Группировки вымогателей меняют тактику, и малый бизнес платит за это дважды. Только что опубликованный отчёт «Лаборатории Касперского» «Состояние программ-вымогателей в 2026 году» показывает, что злоумышленники всё чаще отказываются от шифрования в пользу вымогательства без шифрования, где похищенные данные, а не заблокированные системы становятся главным источником давления. Для небольших компаний с ограниченными бюджетами на безопасность этот сдвиг важен по причине, выходящей за пределы их собственной деятельности: он превращает их в точки входа для атак на более крупные организации, с которыми они работают, делая риск атак через цепочку поставок малого бизнеса растущей проблемой для всех предприятий.

Что вымогательство без шифрования означает для малого бизнеса

Традиционные атаки программ-вымогателей следовали предсказуемой схеме. Злоумышленники проникали в сеть, шифровали файлы и требовали выкуп за ключ расшифровки. Такая модель требовала лишить жертву доступа к её собственным системам, что часто вызывало немедленное обнаружение и реагирование.

В отчёте «Лаборатории Касперского» описывается более тихий и в некотором смысле более опасный подход. Вместо шифрования данных злоумышленники незаметно копируют конфиденциальные файлы, записи клиентов, финансовые документы, контракты и внутреннюю переписку, а затем угрожают слить или продать эту информацию, если жертва не заплатит. Нет ни упавшего сервера, ни зависшей рабочей станции, которые предупредили бы ИТ-персонал. Взлом может оставаться незамеченным неделями, давая преступникам время изучить украденное и решить, как монетизировать его с наибольшей выгодой.

Для малого бизнеса это особенно неприятная угроза. Многие не имеют собственных служб безопасности, способных заметить медленную, скрытую утечку данных, а отсутствие явного отказа системы означает, что атака может идти полным ходом, прежде чем кто-либо заметит что-то подозрительное.

Почему малый бизнес — слабое звено в корпоративных цепочках поставок

Самая важная для широкого делового мира находка отчёта заключается в том, что малый бизнес — это не просто изолированные жертвы. Они часто становятся самым слабым звеном, связывающим преступников с гораздо более крупными целями. Мелкий поставщик, подрядчик или сервис-провайдер нередко обладает учётными данными, сетевым доступом или чувствительными данными, принадлежащими более крупным корпоративным партнёрам, но редко поддерживает такую же многоуровневую защиту, как эти партнёры.

Злоумышленники понимают эту асимметрию. Вместо того чтобы напрямую пытаться пробить хорошо защищённое предприятие, часто проще сначала скомпрометировать небольшого поставщика, а затем использовать этот плацдарм или украденные данные для проникновения в более крупную организацию дальше по цепочке. Именно такая динамика уже разворачивается при активных операциях с программами-вымогателями. Такие группы, как Qilin и The Gentlemen, масштабируют атаки, специально нацеленные на малые и средние предприятия, используя их как трамплин, а не конечную цель.

Чем кража данных отличается от традиционного риска программ-вымогателей

Практические последствия вымогательства без шифрования во многом отличаются от классических программ-вымогателей. Во-первых, восстановление уже не сводится только к резервным копиям. Если ваши данные уже скопированы, наличие чистой резервной копии не устраняет факт раскрытия — информация всё ещё находится у злоумышленников и может быть опубликована или продана, независимо от того, восстановлены ли операции.

Во-вторых, меняются методы давления. Вместо таймера обратного отсчёта на расшифровку файлов жертвы сталкиваются с угрозой публичного разглашения, регуляторных штрафов и репутационного ущерба из-за утечки данных клиентов или партнёров. В-третьих, и это наиболее важно для риска цепочки поставок, украденные у малого бизнеса данные могут включать учётные данные для доступа, общие диски или переписку, раскрывающую точный способ дотянуться до более крупной партнёрской организации. Малый бизнес становится не просто жертвой, а, по сути, картой для следующей атаки.

Практические шаги: VPN, сегментация сети и минимизация данных для малого бизнеса

Малому бизнесу не нужны бюджеты корпоративного уровня для существенного снижения этого риска. Несколько практических мер способны дать многое. Использование надёжного VPN для удалённого доступа и защищённых внешних подключений помогает гарантировать, что учётные данные и трафик не будут перехвачены, особенно если сотрудники регулярно входят в системы партнёров или обмениваются конфиденциальными файлами удалённо.

Столь же важна сегментация сети. Отделение систем, обрабатывающих чувствительные данные партнёров, от общих офисных сетей ограничивает глубину продвижения злоумышленника после проникновения. Также важна минимизация данных: компаниям следует регулярно проверять, какую чувствительную информацию они действительно должны хранить, особенно данные, принадлежащие крупным клиентам, и удалять или архивировать то, что больше не требуется. Чем меньше украсть, тем меньше рычагов у атакующего.

Что это значит для вас

Если вы руководите малым бизнесом или работаете в нём, главный вывод отчёта «Лаборатории Касперского» не в том, что вы более крупная цель, чем крупные предприятия, а в том, что вы можете быть более удобной мишенью. Атакующие рассчитывают, что у небольших организаций хуже мониторинг, меньше ресурсов и медленнее обнаружение. Если ваш бизнес обрабатывает данные или системный доступ от имени более крупных партнёров, сами эти отношения теперь часть вашей модели угроз, и относиться к безопасности только как к внутреннему вопросу уже недостаточно.

Заключительные мысли

Сдвиг в сторону вымогательства без шифрования, зафиксированный в отчёте «Лаборатории Касперского» «Состояние программ-вымогателей в 2026 году», напоминает, что атаки через цепочку поставок малого бизнеса при помощи программ-вымогателей — уже не узкая проблема, а прямой путь в сети гораздо более крупных компаний. Укрепление базовой защиты, обеспечение безопасности удалённого доступа, сегментирование чувствительных систем и минимизация хранимых данных могут значительно уменьшить эту поверхность атаки. Чтобы подробнее узнать, как эти атаки разворачиваются на практике, читайте о том, как группировки вымогателей Qilin и The Gentlemen масштабируют атаки на малые предприятия и что это говорит о тактике, применяемой преступниками сегодня.