Выплаты выкупов выросли на 176%: кража данных заменяет шифрование в качестве основной угрозы
Новый отчет Coveware by Veeam за Q2 2026 показывает, что средний размер выкупа вырос на 176% по сравнению с предыдущим кварталом, достигнув $1,88 млн. Это резкий скачок, но причина, стоящая за ним, вероятно, важнее самой цифры: несколько крупных случаев эксфильтрации данных с участием юридических фирм и других организаций, располагающих огромными массивами конфиденциальной информации, резко подняли средний показатель вверх.
Это уже не старая история о вымогателях, блокирующих компьютерные системы, пока компания не заплатит за ключ дешифрования. Всё чаще атакующие полностью пропускают этап шифрования, похищают данные и угрожают опубликовать или продать их, если им не заплатят. Для организаций, хранящих конфиденциальные файлы клиентов, медицинские записи или финансовые документы, такая угроза несёт иной вес, чем просто простой. Мы рассматривали более широкие цифры этого сдвига в нашем обзоре того, как выплаты выкупов в Q2 2026 разделились между случаями шифрования и кражи данных, и тенденции последовательны: в целом платят меньше жертв, но те, кто платит, платят гораздо больше.
Почему юридические фирмы и организации с большими объёмами данных — главные цели
Отчет Coveware указывает на юридические фирмы как на движущую силу крупнейших выплат квартала. Это логично, если учесть, что именно хранит юридическая фирма: привилегированные коммуникации с клиентами, стратегию судебных разбирательств, детали слияний и поглощений, записи о личных травмах, документы семейного права и финансовые раскрытия. Это ровно та информация, утечка которой разрушительна, и фирмы часто имеют ограниченные возможности просто отказаться от требований выкупа, когда на кону обязательства по конфиденциальности клиентов.
Та же логика распространяется на любую организацию, хранящую то, что Coveware описывает как «особо чувствительные» данные: поставщиков медицинских услуг, финансовые компании, HR-платформы и бизнесы, работающие с потребителями, которые собирают персональные идентификаторы. Атакующие поняли, что угроза разоблачения, а не угроза простоя, часто является более эффективным рычагом. Шифрование можно восстановить из резервных копий. Утёкший список клиентов или партия медицинских карт, выложенная на форумы даркнета, не подлежит отзыву из публичного доступа.
Этот сдвиг также объясняет, почему средние выплаты могут резко расти, даже когда общее число платящих жертв снижается. Небольшое количество громких дел с высокой степенью чувствительности может резко поднять средний показатель, в то время как медианная организация, столкнувшаяся с более рутинной атакой, всё чаще отказывается платить вовсе, часто потому, что лучшие резервные копии и планирование реагирования на инциденты дают ей другие варианты.
Что это значит для вас
Если вы потребитель, вы, вероятно, сами не платите выкуп, но ваши данные, скорее всего, хранятся в системах организаций, которые могут стать целью. Юридические фирмы, медицинские practice, страховые компании и бесчисленные поставщики услуг хранят ваши персональные записи, и атака с эксфильтрацией данных на любую из них может раскрыть вашу информацию независимо от того, заплатят ли они.
Это часть более широкой картины эрозии конфиденциальности, вызванной утечками данных: информация, которую вы никогда напрямую не передавали атакующему, оказывается под угрозой, потому что была скомпрометирована третья сторона, которой вы доверяли. Вы не можете контролировать, будет ли взломана юридическая фирма или клиника, но вы можете контролировать, насколько вы ограничиваете свою подверженность риску и как быстро реагируете, если вас уведомят. Осторожность в выборе тех, кому вы передаёте чувствительные документы, вопросы поставщикам услуг об их практике хранения и защиты данных, а также мониторинг признаков того, что ваша информация всплыла в утечке, — всё это разумные практические шаги, а не параноидальные перегибы.
Практические шаги, если ваши данные оказались в утечке
Если вы получили уведомление об утечке, связанной с вымогательским ПО или эксфильтрацией данных, отнеситесь к нему серьёзно, даже если номера финансовых счетов не были затронуты. Имена, адреса, детали дел или медицинская информация могут быть использованы для целевого фишинга или кражи личности ещё долго после того, как первоначальный инцидент исчезнет из заголовков.
Начните с замораживания или мониторинга кредитной истории, если были затронуты финансовые или идентификационные данные. Смените пароли на всех аккаунтах, связанных с скомпрометированной организацией, и включите многофакторную аутентификацию везде, где она доступна. Скептически относитесь к неожиданным звонкам или электронным письмам, ссылающимся на детали утечки, поскольку атакующие часто используют похищенную информацию, чтобы последующие мошенничества выглядели убедительно. И если вы оцениваете профессиональные услуги — юридические, медицинские или финансовые, — разумно спросить, как они защищают данные клиентов и были ли у них инциденты в прошлом.
Итог
Рост средних выплат выкупа на 176% — это не просто цифра в заголовке. Он отражает реальный сдвиг в том, как атакующие извлекают ценность из утечек, переходя от нарушения работы к раскрытию чувствительных персональных и клиентских данных. Организации, хранящие такую информацию, и люди, чьим данным они доверены, сталкиваются с более высокими ставками, чем простой сбой системы. Информированность о том, как работают эти атаки, и принятие базовых мер предосторожности, когда ваши данные оказываются в утечке, остаётся самым эффективным способом ограничить ущерб, когда следующий инцидент попадёт в заголовки.




