Новая группа вымогателей, называющая себя N0n, появилась в сентябре 2026 года и заявляет о десятках жертв. Для компаний это означает планы реагирования на инциденты и проверку резервных копий. Для всех остальных это поднимает более тихий вопрос: что происходит с вашей информацией, когда компания, с которой вы имеете дело, подвергается атаке? Понимание рисков для персональных данных, связанных с программой-вымогателем N0n, начинается с осознания того, что вам не нужно быть целью, чтобы пострадать.
Кто такая N0n и что она уже заявила
Согласно источнику, сообщающему об этом, N0n — это банда программ-вымогателей, которая появилась в сентябре 2026 года и уже заявила о десятках жертв. Это примерно всё, что подтверждают доступные сообщения, и здесь стоит быть осторожными. Заявления группы — это не то же самое, что подтверждённые утечки. Банды программ-вымогателей часто публикуют имена жертв на своих сайтах, чтобы оказать давление на компании, и такие списки могут быть неполными, преувеличенными или трудными для независимого подтверждения.
Что можно сказать, так это то, что N0n вписывается в модель более новой операции по вымогательству, быстро создающей себе репутацию. Для более подробной информации о тактике группы, включая её подход к атакам на системы резервного копирования, смотрите наш предыдущий материал: n0n ransomware backup destruction, в котором описывается тактика, меняющая расчёт для жертв, столкнувшихся с утечкой.
Как украденные персональные данные попадают на сайты утечек
Современные программы-вымогатели редко связаны только с блокировкой файлов. Многие группы также копируют (похищают) данные до того, как что-либо зашифровать. Это даёт им два рычага: компании нужны её системы обратно, и она не хочет публикации конфиденциальных записей.
Типичная последовательность выглядит так:
- Злоумышленники получают доступ к сети компании и незаметно копируют файлы.
- Они шифруют системы и оставляют записку с требованием выкупа.
- Если компания не платит, группа вносит её в список на сайте утечек в даркнете и может опубликовать украденные файлы.
Эти файлы могут включать кадровые записи, данные клиентов, контракты и переписку. Иными словами, данные принадлежат людям, которые никогда не могли повлиять на то, насколько хорошо компания их защищала. В этом и заключается суть риска: ваша информация находится в чужих системах, и утечка там становится вашей проблемой.
Что люди могут и не могут контролировать после утечки
Полезно честно говорить об ограничениях. Как только данные скопированы преступной группой, вы не можете вернуть их назад. Вы также не можете заставить компанию улучшить свою безопасность, и часто вы не узнаете об утечке, пока компания не раскроет её, если вообще раскроет.
Что вы можете контролировать, так это то, какой ущерб могут нанести украденные данные:
- Доступ к аккаунтам. Утёкшие электронные письма и пароли полезны злоумышленникам только если они всё ещё работают. Уникальные пароли и многофакторная аутентификация ограничивают последствия.
- Раскрытие повторно используемых учётных данных. Если вы используете один и тот же пароль на разных сайтах, утечка в одной компании может открыть доступ к аккаунтам в других местах.
- Ваше внимание. Утёкшие контактные данные питают фишинг, который ссылается на реальные отношения или транзакции. Понимание того, что это риск, облегчает распознавание подозрительных сообщений.
- Ваш цифровой след. Чем меньше информации вы передаёте какой-либо одной компании, тем меньше можно утечь.
VPN ничего из этого не меняет. Он защищает ваше соединение при передаче, а не данные, уже хранящиеся на серверах компании, поэтому он не является защитой от такого рода утечек.
Практическая защита: резервные копии, шифрование и безопасность аккаунтов
Приведённые ниже меры защиты применимы как к отдельным людям, так и к малым предприятиям.
Проверьте свои резервные копии. Держите более одной копии и храните хотя бы одну офлайн или иным образом отдельно от ваших основных систем. Поскольку группы вроде N0n ассоциируются с атаками на резервные копии, копия, постоянно подключённая к вашей сети, может не пережить вторжение. Периодически тестируйте восстановление; непроверенная резервная копия — это предположение, а не план.
Используйте шифрование. Шифрование конфиденциальных файлов и резервных копий означает, что украденные копии гораздо менее полезны для того, у кого они окажутся. Полное шифрование диска на ноутбуках и телефонах — разумный базовый уровень.
Защитите аккаунты. Включайте многофакторную аутентификацию везде, где она предлагается, по возможности предпочитайте приложение-аутентификатор или аппаратный ключ вместо SMS и используйте менеджер паролей, чтобы каждый пароль был уникальным.
Следите за раскрытиями. Если компания, которой вы пользуетесь, объявляет об утечке, смените пароль этого аккаунта и любого другого аккаунта, где использовался тот же пароль. Проверьте выписки и активность по счетам на предмет чего-либо незнакомого.
Что это значит для вас
Большинство людей никогда не увидит записку с требованием выкупа, но любой, кто передал компании свои данные, может пострадать от атаки на неё. Риски для персональных данных, связанные с программой-вымогателем N0n, касаются не столько одной группы, сколько общей модели: данные копируются, используются как рычаг давления на компанию и иногда публикуются. Вы не можете остановить это на стороне компании, но можете сделать утёкшую информацию менее полезной.
Главное
- Относитесь к заявлениям группы о жертвах как к заявлениям, пока компании или следователи их не подтвердят.
- Проверьте свои резервные копии: держите офлайн-копию и проверяйте, что она восстанавливается.
- В первую очередь включите многофакторную аутентификацию для электронной почты, банковских и рабочих аккаунтов.
- Используйте уникальные пароли, чтобы одна утечка не привела к цепной реакции.
- Если компания раскрывает утечку, действуйте быстро: сбросьте учётные данные и следите за своими аккаунтами.
Чтобы понять, как N0n атакует страховочные механизмы, на которые полагаются организации, прочитайте наш отчёт о тактике группы по уничтожению резервных копий, а затем потратьте десять минут на проверку собственных резервных копий и безопасности аккаунтов.




