Средний платеж по выкупу резко вырос, хотя жертв, платящих выкуп, стало меньше

Экономика программ-вымогателей приняла странный оборот в прошлом квартале. Согласно новому отчету Coveware by Veeam за 2 квартал 2026 года, средний размер платежа по выкупу вырос на 176% по сравнению с предыдущим кварталом и составил $1 880 612. В то же время медианный платеж, который отражает сумму, фактически выплачиваемую типичной жертвой, упал вдвое — до всего лишь $150 000.

Это расхождение имеет значение. Рост среднего значения на фоне падения медианного обычно сигнализирует о том, что небольшое число очень крупных выплат искажает общую картину, в то время как большинство организаций, которые все же платят, отдают меньше, чем раньше. Эту закономерность стоит понимать, если вы управляете бизнесом, администрируете ИТ-инфраструктуру или просто хотите знать, куда движется ландшафт угроз.

Почему среднее и медианное значения движутся в противоположных направлениях

Данные Coveware указывают на то, что widening разрыв между средним и медианным размерами платежей обусловлен небольшим числом дорогостоящих случаев — вероятно, крупных предприятий или организаций с большими финансовыми возможностями, — которые заплатили огромные суммы для урегулирования атаки. При этом более широкая группа жертв, решивших платить, сделала это на меньшие суммы, чем в предыдущие кварталы.

Это расхождение согласуется с более широким сдвигом, отмеченным в отчете: кража данных (data exfiltration) все чаще становится основным рычагом давления злоумышленников, а не просто блокировка файлов с помощью шифрования. Когда преступники угрожают публично раскрыть похищенные данные, особенно те, которые касаются клиентов, сотрудников или регулируемой информации, давление с требованием заплатить может быстро возрасти для организаций, которым есть что терять. Небольшие компании, напротив, могут активнее торговаться или больше полагаться на резервные копии и планы реагирования на инциденты, чтобы вообще избежать крупных выплат. Наш более ранний обзор тех же данных о платежах по выкупам за 2 квартал 2026 года подробно разбирает это противоречие, включая то, как такое расхождение отражает изменение тактики злоумышленников.

Не менее примечательно, что общий показатель частоты платежей — доля жертв, согласившихся заплатить хоть что-то, — упала до одного из самых низких уровней за всю историю наблюдений Coveware. Все меньше компаний уступают требованиям о выкупе, даже несмотря на то, что ставки для тех, кто все же платит, никогда не были выше.

Что стоит за снижением числа платежей, несмотря на более крупные требования

Несколько факторов, вероятно, способствуют рекордно низкому показателю частоты платежей. Организации годами вкладывали средства в системы резервного копирования, планирование реагирования на инциденты и сегментацию сети — все это снижает рычаги давления злоумышленников, когда угроза заключается только в шифровании. Если компания может восстановить свои системы из чистых резервных копий за несколько дней, у нее мало стимулов платить выкуп только за разблокировку файлов.

Но кража данных меняет расклад. Даже при надежных резервных копиях компания, столкнувшаяся с угрозой утечки записей клиентов, финансовых данных или интеллектуальной собственности, может чувствовать, что у нее нет выбора, кроме как вести переговоры. Вероятно, именно поэтому платежи, которые все же происходят, становятся крупнее на верхней границе, даже несмотря на то, что в целом меньше организаций готовы платить.

В результате экосистема программ-вымогателей становится более избирательной и более суровой. Похоже, злоумышленники адаптируют свой выбор целей в сторону организаций, где утечка нанесет максимальный репутационный или регуляторный ущерб, а не забрасывают широкую сеть в надежде, что небольшие жертвы заплатят скромные суммы.

Что это значит для вас

Если вы отвечаете за защиту данных вашей организации, этот отчет напоминает: защита от программ-вымогателей не может ограничиваться предотвращением шифрования. Резервные копии важны, но не менее важно ограничить доступ злоумышленников к данным и возможность их выгрузки в первую очередь. Сегментация конфиденциальной информации, шифрование данных в состоянии покоя и мониторинг необычных исходящих передач данных — все это шаги, которые снижают вашу подверженность тому виду вымогательства, который движет этими рекордными платежами.

Для обычных потребителей вывод более косвенный, но не менее актуальный. По мере роста требований о выкупе растет и стимул для злоумышленников монетизировать похищенные персональные данные — будь то прямая продажа, дальнейшее вымогательство или использование в последующих мошеннических схемах. Если компания, с которой вы имеете дело, столкнулась с утечкой, связанной с атакой программы-вымогателя, предполагайте, что ваши данные могли быть не просто зашифрованы, но и похищены.

Практические рекомендации

  • Компаниям следует уделять первоочередное внимание минимизации данных и контролю доступа, поскольку кража данных, а не только шифрование, теперь является основным рычагом вымогательства.
  • Регулярно тестируйте процессы резервного копирования и восстановления, чтобы операционные сбои сами по себе не вынуждали принимать решение о выплате.
  • Внимательно следите за своими счетами и кредитной активностью, если вас уведомили об утечке, связанной с инцидентом программы-вымогателя, поскольку похищенные данные часто всплывают позже.
  • Относитесь с подозрением к нежелательным электронным письмам или звонкам, ссылающимся на известную утечку, так как утекшие данные часто подпитывают целевой фишинг.

Последние данные о средних размерах платежей по выкупу показывают отрасль в переходном состоянии: меньше жертв платят в целом, но те, кто платит, сталкиваются с гораздо более высокими требованиями. Информированность об этих тенденциях и соответствующая корректировка собственных привычек в области защиты данных остаются одним из самых эффективных способов не попасть в статистику следующего квартала.