Растущий разрыв между средними и медианными выплатами выкупа
Новый отчет о тенденциях выплат выкупа за Q2 2026 показывает поразительное противоречие в цифрах. Согласно данным, опубликованным Coveware by Veeam, средний размер выплаты выкупа вырос на 176% по сравнению с предыдущим кварталом и достиг $1 880 612. При этом медианная выплата, отражающая реальные суммы, которые платит типичная жертва, упала вдвое до $150 000.
Это расхождение значит больше, чем каждое из чисел по отдельности. Когда среднее резко растет, а медиана падает, это обычно указывает на то, что общую картину искажают несколько экстремальных выбросов. Согласно отчету, именно это и произошло: небольшое число необычно крупных, «единовременных» выплат, связанных с делами о вымогательстве на основе украденных данных, сильно завысило среднее значение, хотя большинство жертв платили значительно меньше, чем в предыдущие кварталы.
Для тех, кто отслеживает тенденции выплат выкупа, такая картина служит напоминанием, что громкие средние показатели могут вводить в заблуждение. Типичная организация, пострадавшая от атаки программ-вымогателей во втором квартале 2026 года, согласовывала сумму гораздо ниже бросающегося в глаза среднего, но малое число жертв — вероятно, крупных организаций или столкнувшихся с особенно разрушительной утечкой данных — заплатили значительно больше.
Почему эксфильтрация данных ведет к самым крупным выплатам
В отчете указывается, что именно эксфильтрация данных стала главной движущей силой крупнейших и самых разрушительных выплат квартала. Вместо того чтобы полагаться исключительно на шифрование файлов и требование выкупа за ключ расшифровки, многие операторы ransomware теперь крадут конфиденциальные данные перед шифрованием, а затем угрожают их утечкой или продажей, если жертва откажется платить.
Такая модель двойной угрозы — шифрование и эксфильтрация — дает атакующим больше рычагов давления. Даже если у жертвы есть надежные резервные копии и возможность восстановить зашифрованные системы без оплаты, угроза публичной утечки данных создает отдельную, зачастую более острую точку давления. Нормативная ответственность, требования по уведомлению клиентов и репутационный ущерб — всё это входит в расчеты жертвы, когда на кону оказываются украденные данные, и, судя по всему, именно поэтому отдельные выплаты в Q2 2026 взлетели до семизначных сумм.
Это вписывается в более широкую тенденцию, зафиксированную другими недавними исследованиями. Как освещалось в Ransomware 2026: больше группировок, больше жертв, замедления нет, экосистема программ-вымогателей стала более фрагментированной: появляется всё больше небольших операторов, конкурирующих за жертв, вместо небольшого числа доминирующих банд, контролирующих рынок. Эта фрагментация в сочетании с отдельным отчетом, показывающим удвоение числа жертв и рост вымогательства во втором квартале 2026 года, говорит о том, что злоумышленники расширяют охват, приберегая наиболее агрессивную тактику, основанную на краже данных, для целей, где выплата может быть максимальной.
Что это значит для вас
Если вы управляете бизнесом, отвечаете за ИТ в организации или просто хотите понять, как тенденции выплат выкупа влияют на ваш собственный риск, данные за второй квартал 2026 года позволяют выделить несколько важных моментов.
Во-первых, падение медианной выплаты до $150 000 говорит о том, что для большинства организаций требования выкупа (и суммы, которые жертвы в итоге платят) могут не расти, а снижаться. Это умеренно обнадеживающий признак, который, вероятно, отражает улучшение практик резервного копирования, более быстрое реагирование на инциденты и растущую готовность жертв отказываться от оплаты, когда угроза заключается только в шифровании.
Во-вторых, резкий рост средней выплаты служит предупреждением о том, что происходит, когда эксфильтрация данных становится частью атаки. Если злоумышленники докажут, что украли конфиденциальные записи клиентов, финансовые данные или интеллектуальную собственность, давление в пользу выплаты существенно возрастает, независимо от возможности восстановить зашифрованные системы из резервных копий. Это означает, что стратегия защиты данных больше не может сосредотачиваться исключительно на восстановлении. Предотвращение несанкционированного доступа к данным и мониторинг необычной передачи данных вовне так же важны, как и наличие чистых резервных копий.
В-третьих, для обычных людей этот тренд служит напоминанием: атака программ-вымогателей на компанию, с которой вы имеете дело — больницу, розничную сеть, поставщика услуг — несет риск для вашей приватности, даже если вы никогда не взаимодействуете с атакующими напрямую. Когда рычагом давления становятся украденные данные, ваша личная информация, хранящаяся в этой организации, становится частью того, что удерживается в заложниках.
Практические выводы
Организациям следует уделять первоочередное внимание обнаружению попыток эксфильтрации данных, а не только шифрования систем, поскольку именно это всё чаще становится источником самого дорогостоящего шантажа. Пересмотр прав доступа к данным, сегментирование конфиденциальной информации и мониторинг крупных или подозрительных передач данных могут снизить подверженность тем единовременным высоким выплатам, которые подтолкнули вверх средний показатель во втором квартале 2026 года.
Для частных лиц вывод состоит в том, чтобы внимательно относиться к уведомлениям об утечках от компаний, с которыми вы взаимодействуете: эксфильтрация как инструмент вымогательства означает, что ваши данные могут быть раскрыты, даже если атака программ-вымогателей не попала в заголовки новостей из-за шифрования. Отслеживание тенденций выплат выкупа — это не только забота ИТ-специалистов; это всё больше вопрос личной приватности, за которым стоит следить.




