Анализ, охватывающий более трёх лет активности программ-вымогателей, рисует отрезвляющую картину накануне второй половины 2026 года: больше жертв, больше активных преступных групп и ландшафт угроз, который меняется быстрее, чем многие организации успевают адаптироваться. Последние данные о тенденциях программ-вымогателей за II квартал 2026 года подтверждают то, о чём эксперты по безопасности предупреждали месяцами. Это не проблема, которая исчезает. Она меняет форму.
Что показывают данные о программах-вымогателях за II квартал 2026 года
Согласно анализу, количество жертв программ-вымогателей, зафиксированное в первом полугодии, более чем удвоилось с 2023 года, поднявшись с чуть более 2 000 до значительно более 4 500. Сам по себе этот темп роста значителен, но он также отражает более широкую тенденцию: экосистема вымогателей не консолидируется вокруг нескольких доминирующих группировок. Напротив, она дробится и множится: появляются новые группы, они проводят ребрендинг или отделяются от устоявшихся операций. Больше активных групп, как правило, означает большее разнообразие тактик, больше зондируемых точек входа и меньшую предсказуемость для защитников, пытающихся предугадать следующий шаг.
Для обычных читателей заглавная цифра имеет меньшее значение, чем траектория. Угроза, объём которой удваивается за три года, — это не статичный риск, который можно устранить патчем и забыть. Это эволюционирующая опасность, требующая постоянного внимания, независимо от того, управляете ли вы малым бизнесом, отвечаете за IT в средней компании или просто стараетесь обезопасить свои учётные записи и устройства.
Какие отрасли и жертвы подвергаются наибольшему риску
Программы-вымогатели никогда не были неизбирательной угрозой, но они также никогда не ограничивались узким кругом отраслей. По мере роста числа активных группировок увеличивается и спектр целей. Крупные предприятия с ценными данными и глубокими карманами остаются привлекательными, однако растущее количество жертв указывает на то, что злоумышленники закидывают более широкую сеть, захватывая более мелкие организации, подрядчиков и поставщиков услуг, у которых может быть более слабая защита, но которые по-прежнему хранят конфиденциальные данные.
Эта картина согласуется с другими недавними сообщениями о ландшафте вымогателей. Освещение утечки правительственных данных Conduent, в результате которой была раскрыта информация, связанная с более чем 25 миллионами американцев, показало, как один скомпрометированный подрядчик может вызвать волну последствий, затрагивающих людей, никогда не имевших прямых отношений с атакованной компанией. Аналогичным образом, утечка данных в Station Casinos продемонстрировала, как задержки с уведомлением пострадавших клиентов могут усугубить ущерб спустя долгое время после первоначального проникновения. Когда группы вымогателей множатся и диверсифицируют цели, возрастает вероятность того, что любая организация, а вместе с ней и её клиенты или пациенты, окажется в радиусе поражения.
Сдвиг от шифрования к краже данных и вымогательству
Одной из наиболее значимых тенденций, лежащих в основе роста числа жертв, является изменение тактики. Раньше программы-вымогатели почти полностью определялись шифрованием: злоумышленники блокировали файлы и требовали выкуп за ключ расшифровки. Сегодня это всё чаще уже не вся история. Кража данных и вымогательство стали центральными элементами действий этих группировок, иногда полностью заменяя шифрование, а не сопровождая его.
Этот сдвиг напрямую важен для конфиденциальности. Шифрование разрушительно, но часто восстановимо при наличии надёжных резервных копий. Украденные данные — это навсегда. Как только злоумышленники похищают личные записи, финансовую информацию или внутренние коммуникации, эти сведения можно продать, слить или использовать для дальнейшего вымогательства независимо от того, был ли выплачен выкуп. Волна инцидентов, подробно описанная в недавнем обзоре крупных кибератак 2026 года, показывает, насколько вырос разрыв между тем, что организации обещают защищать, и тем, что они реально способны обезопасить.
Практическая защита: резервное копирование, сегментация и реагирование на инциденты
Поскольку злоумышленники всё активнее делают ставку на кражу данных, стратегии защиты должны эволюционировать вместе с ними. Надёжные, регулярно тестируемые резервные копии остаются необходимыми для выживания после события шифрования, но они ничего не делают для предотвращения утечки украденных данных. Сегментация сети ограничивает, как далеко может продвинуться злоумышленник внутри системы, уменьшая радиус поражения от любого единичного взлома. А задокументированный план реагирования на инциденты, включающий чёткие шаги по своевременному уведомлению пострадавших, способен значительно снизить ущерб по сравнению с затянувшимся раскрытием информации, которое наблюдалось в некоторых недавних утечках.
Не менее важно обратить внимание на то, как злоумышленники вообще попадают внутрь. Отчёт о том, как фишинг и украденные учётные данные теперь возглавляют список векторов атак программ-вымогателей, ясно показывает, что входной дверью часто служит один скомпрометированный почтовый аккаунт или повторно используемый пароль, а не сложный программный эксплойт.
Что это значит для вас
Управляете ли вы IT-инфраструктурой компании или просто хотите сохранить свою информацию в безопасности, данные о тенденциях за II квартал 2026 года несут единый посыл: исходите из того, что на кону стоит кража данных, а не только нарушение работы систем. Это меняет ваше восприятие рисков. VPN может помочь защитить ваш трафик в незащищённых сетях, но он не остановит фишинговое письмо, которое обманом заставит вас отдать пароль, и не отменит утечку в компании, которой вы доверили свои данные. Многоуровневая защита, уникальные пароли, многофакторная аутентификация, осторожное отношение к электронной почте и бдительность в отношении того, где хранятся ваши личные данные, важны как никогда.
Ключевые выводы
Данные очевидны: количество жертв программ-вымогателей более чем удвоилось с 2023 года, а число активных преступных группировок продолжает расти. Злоумышленники всё чаще отдают приоритет краже данных перед шифрованием файлов, а значит, последствия взлома могут длиться дольше любого решения о выкупе. Укрепляйте собственную защиту: используйте уникальные сложные пароли, включайте многофакторную аутентификацию везде, где это возможно, сохраняйте бдительность к фишинговым попыткам и делайте резервные копии всего, что не можете позволить себе потерять. Организациям следует рассматривать безопасность электронной почты и гигиену учётных данных как приоритеты первой линии, поскольку именно с этого начинается большинство нынешних атак.




