Сдвиг от шифрования к чистому похищению данных

Годами ransomware означал одно: злоумышленники проникали в сеть, шифровали файлы и требовали выкуп за ключ расшифровки. Эта модель меняется. В недавнем интервью HIPTHER Джек Александр из компании по кибербезопасности Quorum Cyber обсудил рост вымогательства, основанного исключительно на данных, — тактики, при которой преступники полностью отказываются от шифрования и вместо этого угрожают обнародовать украденную информацию, если выкуп не будет уплачен.

Это различие значит больше, чем может показаться на первый взгляд. Ransomware на основе шифрования немедленно нарушает работу: системы выходят из строя, сотрудники не могут работать, и ущерб виден сразу. Вымогательство, основанное только на данных, тише. Файлы остаются доступными, бизнес продолжается как обычно, но конфиденциальная информация — записи клиентов, данные сотрудников, финансовые сведения — уже покинула организацию. Александр описывает это как растущую тенденцию, которую организации и регуляторы должны воспринимать серьёзно по мере приближения 2026 года.

Почему безопасность идентификации и давление GDPR сталкиваются

Согласно резюме интервью, Александр связывает рост вымогательства на основе данных с более широкими рисками безопасности идентификации и усиливающимся давлением со стороны нормативов защиты данных, таких как GDPR. Эта связь имеет смысл, если учесть, как на самом деле разворачиваются современные атаки. Вместо развёртывания вредоносного ПО, которое вызывает срабатывание антивирусных оповещений, многие злоумышленники теперь полагаются на украденные или скомпрометированные учётные данные, чтобы войти в систему как легитимный сотрудник. Оказавшись внутри, они тихо копируют конфиденциальные файлы, прежде чем кто-либо заметит что-то необычное.

Этот подход снижает технический порог для злоумышленников, одновременно повышая регуляторные ставки для жертв. В соответствии с GDPR и аналогичными нормативными актами организации, пострадавшие от утечки данных, сталкиваются со строгими сроками уведомления и потенциальными штрафами, независимо от того, шифровал ли ransomware что-либо. Инцидент чистого похищения данных может вызвать такие же юридические и репутационные последствия, как и полноценная атака ransomware, иногда с меньшим предупреждением о том, что утечка вообще произошла.

Эта модель не совсем нова. Расследования прошлых кампаний ransomware уже показали, как злоумышленники используют доверенные облачные сервисы для вывода украденных данных из сети без привлечения внимания. Предыдущий случай с ransomware Vice Society, злоупотребляющим OneDrive для кражи данных, проиллюстрировал именно такую технику эксфильтрации, когда злоумышленники использовали легитимную, широко доверенную платформу как средство для перемещения конфиденциальных файлов из сети жертвы. По мере того как вымогательство на основе данных становится всё более распространённым, ожидайте, что подобное злоупотребление повседневными облачными инструментами будет продолжать появляться в отчётах об инцидентах.

Роль ИИ в формировании киберзащиты к 2026 году

Интервью также затрагивает вопрос о том, как искусственный интеллект меняет обе стороны уравнения кибербезопасности на пути к 2026 году. Злоумышленники всё чаще используют инструменты на основе ИИ для ускорения разведки, более быстрого выявления ценных данных и создания более убедительных попыток социальной инженерии. Защитники, в свою очередь, опираются на системы обнаружения на основе ИИ, чтобы выявить тонкие признаки несанкционированного доступа к данным до того, как это превратится в полномасштабную утечку.

Эта динамика гонки вооружений подчёркивает, почему безопасность идентификации стала такой центральной темой. Если злоумышленники могут проскользнуть мимо защиты, используя легитимные учётные данные, традиционные инструменты обнаружения, ориентированные на вредоносное ПО, могут полностью пропустить эту активность. Комментарии Александра предполагают, что организациям, готовящимся к 2026 году, нужно думать меньше об остановке вредоносного кода и больше о мониторинге того, кто имеет доступ к каким данным и как этот доступ используется.

Что это значит для вас

Для обычных интернет-пользователей рост вымогательства на основе данных — это напоминание о том, что компании не обязательно страдать от драматического сбоя системы, чтобы ваша личная информация оказалась под угрозой. Тихая, необнаруженная утечка может раскрыть те же конфиденциальные записи — имена, адреса, финансовые данные, медицинскую информацию, — что и громкая атака ransomware.

Это также означает, что уведомления об утечках могут приходить позже или с меньшей помпой, чем в прошлом, поскольку нет очевидного операционного сбоя, который мог бы насторожить пострадавшую организацию. Внимательное отношение к уведомлениям об утечках, мониторинг ваших счетов на предмет необычной активности и использование надёжных уникальных паролей с многофакторной аутентификацией остаются вашими лучшими средствами защиты независимо от того, какой метод вымогательства выберут злоумышленники.

Ключевые выводы

  • Вымогательство на основе данных полностью пропускает шифрование, делая утечки труднее обнаружить быстро.
  • Безопасность идентификации, а не только обнаружение вредоносного ПО, становится центральной для предотвращения таких атак.
  • GDPR и аналогичные нормативы применяются даже когда никакой полезной нагрузки ransomware не задействовано, поэтому обязательства по уведомлению сохраняются.
  • ИИ ускоряет как техники злоумышленников, так и защитный мониторинг по мере подготовки организаций к 2026 году.
  • Частным лицам следует относиться к уведомлениям об утечках серьёзно и поддерживать надёжную гигиену учётных записей, поскольку тихая кража данных может быть столь же разрушительной, как и видимая атака ransomware.

По мере того как вымогательство на основе данных становится всё более значимой частью ландшафта угроз, информированность о том, как действуют злоумышленники и как реагируют организации, поможет вам лучше защитить собственную информацию в предстоящем году.