Атаки программ-вымогателей удвоились по сравнению с прошлым годом к июлю 2026 года, согласно новым данным threat intelligence, на которые ссылается IT News Africa, и в целом картина не менее тревожная: глобальные объемы кибератак продолжают расти месяц за месяцем без признаков замедления.

Атаки программ-вымогателей удваиваются на фоне роста глобальной угрозы

Согласно исследованию, приписываемому Check Point Research, организации по всему миру столкнулись в среднем с 2 336 кибератаками в неделю в июле 2026 года, что на 3% больше по сравнению с предыдущим месяцем и на 16% больше по сравнению с аналогичным периодом прошлого года. Программы-вымогатели особенно выделялись в этом тренде: число атак удвоилось по сравнению с прошлым годом — темпы, которые напрямую продолжают тенденцию, уже задокументированную исследователями ранее в этом году. Только за первую половину 2026 года было подтверждено 4 699 случаев атак программ-вымогателей, и данные за июль показывают, что динамика лишь ускорилась, а не замедлилась.

Что делает эту тенденцию примечательной, так это не только сырые цифры. Операторы программ-вымогателей все чаще переходят к тактике двойного вымогательства: они не просто блокируют системы, но сначала похищают данные и угрожают их утечкой, если выкуп не будет выплачен. Этот сдвиг превращает каждую успешную атаку программы-вымогателей в потенциальный инцидент с утечкой персональных данных, а не просто в операционный сбой. Когда злоумышленники выгружают файлы перед их шифрованием, данные клиентов, сотрудников, медицинская информация и финансовые детали могут оказаться раскрытыми независимо от того, заплатит ли организация-жертва.

Африка и Великобритания опережают среднемировые показатели

Данные за июль 2026 года показывают, что воздействие распределено неравномерно. Африканские организации столкнулись в среднем с 3 237 кибератаками в неделю, что значительно выше среднемирового показателя в 2 336, при этом число жертв программ-вымогателей в регионе выросло на 87%. Это согласуется с тенденцией, уже заметной в других частях континента, где потери от киберпреступности, связанные с мошенничеством через мобильные устройства и ИИ, превысили 484 миллиона долларов. Растущее цифровое внедрение на африканских рынках в сочетании с неравномерными инвестициями в инфраструктуру безопасности, по-видимому, создает среду, в которой злоумышленникам легче найти точки входа.

Великобритания также продемонстрировала рост выше среднего: организации там столкнулись примерно с 1 597 атаками в неделю, что на 26% больше по сравнению с прошлым годом, даже несмотря на то, что глобальная активность программ-вымогателей фактически удвоилась. Эти региональные различия важны, поскольку показывают, что программы-вымогатели — это не равномерно распределенная проблема. Злоумышленники, по-видимому, следуют по пути наименьшего сопротивления, нацеливаясь на регионы и сектора, где оборона не поспевает за угрозой.

Почему программы-вымогатели продолжают работать

Устойчивость программ-вымогателей сводится к простой экономической реальности: они работают и приносят деньги. Злоумышленники продолжают совершенствовать свои методы: эксплуатируют известные уязвимости программного обеспечения, обманывают сотрудников с помощью фишинга и все чаще полагаются на модели «вымогательство как услуга» на основе партнерских программ, которые снижают технический барьер для запуска атаки. Некоторые кампании специально нацелены на программные ошибки для получения первоначального доступа перед развертыванием вредоносного ПО, как в случае, когда некоторые группы программ-вымогателей эксплуатировали уязвимости обхода межсетевых экранов, чтобы незаметно проскользнуть мимо периметральной защиты.

Некоторые отрасли остаются особенно привлекательными целями. Например, в производственном секторе число инцидентов с программами-вымогателями выросло на 56% благодаря тому, что инструменты с поддержкой ИИ делают атаки более эффективными, поскольку среды операционных технологий часто работают на устаревших системах, которые сложнее обновлять без остановки производства. Общая нить, проходящая через все сектора, заключается в том, что группы программ-вымогателей становятся быстрее, автоматизированнее и охотнее сочетают кражу данных с disruption, что как раз объясняет, почему ставки в вопросах конфиденциальности продолжают расти вместе с объемом атак.

Что это значит для вас

Если вы частное лицо, прямой риск атаки программы-вымогателя на компанию, о которой вы никогда не слышали, может показаться отдаленным, но обычно это не так. Когда розничный продавец, больница или поставщик услуг подвергается атаке, ваша личная информация, хранящаяся на их серверах, может оказаться в эпицентре утечки, даже если вы никогда напрямую не взаимодействовали со злоумышленником. Это тихая цена конфиденциальности при всплеске программ-вымогателей: речь идет не только о том, что бизнес теряет доступ к своим собственным системам, но и о том, что клиенты и сотрудники теряют контроль над тем, куда попадают их данные.

Для организаций удвоение атак программ-вымогателей из года в год является четким сигналом того, что реактивные стратегии безопасности не успевают за угрозой. Регулярное обновление патчей, обучение сотрудников методам фишинга, сегментация сети и протестированные планы резервного копирования и восстановления остаются наиболее эффективными средствами защиты, наряду с мониторингом эксплуатации уязвимостей, которая подпитывала недавние громкие инциденты. Более широкая картина крупных кибератак 2026 года показывает, что злоумышленники терпеливы и оппортунистичны: они ждут малейшего зазора в обороне.

Как действовать в условиях всплеска программ-вымогателей

Данные однозначны: атаки программ-вымогателей не замедляются, а последствия утечки украденных данных для конфиденциальности становятся столь же значительными, как и операционный ущерб. Для потребителей это означает сохранять бдительность в отношении уведомлений об утечках, использовать уникальные пароли для разных аккаунтов и следить за признаками того, что ваши данные могли быть раскрыты. Для бизнеса это означает относиться к готовности к программам-вымогателям как к постоянному приоритету, а не как к разовому проекту, поскольку организации, которые страдают сильнее всего, часто являются теми, кто считал, что они не являются вероятной целью. По мере того как глобальные объемы киберугроз продолжают расти в 2026 году, разрыв между подготовленными и неподготовленными организациями будет только расширяться.