Середня сума викупу зростає, навіть коли менше жертв платять
Економіка програм-вимагачів зазнала дивного повороту минулого кварталу. Згідно з новим звітом Coveware by Veeam за Q2 2026, середня сума викупу зросла на 176% порівняно з попереднім кварталом до $1 880 612. Водночас медіанна сума, яка відображає те, що фактично платить типова жертва, впала вдвічі — до лише $150 000.
Цей розрив має значення. Зростання середнього показника разом із падінням медіанного зазвичай свідчить про те, що невелика кількість дуже великих виплат спотворює загальну картину, тоді як більшість організацій, які все ж платять, віддають менше, ніж раніше. Цю закономірність варто розуміти, якщо ви керуєте бізнесом, адмініструєте IT-інфраструктуру або просто хочете знати, у якому напрямку рухається ландшафт загроз.
Чому середній і медіанний показники рухаються в протилежних напрямках
Дані Coveware свідчать про те, що зростаючий розрив між середніми та медіанними виплатами спричинений кількома високовартісними випадками, імовірно, великими підприємствами або організаціями з глибокими кишенями, які заплатили величезні суми для вирішення атаки. Тим часом ширша група жертв, які вирішили заплатити, зробила це на менші суми, ніж у попередніх кварталах.
Ця розбіжність узгоджується з ширшим зрушенням, яке підкреслює звіт: викрадення даних дедалі частіше стає головним важелем впливу для атакуючих, а не просто блокування файлів за допомогою шифрування. Коли зловмисники погрожують публічно оприлюднити вкрадені дані, особливо якщо це дані клієнтів, співробітників або регульована інформація, тиск на організації, яким є що втрачати, може швидко зрости. Менші компанії, натомість, можуть активніше торгуватися або більше покладатися на резервні копії та плани реагування на інциденти, щоб взагалі уникнути великих виплат. Наш попередній матеріал про ті самі дані щодо виплат викупу за Q2 2026 детальніше розбирає це протиріччя, зокрема те, як розрив відображає зміну тактики атакуючих.
Також варто зазначити, що загальний рівень виплат — частка жертв, які погодилися заплатити хоч щось, — впав до одного з найнижчих показників, які Coveware коли-небудь фіксувала. Дедалі менше компаній поступаються вимогам про викуп, навіть попри те, що ставки для тих, хто все ж платить, ніколи не були такими високими.
Що спричиняє зменшення кількості виплат попри більші вимоги
Імовірно, кілька факторів сприяють цьому рекордно низькому рівню виплат. Організації роками інвестували в системи резервного копіювання, планування реагування на інциденти та сегментацію мереж — усе це зменшує важелі впливу атакуючих, коли загрозою є лише шифрування. Якщо компанія може відновити свої системи з чистих резервних копій протягом кількох днів, немає сенсу платити викуп лише для розблокування файлів.
Але викрадення даних змінює розрахунки. Навіть із надійними резервними копіями компанія, якій загрожує витік клієнтських записів, фінансових даних або інтелектуальної власності, може відчувати, що в неї немає іншого вибору, окрім як вести переговори. Імовірно, саме тому виплати, які все ж відбуваються, тяжіють до більших сум на верхньому кінці, навіть якщо загалом дедалі менше організацій готові платити.
Результат — екосистема програм-вимагачів, яка стає дедалі вибірковішою та жорсткішою. Атакуючі, схоже, адаптують свій вибір цілей до організацій, де витік завдасть максимальної репутаційної чи регуляторної шкоди, а не закидають широку сітку в надії, що менші жертви заплатять помірні суми.
Що це означає для вас
Якщо ви відповідаєте за захист даних організації, цей звіт — нагадування, що захист від програм-вимагачів не може зводитися лише до запобігання шифруванню. Резервні копії важливі, але також важливо обмежувати доступ атакуючих до даних і можливість їх викрадення з самого початку. Сегментація чутливої інформації, шифрування даних у стані спокою та моніторинг незвичайних вихідних передач даних — усі ці кроки зменшують вашу вразливість до того типу вимагання, яке спричиняє ці рекордні виплати.
Для пересічних споживачів висновок більш опосередкований, але не менш актуальний. Із зростанням сум викупу зростає й стимул для атакуючих монетизувати вкрадені персональні дані — чи то через прямий продаж, подальше вимагання чи використання в наступних шахрайських схемах. Якщо компанія, з якою ви маєте справу, зазнала порушення, пов'язаного з атакою програми-вимагача, припускайте, що ваші дані могли бути викрадені, а не лише зашифровані.
Практичні висновки
- Бізнесу варто пріоритизувати мінімізацію даних і контроль доступу, оскільки викрадення, а не лише шифрування, тепер є головним важелем вимагання.
- Регулярно тестуйте процеси резервного копіювання та відновлення, щоб сама лише операційна зупинка не змушувала ухвалювати рішення про виплату.
- Уважно відстежуйте свої рахунки та кредитну активність, якщо вас повідомили про порушення, пов'язане з інцидентом програми-вимагача, оскільки викрадені дані часто спливають пізніше.
- Ставтеся зі скептицизмом до небажаних електронних листів чи дзвінків, які посилаються на відоме порушення, оскільки витоку дані часто живлять цілеспрямований фішинг.
Останні дані про середні суми викупу свідчать про галузь у перехідному стані: загалом менше жертв платять, але ті, хто платить, стикаються зі значно жорсткішими вимогами. Залишатися в курсі цих тенденцій і відповідно коригувати власні звички щодо захисту даних — один із найефективніших способів не стати частиною статистики наступного кварталу.




