Збільшення розриву між середніми та медіанними виплатами викупу

Новий звіт про тенденції виплат викупу за II квартал 2026 року виявляє разючу суперечність у цифрах. За даними, опублікованими Coveware by Veeam, середній платіж викупу зріс на 176% порівняно з попереднім кварталом до 1 880 612 доларів. Водночас медіанний платіж, який відображає те, що насправді сплачує типова жертва, знизився вдвічі до 150 000 доларів.

Цей розрив важливіший за кожне з цих чисел окремо. Коли середнє значення різко зростає, а медіана падає, це зазвичай свідчить про те, що невелика кількість екстремальних викидів спотворює загальну картину. Згідно зі звітом, саме це й сталося: кілька надзвичайно великих, або "неоднорідних", платежів, пов'язаних зі справами про вимагання, де були викрадені дані, підняли середнє значення значно вище, навіть коли більшість жертв платили значно менше, ніж у попередніх кварталах.

Для тих, хто відстежує тенденції виплат викупу, ця картина є нагадуванням, що заголовні середні можуть вводити в оману. Типова організація, яка постраждала від програм-вимагачів у II кварталі 2026 року, в результаті переговорів зменшувала суму до значно меншої цифри, ніж свідчить вражаюче середнє значення, але невелика частка жертв, ймовірно, великі організації або ті, що зіткнулися з особливо руйнівним витоком даних, платили значно більше.

Чому викрадення даних спричиняє найбільші виплати

Звіт вказує на викрадення даних як на основну причину найбільших і найбільш руйнівних виплат цього кварталу. Замість того, щоб покладатися лише на шифрування файлів і вимагати плату за ключ дешифрування, багато операторів програм-вимагачів тепер спочатку викрадають конфіденційні дані, а потім застосовують шифрування, погрожуючи злити або продати цю інформацію, якщо жертва відмовиться платити.

Ця модель подвійної загрози — шифрування та викрадання — дає зловмисникам більше важелів впливу. Навіть якщо жертва має надійні резервні копії та може відновити зашифровані системи без виплати, загроза публічного витоку даних створює окрему, часто більш нагальну, точку тиску. Вплив регуляторів, вимоги щодо повідомлення клієнтів та репутаційні збитки — все це входить у розрахунки жертви, коли викрадені дані опиняються на столі, і, схоже, саме тому деякі виплати у II кварталі 2026 року зросли до семизначних сум.

Це вписується в більш широку тенденцію, задокументовану в інших нещодавніх аналізах. Як зазначалося в Програми-вимагачі 2026: більше угруповань, більше жертв, без уповільнення, екосистема програм-вимагачів стала більш фрагментованою: зростає кількість дрібніших операторів, які конкурують за жертв, замість того, щоб кілька домінуючих угруповань контролювали поле. Ця фрагментація, разом з окремим звітом, який показує подвоєння кількості жертв та зростання вимагань у II кварталі 2026, свідчить про те, що зловмисники закидають ширшу сітку, водночас зберігаючи свої найагресивніші тактики, засновані на викраденні даних, для цілей, де виграш може бути максимальним.

Що це означає для вас

Якщо ви керуєте бізнесом, адмініструєте ІТ в організації або просто хочете зрозуміти, як тенденції виплат викупу впливають на ваш власний ризик, ось кілька моментів, які виділяються з даних за II квартал 2026 року.

По-перше, зниження медіанного платежу до 150 000 доларів свідчить про те, що для більшості організацій вимоги викупу (і те, що жертви в кінцевому підсумку платять) можуть мати тенденцію до зниження, а не до зростання. Це помірно обнадійливий знак, який, ймовірно, відображає покращення практики резервного копіювання, швидше реагування на інциденти та зростаючу готовність жертв відмовлятися від виплати, коли загроза полягає лише у шифруванні.

По-друге, стрибок середнього платежу є попередженням про те, що відбувається, коли йдеться про викрадення даних. Якщо зловмисники можуть довести, що вони викрали конфіденційні записи клієнтів, фінансові дані або інтелектуальну власність, тиск з метою заплатити значно зростає, незалежно від того, чи можна відновити зашифровані системи з резервних копій. Це означає, що стратегія захисту даних більше не може зосереджуватися лише на відновленні. Запобігання несанкціонованому доступу до даних та моніторинг незвичних вихідних передач даних має таке ж значення, як і підтримка чистих резервних копій.

По-третє, для звичайних людей ця тенденція є нагадуванням, що атака програми-вимагача на компанію, з якою ви маєте справу, лікарню, роздрібного продавця, постачальника послуг, несе ризик для конфіденційності, навіть якщо ви ніколи не взаємодієте зі зловмисниками безпосередньо. Коли викрадені дані стають важелем впливу, ваша особиста інформація, яку зберігає ця організація, є частиною того, що тримають у заручниках.

Практичні висновки

Організації повинні надавати пріоритет виявленню спроб викрадення даних, а не лише шифруванню програм-вимагачів, оскільки саме звідси все частіше походить найцінніший важіль для вимагання. Перегляд контролю доступу до даних, сегментування конфіденційної інформації та моніторинг великих або незвичних передач даних може зменшити вразливість до тих неоднорідних високих виплат, які підвищують середнє значення у II кварталі 2026 року.

Для людей головне — бути уважними до повідомлень про витік даних від компаній, з якими ви взаємодієте, оскільки вимагання на основі викрадених даних означає, що ваші дані можуть бути викриті, навіть якщо атака програми-вимагача не потрапляє в заголовки через саме шифрування. Відстеження тенденцій виплат викупу — це не просто турбота ІТ-фахівців; це дедалі більше питання особистої конфіденційності, на яке варто звертати увагу.