Нова доповідь, висвітлена Medical Economics, показала, що лише 29% жертв програм-вимагачів заплатили викуп у четвертому кварталі минулого року. Заголовок сформульовано прямо: «просто скажи ні». У резюме зазначається, що причиною зниження платежів є зміна тенденцій і краща підготовленість.

Тенденція до того, що жертви програм-вимагачів відмовляються платити викуп, є доброю новиною для захисників, але має свій нюанс. Зниження платежів не означає зниження кількості атак, і воно не означає, що викрадені дані залишаються приватними. Ось що це число нам говорить і що воно залишає поза увагою.

Чому лише 29% жертв заплатили в четвертому кварталі

У вихідній статті наводиться коротке пояснення: платежі програм-вимагачів падають через зміну тенденцій і покращену підготовленість. Сама доповідь не розкриває всіх причин, тому варто бути обережними щодо того, що можна сказати з упевненістю.

Загалом організація платить викуп з однієї з двох причин: щоб повернути свої системи або щоб не допустити публікації викрадених даних. Якщо жертва може відновитися з чистих резервних копій і має відпрацьований план реагування, перша причина значною мірою зникає. Це найбільш імовірне тлумачення «кращої підготовленості».

Рівень платежів у 29% також означає, що приблизно сім із десяти жертв вирішили не платити або на них не вдалося тиснути. Це значна зміна в розстановці сил. Програми-вимагачі — це бізнес-модель, і вона залежить від того, що жертви вірять, ніби платіж є найшвидшим або єдиним виходом.

Що робить здирництво менш ефективним

Кілька практичних чинників зазвичай послаблюють позиції групи програм-вимагачів. У доповіді широко вказується на підготовленість, і саме ці складові зазвичай стоять за цим словом:

  • Надійні, перевірені резервні копії. Резервні копії, які зберігаються окремо від основної мережі та справді перевіряються на відновлення, дозволяють жертві відбудувати все без ключа дешифрування.
  • Відпрацьоване реагування на інциденти. Команди, які мають план, можуть швидко ізолювати уражені системи, що обмежує обсяг шкоди, яку можуть завдати зловмисники.
  • Більша обізнаність. Платіж не дає жодних гарантій. Злочинці можуть не надати робочих інструментів дешифрування, а платіж може позначити організацію як таку, що готова платити знову.

Ніщо з цього не робить жертву невразливою. Однак тиск на зловмисників є реальним. Коли менше цілей платить, групам доводиться атакувати більше жертв або знаходити нові способи тиснути на тих, кого вони вразили.

Чому несплата не припиняє витік даних

Це та частина історії, яка найбільше важлива для приватності. Багато сучасних операцій програм-вимагачів використовують подвійне здирництво: спочатку вони викрадають дані, а потім шифрують системи. Навіть якщо жертва відновлює все з резервних копій і відмовляється платити, зловмисники все ще мають копії викрадених файлів і можуть погрожувати їх опублікувати.

Це змінює те, що насправді захищає «просто скажи ні». Відмова платити може зберегти бізнес працюючим і уникнути фінансування злочинців. Вона не повертає дані, які вже покинули мережу. Найбільше страждають часто не компанія, а її клієнти, пацієнти та працівники, чия особиста інформація може опинитися на сайті витоку.

Реальні випадки показують, як це відбувається. У витоку Flink, де LPG Group вимагала викуп від клієнтів, тиск був спрямований на людей, чиї дані нібито були викрадені, а не лише на компанію. Наш пояснювальний матеріал про угруповання програм-вимагачів Settra та його ризик подвійного здирництва даних розкриває ту саму механіку детальніше.

Обсяг атак також залишається високим. ThreatMon відстежив 1 067 жертв у всьому світі під час хвилі програм-вимагачів у серпні 2026 року, що нагадує: падіння рівня платежів не те саме, що менше інцидентів.

Що це означає для вас

Якщо ви приватна особа, ваша вразливість зазвичай походить від організацій, які зберігають ваші дані. Ви не можете контролювати їхні резервні копії, але можете обмежити шкоду, якщо їхні записи витечуть. Якщо ви керуєте малим бізнесом, ви належите до групи, яка найбільше виграє від підготовки, адже перевірений план відновлення — це те, що перетворює «плати або втрачаєш усе» на керований простій.

Розбір жертв програми-вимагача Akira — корисна перевірка реальності: жодна галузь чи розмір компанії не є невразливими. Бути малим — не щит.

Що приватні особи та малі бізнеси можуть зробити вже зараз

Для приватних осіб:

  • Використовуйте унікальні паролі для кожного акаунта разом із менеджером паролів, щоб витік одного облікового запису не відкривав інші.
  • Увімкніть багатофакторну автентифікацію всюди, де вона пропонується.
  • Будьте пильними до фішингових і здирницьких листів, які посилаються на реальні дані про вас. Злочинці використовують викрадену інформацію, щоб звучати переконливо.
  • Діліться лише тими персональними даними, які сервісу справді потрібні.

Для малих бізнесів:

  • Тримайте кілька резервних копій, причому принаймні одну — офлайн або ізольовано від вашої основної мережі.
  • Перевіряйте відновлення з цих резервних копій. Неперевірена резервна копія — це лише припущення.
  • Запишіть простий план реагування на інциденти: кому телефонувати, які системи ізолювати та хто спілкується з клієнтами.
  • Обмежте обсяг даних, які ви зберігаєте. Інформацію, яку ви не зберігаєте, неможливо викрасти й опублікувати.
  • Плануйте захист від викрадення даних, а не лише від шифрування, оскільки відмова платити не скасовує витік.

Головне

Падіння до 29% показує, що відмова жертв програм-вимагачів платити викуп стає дедалі поширенішою, а підготовка дає свої результати. Але боротьба змінилася: зловмисники дедалі більше покладаються на загрозу публікації викрадених даних, і ця загроза залишається навіть тоді, коли викуп не сплачено.

Знайдіть час цього тижня, щоб переглянути власні звички щодо резервного копіювання та захисту даних і переконатися, що ви розумієте, як працює подвійне здирництво. Для реального контексту прочитайте про список жертв програми-вимагача Akira та хвилю програм-вимагачів у серпні 2026 року. Підготовка не зупинить кожну атаку, але вона робить відмову реалістичним варіантом.