TGViewer
CISOCLUB - кибербезопасность и ИТ CISOCLUB - кибербезопасность и ИТ @cisoclub · 7.11K subscribers
Post #5290 333
В третьем квартале 2026 года установлен новый рекорд по количеству атак программ-вымогателей

Хакеры-вымогатели заявили о рекордных 2627 атаках в третьем квартале 2026 года, что на 27% больше, чем во втором квартале, и на 61% выше показателя за тот же период 2025 года, подсчитали аналитики Comparitech. Сильнее всего прибавили финансовый и технологический секторы, но досталось и больницам, вузам, госструктурам и коммунальщикам. Заодно банды прокачали шантаж до тройного уровня и теперь давят на клиентов самих жертв.

Из 2627 атак пострадавшие подтвердили лишь 247 случаев, остальное остаётся заявлениями самих преступников и записями на их сайтах утечек. Цифру разумно читать как пресс-релиз вымогателей, а не как проверенную базу инцидентов.
Обычно статистика скачет неровно, и рост в одной отрасли легко сменяется просадкой в следующем месяце, но в третьем квартале плюс получили сразу несколько крупных секторов, и это вызывает серьёзные опасения, заявила руководитель отдела исследований данных Comparitech Ребекка Муди.

По сравнению со вторым кварталом число заявленных атак выросло в шести отраслях сразу:

▫️финансовые организации на 72%;
▫️технологические компании на 70%;
▫️образование на 50%;
▫️здравоохранение на 39%;
▫️госсектор на 36%;
▫️коммунальные услуги на 32%.

Вымогатели не привязаны к одной отрасли и берут всё, что плохо лежит. У финансистов есть деньги и ценные данные, у технологических компаний бывает доступ к инфраструктуре чужих бизнесов, а больницы, вузы и госструктуры сильно зависят от бесперебойной работы систем, и простой для них болезненнее всего.

Нейросети автоматизируют отдельные этапы атак, ускоряют подготовку писем для социальной инженерии и упрощают разбор украденных данных, поэтому та же команда потенциально проворачивает больше операций. В июле исследователи заметили кампанию JadePuffer, которую связывали с использованием ИИ почти на всех этапах атаки с вымогателем, и её называли возможным первым случаем, полностью управляемым искусственным интеллектом.

Уточняется, что статистика Comparitech не доказывает вину ИИ в рекордном росте, а автономность JadePuffer придётся оценивать по техническим доказательствам.


В отчёте Comparitech отмечен рост тройного вымогательства, а лестница давления у банд растёт по трём ступеням:

▫️шифрование файлов и требование денег за восстановление доступа;
▫️кража данных с угрозой публикации;
▫️обращения к клиентам, партнёрам и другим людям, затронутым утечкой, с требованием заплатить уже им.

Банда The Gentlemen атаковала южноафриканскую технологическую компанию MIP Holdings в июне 2026 года. Компания заплатила выкуп в надежде, что украденные данные удалят, но в следующие недели преступники начали добавлять клиентов MIP Holdings на свой сайт утечек и требовать деньги уже с них. Проверить, что копии реально уничтожены, жертва не может, а честное слово вымогателя стоит примерно столько же, сколько обещание сисадмина «бэкапы проверю завтра».

Для российских компаний случай тоже актуален, потому что у многих есть зарубежные партнёры и подрядчики, и если у контрагента утекла переписка с вами, письма с угрозами могут прилететь и в российский офис.

В отчёте от 7 октября средний размер известного требования выкупа в третьем квартале составил 602 400 долларов, а самые громкие суммы квартала распределились следующим образом:

▫️Everest потребовала в июле 12,3 млн долларов у швейцарского производителя железнодорожной техники Stadler Rail, и это рекорд квартала;
▫️Stadler Rail платить отказалась, после чего преступники опубликовали 201 ГБ похищенных данных;
▫️Rhysida потребовала 2,3 млн долларов у администрации Берлина и после публичного отказа выложила 5,7 ТБ данных.

Отказ платить не спасает от слива, а выплата не гарантирует удаления, поэтому жертва выбирает между плохим и очень плохим вариантом.

Самыми активными группировками квартала стали Qilin с 357 заявленными атаками (плюс 24%) и The Gentlemen с 342 атаками (плюс 29%).

🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.

📤 Подписывайтесь на CISOCLUB в MAX
  • ✍ 1
  • 🤯 1
  • 👌 1
  • 👀 1
  • 🆒 1
  • 🙊 1
More from @cisoclub
  1. Oct 10, 2026Post #5297
  2. Oct 9, 2026💻 Ускорить разработку ≠ ослабить контроль 13 октября эксперты УЦСБ проведут вебинар о том…
  3. Oct 9, 2026Ну что, поехали! Пятый сезон CyberCamp стартовал! И у нас сразу три новости: 📣 Открыта ре…
  4. Oct 8, 2026Дешёвая Claude Haiku 5.5 лучше справляется с поиском уязвимостей и написанием эксплойтов,…
  5. Oct 8, 2026Управление безопасностью мобильных устройств. Что изменилось в Kaspersky Secure Mobility M…
  6. Oct 7, 2026Мир приближается к точке, когда пузырь искусственного интеллекта может лопнуть 📤 Подписыв…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →