Стоит ли платить хакерам выкуп: исследование показало сомнительные последствия
Выплата выкупа хакерам не гарантирует возврата данных, а наоборот – часто провоцирует злоумышленников на выдвижение новых требований. Новое исследование показывает, что значительная часть компаний попадает в замкнутый круг вымогательства, пытаясь спасти свою цифровую собственность.
Печальная статистика кибервымогательства
Компания Proofpoint провела масштабный опрос среди почти 1 000 специалистов по кибербезопасности на 12 мировых рынках. Результаты отчета "2026 AI-Era Ransomware Report" оказались неутешительными: более половины организаций, а именно 54 процента, соглашаются на условия киберпреступников. Они делают это, чтобы восстановить доступ к заблокированным файлам или предотвратить утечку конфиденциальной информации в даркнет, пишет TechRadar.
Руководители компаний часто игнорируют призывы правоохранительных органов и экспертов по безопасности не вступать в переговоры со злоумышленниками. Несмотря на эти предупреждения, реальное давление, связанное с остановкой бизнес-процессов, становится слишком большим, чтобы его игнорировать.
Однако опыт показывает, что уступки террористам лишь усугубляют ситуацию в долгосрочной перспективе.
Почему выплата выкупа не решает проблему
Логика отказа от выплат проста: финансируя хакеров, компании мотивируют их на новые атаки и предоставляют ресурсы для разработки еще более сложного вредоносного программного обеспечения. Более того, нет никаких юридических или технических гарантий, что ключи дешифрования сработают или что украденные документы действительно будут удалены с серверов преступников.
Во многих случаях хакеры просто возвращаются за добавкой, поскольку знают, что жертва готова платить,
– прокомментировали ситуацию исследователи Proofpoint.
Статистика подтверждает эти опасения: хотя 56 процентов жертв смогли восстановить доступ после первого платежа, более 37 процентов столкнулись с повторным вымогательством почти сразу. Еще 2 процента организаций вообще потеряли и деньги, и данные, поскольку злоумышленники просто исчезли после транзакции, не предоставив ни одного инструмента для разблокировки систем.
Как защититься без выкупа
Эксперты призывают бизнес не вступать в переговоры с злоумышленниками, а инвестировать в превентивные меры.
Реальное давление, которому подвергаются организации во время остановки бизнес-процессов, часто заставляет их принимать поспешные решения,
– заявили представители компании Proofpoint.
Вместо того чтобы полагаться на обещания преступников, специалисты советуют сосредоточиться на трех основных направлениях защиты:
- Во-первых, это регулярное обучение персонала распознаванию фишинговых атак, которые остаются главным каналом проникновения вирусов-вымогателей.
- Во-вторых, необходимо создавать актуальные резервные копии в офлайн-хранилищах, к которым хакеры не смогут получить доступ через сеть.
- В-третьих, следует использовать современные системы защиты конечных точек на базе искусственного интеллекта, способные остановить угрозу на ранних стадиях.