24 июля, 18:31
3

Стоит ли платить хакерам выкуп: исследование показало сомнительные последствия

Выплата выкупа хакерам не гарантирует возврата данных, а наоборот – часто провоцирует злоумышленников на выдвижение новых требований. Новое исследование показывает, что значительная часть компаний попадает в замкнутый круг вымогательства, пытаясь спасти свою цифровую собственность.

Печальная статистика кибервымогательства

Компания Proofpoint провела масштабный опрос среди почти 1 000 специалистов по кибербезопасности на 12 мировых рынках. Результаты отчета "2026 AI-Era Ransomware Report" оказались неутешительными: более половины организаций, а именно 54 процента, соглашаются на условия киберпреступников. Они делают это, чтобы восстановить доступ к заблокированным файлам или предотвратить утечку конфиденциальной информации в даркнет, пишет TechRadar.

Руководители компаний часто игнорируют призывы правоохранительных органов и экспертов по безопасности не вступать в переговоры со злоумышленниками. Несмотря на эти предупреждения, реальное давление, связанное с остановкой бизнес-процессов, становится слишком большим, чтобы его игнорировать.

Однако опыт показывает, что уступки террористам лишь усугубляют ситуацию в долгосрочной перспективе.

Почему выплата выкупа не решает проблему

Логика отказа от выплат проста: финансируя хакеров, компании мотивируют их на новые атаки и предоставляют ресурсы для разработки еще более сложного вредоносного программного обеспечения. Более того, нет никаких юридических или технических гарантий, что ключи дешифрования сработают или что украденные документы действительно будут удалены с серверов преступников.

Во многих случаях хакеры просто возвращаются за добавкой, поскольку знают, что жертва готова платить, 
– прокомментировали ситуацию исследователи Proofpoint.

Статистика подтверждает эти опасения: хотя 56 процентов жертв смогли восстановить доступ после первого платежа, более 37 процентов столкнулись с повторным вымогательством почти сразу. Еще 2 процента организаций вообще потеряли и деньги, и данные, поскольку злоумышленники просто исчезли после транзакции, не предоставив ни одного инструмента для разблокировки систем.

Как защититься без выкупа

Эксперты призывают бизнес не вступать в переговоры с злоумышленниками, а инвестировать в превентивные меры.

Реальное давление, которому подвергаются организации во время остановки бизнес-процессов, часто заставляет их принимать поспешные решения,
– заявили представители компании Proofpoint.

Вместо того чтобы полагаться на обещания преступников, специалисты советуют сосредоточиться на трех основных направлениях защиты:

  • Во-первых, это регулярное обучение персонала распознаванию фишинговых атак, которые остаются главным каналом проникновения вирусов-вымогателей.
  • Во-вторых, необходимо создавать актуальные резервные копии в офлайн-хранилищах, к которым хакеры не смогут получить доступ через сеть.
  • В-третьих, следует использовать современные системы защиты конечных точек на базе искусственного интеллекта, способные остановить угрозу на ранних стадиях.