Вымогатели усиливают атаки, а власти обсуждают запреты на выплаты
На фоне роста ransomware-атак компании все чаще оказываются перед выбором: платить злоумышленникам или рисковать потерей доступа к данным и системам
Один основной источник · Как мы проверяем новости

Что произошло
Компании, пострадавшие от ransomware, все чаще сталкиваются с трудным выбором: платить выкуп за возврат данных и систем или отказываться от переговоров с преступниками. Исследование Sophos за 2025 год показывает, что почти половина таких жертв в итоге платит, при этом медианная сумма требований растет.
Некоторые юрисдикции отвечают на угрозу запретами на выплаты хакерам. В Великобритании правительство продвигает планы, которые должны запретить такие платежи для организаций государственного сектора и критической национальной инфраструктуры, включая National Health Service, местные советы и школы.
Как меняется угроза
По словам Haydn Brooks, главы Risk Ledger, в 2026 году ransomware превратился в более сложную экосистему, похожую на корпоративную. При этом, как он отмечает, юридические и санкционные риски при выплате выкупа находятся на рекордно высоком уровне.
Dave Spillane из Fortinet связывает рост угроз с появлением вредоносных AI-инструментов, таких как WormGPT, FraudGPT и BruteForceAI. Он утверждает, что число подтвержденных жертв ransomware в 2025 году выросло на 389% год к году — примерно с 1 600 в 2024 году до 7 831 по миру.
Spillane также говорит, что за время, которое раньше требовалось для одной ransomware-атаки, хакеры теперь могут одновременно атаковать четыре отдельные организации.
Почему это важно
Запреты на выплаты могут изменить подход организаций к реагированию на атаки, но вопрос остается спорным в кибербезопасности. Компании должны учитывать не только возможность восстановить доступ к данным, но и юридические, санкционные и операционные риски.
Shashi Kiran из Nile считает, что стоимость одной атаки резко снизилась, а защита дорожает. По его словам, то, что раньше требовало ресурсов государств, теперь могут делать люди с ограниченными навыками, используя возможности AI.
Jim Walter из SentinelOne выступает против реакции на требования выкупа. Он считает, что выплаты только усиливают экосистему вымогателей, а злоумышленникам нельзя доверять обещания удалить данные после получения денег.
Контекст
Потенциальные запреты появляются на фоне того, что ransomware-группы, по оценкам экспертов, становятся более продвинутыми и тщательнее выбирают цели. Особенно уязвимыми называются малые и средние компании.
На этом фоне вопрос о выплате выкупа остается одним из самых противоречивых в сфере кибербезопасности.
Источники
Один основной источник. Как мы проверяем новости


