Как эволюционирует программы-вымогатели: новые тактики, бизнес-модели и риски цепочек поставок

Источник: Mastercard

Как эволюционирует программы-вымогатели: новые тактики, бизнес-модели и риски цепочек поставок

Источник: Mastercard

Программы-вымогатели стремительно меняются. Узнайте, как ИИ, партнерские сети, развивающиеся тактики вымогательства и растущие риски в цепочках поставок меняют ландшафт киберпреступности.

•Обновлено: 6 октября 2026 г.

Людей всегда завораживала идея выкупа. Необходимость столкнуться с суровым вопросом — сколько вы действительно готовы заплатить за что-то важное? — на протяжении поколений будоражит воображение общественности.

В 1932 году похищение и последующее требование выкупа за маленького сына авиатора Чарльза Линдберга были названы американскими СМИ «преступлением века». В 1973 году в Италии был похищен Джон Пол Гетти III, и его деду, Джону Полу Гетти-старшему, на тот момент самому богатому человеку в мире, было направлено требование о выкупе в размере 123 миллионов долларов в пересчете на сегодняшние деньги. В конечном итоге семья заплатила 2,2 миллиона долларов за его возвращение — хотя это произошло только после того, как одно из ушей Гетти было доставлено в местную газету.

В наши дни многие из наиболее ценных — и уязвимых — целей вовсе не являются физическими объектами. Они существуют в форме данных. Охота за этими новыми целями превратилась в прибыльную индустрию для киберпреступников в виде атак программ-вымогателей.

Атаки программ-вымогателей представляют угрозу уже много лет. Одной из самых громких атак стал так называемый крипточервь WannaCry, который в мае 2017 года поразил более 300 000 компьютеров в 150 странах, включая Национальную службу здравоохранения Англии и Шотландии, которой пришлось отказывать в приеме некритическим пациентам из-за блокировки компьютеров и шифрования всех данных, если только они не были готовы заплатить выкуп в биткойнах.

Недавний отчет Mastercard показывает, насколько индустриализированным и масштабным стал бизнес программ-вымогателей. Анализ более 8300 публично зарегистрированных атак в период с 2015 по 2025 год выявил 277 активных группировок вымогателей, включая 102, действовавшие только в 2025 году, которые нацелились на огромный спектр секторов, во главе с здравоохранением, образованием и производством. И эта угроза не ограничивается целевой жертвой: компании с обширными сетями поставщиков могут ежегодно ощущать на себе последствия многочисленных сбоев, связанных с программами-вымогателями.

По мере того как технологии становятся все более сложными, усложняются и атаки, а преступники и разработчики участвуют в гонке, пытаясь перехитрить друг друга. ИИ стал важнейшим оружием в арсенале мошенников, помогая им создавать более убедительные фишинговые атаки и повышать стойкость и длительность своих атак. Согласно Palo Alto Networks’ Global Incident Response Report 2026, атаки программ-вымогателей также начинают отходить от типичной тактики шифрования и вымогательства, при этом шифрование теперь рассматривается как «необязательное, а не существенное». Согласно их выводам, в 2025 году несколько вторжений сопровождались вымогательством, даже когда жертвы сохраняли доступ к своим системам. «В этих случаях раскрытие данных, прямое давление или и то, и другое были достаточными для создания рычагов воздействия без блокировки файлов».

Эволюционировали не только их тактики, но и организация. Многие злоумышленники, использующие программы-вымогатели, — это не просто изолированные банды или случайные исполнители. Они являются частью сложной сети с иерархией и экосистемой, которая может соперничать с любой корпоративной индустрией. Согласно изданию The Record от Recorded Future News, банда вымогателей Medusa, которая в апреле вывела из строя Медицинский центр Университета Миссисипи, изначально действовала самостоятельно, но в 2023 году решила перейти на партнерскую модель. Теперь банда продает доступ к своей технологии вымогательства другим хакерским группам, при этом доступны различные уровни доступа в зависимости от опыта и заработка хакеров.

Ссылаясь на отчет ФБР, The Record утверждает, что в некоторых случаях разработчики Medusa выступают в качестве наставников для менее опытных групп: «Для новых или менее опытных партнеров важные операции, такие как переговоры о выкупе, могут централизованно контролироваться разработчиками».

Хотя банды вымогателей могут работать как организованные предприятия, это не означает, что они всегда сотрудничают друг с другом. Подобно тому, как легальные компании вступают в конкуренцию, группы вымогателей также могут конкурировать — без какого-либо регулятора, который гарантировал бы честную борьбу. Ранее в этом месяце группа вымогателей ShinyHunters захватила даркнет-сайт банды вымогателей Cl0p, удерживая их собственные данные в обмен на выкуп с восьмизначной суммой.

«Надеюсь, вы сможете заплатить столько, потому что это требование, подлежащее обсуждению», — заявили ShinyHunters в уведомлении, о котором также сообщило The Record. «Соберите своих боссов перед доской в ситуационном центре. Часики тикают, придурок. Прошу прощения за наш непрофессионализм».

Что же случилось с честью среди воров?

О чём эта статья

Что-то непонятно? Спросите по статье — объясню простыми словами.

Не хотите разбираться сами? Мы поможем.