Доходы вымогателей падают, потому что жертвы отказываются платить

John Doe

Ransomware
Local User
Регистрация
21.08.25
Сообщения
72
Реакции
184
Доля компаний, которые соглашаются заплатить выкуп после атак вымогателей, опустилась до исторического минимума — лишь 23% жертв соглашались на условия злоумышленников в третьем квартале 2025 года, сообщают аналитики Для просмотра ссылки Войди или Зарегистрируйся.


Постепенное снижение доходов ransomware-группировок продолжается уже шесть лет: все меньше организаций идут на переговоры и сделки с хакерами. Для сравнения, в начале 2024 года выкуп вымогателям заплатили 28% пострадавших. К такому снижению, по мнению аналитиков, приводят действия правоохранителей и властей, которые усиливают давление на жертв, чтобы те не платили атакующим, а также внедрение новых целевых мер защиты.



Для просмотра ссылки Войди или Зарегистрируйся


«Киберзащитники, сотрудники правоохранительных органов и юристы должны рассматривать эту тенденцию как подтверждение коллективного прогресса, — пишут специалисты. — Работа, которая проводится для предотвращения атак, минимизации их последствий и противодействия кибервымогательству, ведет к тому, что каждый невыплаченный выкуп перекрывает кислород киберпреступникам».

Однако хак-группы уже давно не ограничиваются одним только шифрованием данных. Основной инструмент давления на жертв — кража данных и угроза их публикации. В третьем квартале 2025 года такие инциденты составили более 76% от общего количества атак.


При этом в Coveware утверждают, что в случаях, когда злоумышленники не шифруют, а похищают данные, и атаку удается изолировать, вероятность выплаты выкупа падает до 19% — минимального уровня за всю историю наблюдений.


Также отмечается, что заметно снизились суммы выплаченных выкупов — до 377 000 (средние) и 140 000 (медианные) долларов США. Эксперты связывают это с тем, что крупные компании перестают платить хакерам и направляют свои ресурсы и средства на усиление защиты от будущих атак.


По данным специалистов, по этим причинам группировки Akira и Qilin, которые ответственны за 44% всех зафиксированных за квартал вымогательских атак, сместили фокус на средний бизнес, где компании чаще соглашаются заплатить, надеясь быстрее восстановить работу после инцидента.


Вектор атак тоже меняется. Все больше инцидентов начинается с компрометации средств удаленного доступа и эксплуатации уязвимостей в различном ПО.


Для просмотра ссылки Войди или Зарегистрируйся


Исследователи предупреждают: по мере падения доходов вымогатели действуют более прицельно и активнее ищут новые способы проникновения. Теперь, когда крупные компании укрепили свою защиту, хакеры все чаще обращаются к социальной инженерии и ищут инсайдеров (вплоть до подкупа сотрудников, способных помочь им попасть в корпоративную сеть).

© Для просмотра ссылки Войди или Зарегистрируйся
 

Rehub

CEO
Легенда
Регистрация
01.08.25
Сообщения
1,073
Реакции
626
Рансом мёртв, факт:ROFLMAO:
 
  • Like
Реакции: FlatL1ne

Rehub

CEO
Легенда
Регистрация
01.08.25
Сообщения
1,073
Реакции
626
Несколько лет назад рансом был настоящей «золотой жилой» - вход свободный, заработок быстрый, риски минимальные.
Любому Васе из Нижнезалупинска хватало установить VPN, арендовать сервер по цене восьми мешков картошки и каким-то чудом попасть на нужный форум, вписавшись «пентестером» в случайную команду.

Через пару сотен отчеканных таргетов ему наконец выдают билд, и Вася, с адреналином до потолка, творит «великое»: открывает командную строку и запускает локер по AD, который, по счастливому совпадению, заодно шифрует и бэкапы.
Деньги льются рекой.

Вася пересаживается с отечественного автопрома на иномарку, начинает щеголять в ресторанах, швыряться купюрами. Мечты, оказывается, сбываются не только у «Газпрома». У Васи новая жизнь, и он чувствует себя королём мира.
Если органы его не трогают и удача всё ещё рядом - Вася попадает в «элиту»: тусовки, связи. И, конечно же, простодушный Вася принимает за дружбу обычное лицемерие и интерес к его кошельку.

Дальше в ход идёт другой порок - мой самый любимый - тщеславие. Васе недостаточно быть при бабках и крутым пентестером, он хочет признания. О да! Пора становиться великим. Гуру. Василием.
И вот уже Василий, уважаемый тимлид, пентестер «ветеран», наплодил ещё 10–15 «пентестеров» - и пошло-поехало.

Эти новоиспечённые мастера берут всё, что плохо лежит: скупают материал, шифруют всё подряд, даже не понимая, куда и зачем лезут. Им не интересна сама сфера - ими движет одно: жадность.
Так появилось целое поколение дилетантов, которые «по-братски» плодили других дилетантов, пока золотая жила постепенно превращалась в болото.

Мир, естественно, не остался безучастным к этому беспределу. Компании начали разбирать завалы и постепенно наводить порядок в кибербезе.
Появились неплохие EDR, практика внешних бэкапов, внятные политики безопасности и прочие атрибуты зрелости.
Да, компании всё ещё такие же дырявые, а их ИТ-персонал в большинстве своём - ничтожества.
Но этих небольших перемен хватило, чтобы защитить себя от банды Василия с татуировкой LockBit на жопе.

И вот оно - мир рухнул! Корпы не платят! Какой ужас! Рансом умер...

Но есть определённое количество людей, которые во многом отличаются от Василия.
Люди с мозгами, опытом и прямыми руками продолжают делать своё дело.
Им платят. Хорошо платят и много.
Кроме скилла у них есть то, чего нет у большинства - принципы.
Они не кидают партнёров, не сходят с ума от лёгких денег и держатся круга, где у всех всё по-честному.
Им хорошо не только тогда, когда они выигрывают сами, а когда и камрадам рядом неплохо.

В итоге имеем следующее: порог входа в игру стал выше, а антифрод теперь хоть как-то, но фильтрует дилетантов.

А рансом?
Он жив. И жить будет.