В 2025 году зафиксировано 1 174 случая атак программ-вымогателей, что на 49% больше, чем годом ранее. Это серьезная угроза для компаний по всему миру — от здравоохранения до финансовых учреждений.
Серьезные последствия для отраслей
В начале 2026 года Университет медицинского центра Миссисипи стал жертвой атаки, которая оставила 35 клиник без доступа к электронным медицинским записям. Это привело к отмене химотерапии и отложенным операциям, что говорит о высоких рисках для здравоохранения.
Аналогичная ситуация произошла с сетью обработки платежей BridgePay, которая была парализована на фоне атаки — API и платёжные страницы стали недоступны. 93% медицинских учреждений в США столкнулись с кибератаками в 2025 году, а 72% из них отметили, что инциденты негативно сказались на лечении пациентов.
Модели вымогательства: от двойного к тройному
Ранее атаки программ-вымогателей основывались на шантаже: шифровали эти и требовали оплату. Однако с ростом защиты организаций злоумышленники начали применять тактику двойного вымогательства: они сначала похищают данные, а затем шифруют систему, угрожаяöffentlich вывести эти в сеть. Теперь уже 124 активные группы программ-вымогателей используют аналогичные схемы, и наблюдается рост случаев тройного вымогательства, когда атакующие выходят на клиентов жертв для оказания дополнительного давления.
Взломанные эти становятся опасными даже после попыток восстановления из резервных копий, так как в этом случае представлены риски утечки конфиденциальной информации.
Как защититься от многогранных угроз
Современные методы защиты требуют новых подходов. Одной из передовых систем — D.AMO, разработанная Penta Security. Она применяет шифрование и контролирует доступ к данным, защищая их даже в случае утечки. Это важный шаг для обеспечения безопасности этих после атаки.
Российские компании также активно сталкиваются с подобными угрозами, и их необходимо использовать для формирования более защищенных политик кибербезопасности, особенно в здравоохранении и финансовом секторе, где последствия могут быть наиболее критичными.
Следующий шаг — усиление стратегий безопасности. Компании, так или иначе сталкивающиеся с данными рисками, должны готовить свои системы для профессиональной защиты и иметь планы восстановления в случае атак.