Рубріки: Новини

Прибутки від шкідливого софту падають: жертви перестають платити хакерам

Дмитро Сімагін

Кількість жертв, які платять хакерам, досягла нового мінімуму: лише 23% компаній, що зазнали зламу, погодилися на вимоги зловмисників. Тенденція до зниження спостерігається протягом останніх 6 років. Про це йдеться в звіті компанії Coveware.

У першому кварталі 2024 року відсоток випадків, коли жертви комп’ютерного зламу сплачували викуп за викрадені або зашифровані дані становив 28%. Протягом останнього часу ця цифра продовжувала знижуватися, досягнувши історичного мінімуму в третьому кварталі 2025 року.

Одним із пояснень того, що хакери отримують менше грошей, є те, що компанії посилили захист від програм-вимагачів, а державні органи різних країн ухвалили законодавчу заборону на сплату викупу кіберзлочинцям.

«Кожна відмова платити викуп обмежує можливості хакерів» — пишуть у звіті Coveware.

Групи кіберзлочинців все частіше переходять від чистого шифрування до подвійного вимагання, яке супроводжувалося крадіжкою даних та загрозою публічного витоку інформації.

Coveware повідомляє, що понад 76% атак, які спостерігались у третьому кварталі 2025 року, стосувалися витоку даних. Компанія стверджує, що ізоляція атаки, коли злочинцям не вдається зашифрувати дані, а лише є факт викрадення, знижує рівень виплат до 19%.

За даними Coveware, середня та медіанна сума викупу в третьому кварталі знизилися порівняно з попереднім кварталом, досягнувши $377 000 та $140 000 відповідно.

Ця зміна може відображати перегляд великими організаціями своєї політики виплати викупу та усвідомлення того, що ці кошти краще витратити на зміцнення захисту від майбутніх атак.

Дослідники також зазначають, що такі групи зловмисників, як Akira та Qilin, на які припадало 44% усіх зареєстрованих атак у третьому кварталі 2025 року, переключили увагу на середні компанії, які наразі з більшою ймовірністю заплатять викуп, ніж великі корпорації.

Ще однією помітною тенденцією стало те, зо хакери стали більше покладатись не на технічні можливості, а на соціальну інженерію та вербування інсайдерів, пропонуючи великі хабарі за допомогу в отриманні початкового доступу. Наприклад, в одному з нещодавніх випадків, пов’язаних зі співробітником BBC, член банди Medusa звернувся до працівника компанії, пропонуючи йому 15% викупу в обмін на доступ до внутрішньої мережі через свій робочий комп’ютер.

 

Останні статті

Microsoft оприлюднила системні вимоги до ігрових ПК на Windows 11

Microsoft вперше опублікувала детальні системні вимоги до ігрових ПК під Windows 11, розділивши їх на…

15.12.2025

За три місяці в Україні вдвічі зросла кількість miltech-вакансій. Але без віддаленої роботи

За останній квартал в Україні вдвічі збільшилась кількість miltech-вакансій. Зараз на Djinni розміщено 360 вакансій…

15.12.2025

В Android 17 з’явиться функція блокування окремих програм

Google готується додати в Android 17 нову функцію блокування окремих застосунків, ймовірно, за допомогою пароля…

15.12.2025

Українська освіта не встигає реагувати на дефіцит інженерів у DefenceTech — дослідження ITExpert

Навіть приріст у +82% заяв на окремі технічні спеціальності не покриває потреби ринку. На окремі…

15.12.2025

У Чернівцях судять студента-програміста КПІ, який зламав Netflix з метою продажу чужих акаунтів

Шевченківський районний суд міста Чернівці почав розгляд справи студента 2-го курсу факультету інформатики та обчислювальної…

15.12.2025

«Великий стрибок у програмуванні»: експерти поділились враженнями від GPT-5.2

Реакція експертів на нову LLM-модель GPT-5.2 від OpenAI, малює двояку картину: реліз названо великим кроком…

15.12.2025