Если заплатить выкуп хакерам, велика вероятность, что они вернутся за новым
Новое исследование Proofpoint показывает, что более трети компаний, заплативших выкуп хакерам, впоследствии получили повторные требования о вымогательстве.

Опрос, проведенный компанией Proofpoint среди 953 компаний, показал, что более трети из тех, кто заплатил хакерский выкуп, позже получили повторное требование о вымогательстве. Эти данные подтверждают давно известный факт: у вымогателей нет стимула прекращать атаки после одного платежа.
Тактика вымогательства эволюционировала от разовой транзакции к многоуровневому давлению, когда хакеры удерживают украденные данные и угрожают их обнародовать. Несмотря на обещания хакеров удалить данные после оплаты, прошлые инциденты доказывают обратное.
В прошлом месяце взлом в исследовательской фирме Klue привел к утечке данных клиентов, включая несколько кибербезопасных компаний. Компания договорилась с хакерами, которые заявили, что удалили данные, но позже другая группа хакеров получила часть информации, оставив клиентов уязвимыми для дальнейшего вымогательства.
Похожая ситуация произошла в 2024 году с Change Healthcare, когда русскоязычная группировка программ-вымогателей похитила медицинские данные 192 миллионов американцев. Из-за спора между хакерами и их партнерами Change Healthcare заплатила отдельные выкупы обеим преступным группам, чтобы конфиденциальные данные не попали в интернет.
Исследователи безопасности давно подозревали, что банды вымогателей сохраняют украденные данные даже после выплаты. В 2024 году британские правоохранительные органы подтвердили это при ликвидации группировки LockBit: полиция обнаружила данные жертв на серверах LockBit спустя долгое время после выплаты выкупа.


