Количество атак вымогателей на российские компании сократилось на 20%
В январе–мае 2026 года количество атак вымогателей на российские компании сократилось на 20% по сравнению с аналогичным периодом прошлого года — впервые за четыре года. При этом активность проукраинских группировок выросла более чем на 10%, а снижение общего числа связывается с уходом групп ближневосточного происхождения. Максимальный запрос выкупа составил $3,8 млн, однако лишь 8% жертв согласились платить. Средняя запрашиваемая сумма для российских компаний варьировалась от $50 тыс. до $300 тыс., а для малого и среднего бизнеса — от $3 тыс. до $50 тыс.
Число атак хакеров-вымогателей на российские компании в январе–мае 2026 года снизилось на 20% по сравнению с аналогичным периодом 2025 года, составив более 220 инцидентов. Как сообщили SecPost в компании F6, до этого на протяжении четырёх лет фиксировался ежегодный рост таких атак.
При этом активность проукраинских группировок выросла более чем на 10%. Снижение общего числа атак связано в первую очередь с уменьшением активности групп, имеющих ближневосточные корни, что, как отмечается, связано с обострением ситуации в регионе.
По мнению экспертов компании «Солар», снижение числа атак на 20% является не устойчивым трендом, а циклическим спадом, связанным с перегруппировкой кластеров и смещением части атак в сферу шпионажа, пишет «Коммерсант». В Bi.Zone также не ожидают дальнейшего снижения активности вымогателей, отмечая, что их доля выросла с 47% в 2025 году до 49% в первом квартале 2026 года.
В 82% инцидентов основной целью было получение выкупа, в 18% — разрушение инфраструктуры и нанесение максимального ущерба.
Максимальный первоначальный запрос выкупа в 2026 году составил $3,8 млн (около 304 млн рублей на момент атаки) — сумма была предъявлена компании из финансового сектора группировкой Barelyfy. Как сообщают эксперты Лаборатории цифровой криминалистики компании F6, это на 24% ниже рекорда 2025 года, когда группировка CyberSec’s потребовала 50 BTC (около 500 млн рублей) у крупной рыбопромысловой компании.
Средняя запрашиваемая сумма выкупа для российских компаний в 2026 году, по данным F6, составила от $50 тыс. до $300 тыс. В ряде случаев атакованным компаниям удавалось снизить размер выкупа на 30–50%.
В 8% случаев жертвы соглашались платить. В сообщении отмечается, что даже после перевода выкупа существует риск не получить рабочий ключ дешифрования из-за ошибок в программах-вымогателях или обмана со стороны атакующих. Кроме того, как сообщает «Коммерсант», в «Лаборатории Касперского» указывают, что даже если запрошенная сумма выкупа кажется ниже стоимости самостоятельного восстановления данных, это не гарантирует их возврата: вымогатели могут не предоставить рабочий ключ дешифрования или использовать полученный платёж для продолжения нелегитимной деятельности.
Наиболее активные проукраинские группировки в 2026 году — Barelyfy (не менее 25 атак), hacking_cat (не менее 7), PadLock (не менее 5), 3119/SHMX (не менее 4), Sent1nel и AyazL0CKER (не менее 3 у каждой). Среди группировок, имеющих ближневосточные корни, против российских компаний наиболее активно действовали Proton/Shinra, C77L, Sauron, Mimic/Pay2Key и BlackFL.
Малый и средний бизнес в 2026 году чаще других с целью выкупа атаковали группировки Proton/Shinra, Mimic/Pay2Key, C77L, Sauron, BlackHunt/BlackFL, Salted2020, VoidCrypt, DCHelp, room155, Bobcat и Proxima/BlackShadow. Запрашиваемые суммы в таких случаях, по данным F6, составляли от $3 тыс. до $50 тыс.
