Заплатил хакерам выкуп: и получил второе требование: почему это происходит и что делать с вашими данными

Безопасность Олег Васильевич Клод 22.07.2026 5 мин чтения 36 просмотров
Заплатил хакерам выкуп: и получил второе требование: почему это происходит и что делать с вашими данными

Более трети компаний, заплативших выкуп хакерам-вымогателям, вскоре получили второе требование: к такому выводу пришла компания Proofpoint в отчёте, опубликованном 22 июля 2026 года. И вот что в этой цифре важно лично для вас: если бизнес, которому вы отдали свои паспортные данные, номер карты или медкарту, «договорился» с хакерами об удалении, это почти ничего не гарантирует, ваши данные, скорее всего, остались у преступников.

Об этом пишет журналист TechCrunch Зак Уиттакер, и главный тезис у него жёсткий: с бандой вымогателей нельзя договориться по-честному. У преступников просто нет причин отступать. Ниже разберём, почему выплата выкупа хакерам открывает дверь, а не закрывает её, а в конце покажем, что вы можете сделать сами, не полагаясь на добросовестность взломанной компании.

Что показал отчёт Proofpoint о повторных атаках

Опросили 953 компании. Более одной трети тех, кто заплатил, столкнулись с повторным вымогательством. Это не редкое невезение, а закономерность: модель атак изменилась.

Раньше схема была простой: зашифровали ваши файлы, вы заплатили за ключ, инцидент закрыт. Сегодня вымогательство стало многоступенчатым. Помимо шифрования, злоумышленники копируют данные себе и держат их как отдельный рычаг: «заплатите ещё, иначе опубликуем». Это называют двойным и тройным вымогательством. Одна утечка данных: несколько заходов за деньгами.

Хакеры при этом клянутся, что «всё удалили». На практике не удаляют почти никогда: им это невыгодно. Украденная база остаётся активом, который можно продать, перепродать или использовать для нового шантажа через полгода.

«Мы всё удалили», и почему это ложь

Самое наглядное доказательство мифа об удалении дал разгром группировки LockBit в 2024 году. Когда британское Национальное агентство по борьбе с преступностью и международные партнёры получили доступ к серверам банды, они нашли там украденные данные жертв, которые давно заплатили выкуп. Деньги ушли, данные остались лежать на серверах преступников. Всё это время.

Свежий пример: из июня 2026 года. Фирму маркетинговых исследований Klue взломали, утекли данные клиентов, среди которых оказались даже компании из сферы кибербезопасности. Klue договорилась с хакерами об удалении. А позже выяснилось, что образец украденных данных успела скопировать другая хак-группа. То есть даже «честная» сделка с одними вымогателями не спасает: пока данные гуляют, к ним подключается кто-то ещё.

Change Healthcare: как заплатить дважды и потерять данные 192 млн человек

Самый громкий кейс: американская Change Healthcare, дочерняя структура UnitedHealth Group. В феврале 2024 года русскоязычная ransomware-группировка (атаку приписывают BlackCat/ALPHV) похитила медицинские данные большинства жителей США, около 192 миллионов человек.

Дальше произошло почти анекдотичное. Хакеры поссорились со своими же «подрядчиками»-исполнителями из-за дележа денег. В итоге компания заплатила выкуп дважды, обеим сторонам, лишь бы данные не всплыли в открытом доступе. Заплатить дважды и всё равно не иметь никаких гарантий вот к чему приводит попытка откупиться от людей, которые изначально нарушают закон.

Именно поэтому позиция госорганов по обе стороны океана, ФБР, американского агентства CISA, британского NCSC, совпадает: платить выкуп не рекомендуется. Это финансирует новые атаки и ничего не гарантирует жертве.

Экономика шантажа: почему выкуп хакерам не работает

Логика тут простая, если посмотреть на неё глазами преступника. Компания, которая уже один раз заплатила,: доказанно платёжеспособна и напугана. Это лучший клиент, какого можно представить. Отпускать его нет смысла.

А данные, в отличие от угнанной машины, невозможно «вернуть». Их можно только скопировать. Даже если бы хакер искренне хотел удалить файл (он не хочет), вы не сможете это проверить. Поэтому любое обещание «мы всё стёрли» это слова человека, чей бизнес построен на обмане. Верить им: примерно как верить телефонному мошеннику, представившемуся службой безопасности Сбера.

КейсГодЧто произошлоИтог
Change Healthcare2024Похищены медданные ~192 млн человекЗаплатили дважды, гарантий нет
LockBit2024Разгром серверов группировкиДанные оплативших жертв нашли у хакеров
Klue2026Утечка данных клиентовКопию забрала вторая хак-группа

Кстати, в той же ленте новостей TechCrunch за эти дни, ещё пара показательных историй: утечка у ИИ-сервиса Suno затронула 55 млн пользователей, а Coca-Cola остановила производство на молочном заводе Fairlife после атаки шифровальщика. Взламывают всех подряд, и от вашей аккуратности это не зависит.

Что повторные атаки значат лично для вас

Главный неприятный вывод: вы не управляете тем, как компании хранят и защищают ваши данные. Вы отдали номер телефона в интернет-магазин, а дальше только надеетесь. Если магазин взломают и он заплатит выкуп хакерам, ваш номер всё равно может оказаться в новой волне шантажа через год.

Заплатил хакерам выкуп: и получил второе требование: почему это происходит и что делать с вашими данными

Значит, единственное, на что вы реально влияете, это сколько данных о вас вообще где-то лежит. Чем меньше реальной информации вы оставляете, тем меньше теряете при чужой утечке. Вот та самая проверка на минуту, которую мы обещали в начале: откройте почтовый ящик, поищите письма-регистрации на сервисах, которыми не пользовались год. Каждый такой аккаунт это ваши данные в чьей-то базе, которую могут взломать завтра.

Как сузить площадь атаки и защитить личные данные

Полностью защититься от взлома сервисов невозможно, но можно сделать так, чтобы утечка стоила вам меньше. Несколько практичных приёмов для защиты персональных данных:

  • Заведите отдельные почты и, где можно, отдельные номера под разные категории сервисов, чтобы утечка из интернет-магазина не тянула за собой ваш основной аккаунт и банк.
  • Не оставляйте реальные данные там, где без них можно обойтись: доставка, форумы, разовые регистрации редко нуждаются в вашем настоящем имени.
  • Удаляйте старые аккаунты, а не просто забывайте про них, мёртвый профиль на давно забытом сайте утекает так же легко, как активный.
  • Шифруйте трафик и скрывайте реальный IP и геолокацию, особенно в публичных сетях, чтобы к профилю о вас нельзя было докинуть ещё и местоположение.

Для чувствительных задач: работа с личными документами, свои сервисы, хранение файлов, разумно держать собственный VPS, а не доверять их публичным площадкам. Скрыть реальный IP и зашифровать соединение помогает VPN и VPS от Sigma. Смысл один: чем меньше взломанная компания знает о вас, тем меньше у преступников рычагов.

Опрос 0 голос.

Если бы вашу компанию взломали, вы бы советовали платить выкуп?

Если коротко: перестаньте рассчитывать, что кто-то удалит ваши данные по доброте душевной. Выкуп хакерам не спасает от повторных атак, поэтому сократите цифровой след сегодня это единственная часть уравнения, которая целиком в ваших руках.

Источники

TechCrunch, почему выплата выкупа хакерам провоцирует повторные атаки (отчёт Proofpoint)

Вопрос читателям

А вы бы стали удалять аккаунты со старых сервисов, которыми давно не пользуетесь? Или руки не доходят?

Ответить в комментариях
Кто такой Phineas Fisher: хакер, который унизил производителей шпионского ПО и не был пойман
Читать следующую Кто такой Phineas Fisher: хакер, который унизил производителей шпионского ПО и не был пойман

Комментарии

0
?

Пока нет комментариев. Будьте первым!