В 2026 году кибератаки с использованием программ-вымогателей стали более изощренными. По данным исследования Sophos за 2025 год, почти половина компаний, ставших жертвами таких атак, выплачивают выкуп для восстановления доступа к своим данным или системам.
Правительства некоторых стран рассматривают меры по борьбе с этой тенденцией. В Великобритании обсуждаются планы по запрету выплаты выкупов для государственных организаций и объектов критической инфраструктуры, таких как Национальная служба здравоохранения, местные советы и школы.
Эксперты отмечают, что злоумышленники действуют как высокоорганизованные корпоративные структуры, используя продвинутые инструменты, включая вредоносные ИИ-инструменты, такие как WormGPT, FraudGPT и BruteForceAI.
Дискуссия о том, стоит ли платить выкуп, остается одной из самых острых в сфере кибербезопасности. Некоторые эксперты против выплат, утверждая, что это стимулирует преступников и не гарантирует полного восстановления данных.
Другие специалисты указывают на нюансы. В случаях, когда восстановление данных невозможно, а речь идет о критически важной инфраструктуре, запрет на выплату выкупа может привести к более серьезным последствиям.
Опыт Северной Каролины и Флориды, где подобные запреты были введены в 2021 и 2022 годах, показал, что они не смогли существенно сдержать преступную активность.
Вместо полного запрета выплат предлагается сосредоточиться на том, как сделать атаки программ-вымогателей менее прибыльными. Это включает улучшение управления уязвимостями, непрерывный мониторинг устройств, внедрение многофакторной аутентификации и контроль доступа к внутренним системам.
Также высказываются предложения о государственной поддержке, например, субсидировании инфраструктуры резервного копирования или налоговых льготах на расходы по кибербезопасности.