Admin
Администратор
Индустрия ransomware превратилась в сложную систему, напоминающую франшизу или гиг-экономику.
За каждым случаем вымогательства стоит целая цепочка участников, каждый из которых выполняет свою узкую функцию.
В марте 2024 года аффилированное лицо группировки BlackCat пожаловалось на форуме киберпреступников, что не получило свою долю от выкупа в $22 миллиона после атаки на Change Healthcare. Этот случай демонстрирует, как работает современная индустрия ransomware: от разработчиков платформ до брокеров доступа и аффилированных лиц. Каждый участник цепочки выполняет свою роль, а вместе они создают масштабируемую систему, которая продолжает расти. По данным ESET, количество атак ransomware увеличилось на 13% во второй половине 2025 года. При этом целевые организации становятся меньше, а суммы выкупа снижаются. Индустрия адаптируется, используя новые методы, такие как двойное вымогательство и инструменты для обхода систем защиты. Защита от ransomware требует понимания всей цепочки атаки, а не только её финального этапа.