Кількість кібератак з витоками даних зросла на 45%, але середні суми викупів кіберзлочинцям зменшилися на 44%

Кількість кібератак зросла на 45%, але середні суми викупів кіберзлочинцям зменшилися

Загальна кількість кібератак з вимогою викупу у 2025 році зросла на 45%, попри різке зниження середнього розміру сум, які вимагали кіберзлочинці у компаній та які покривали страховики за договорами страхування кіберризиків.

Згідно зі звітом Cowbell про страхові вимоги за 2026 рік, середні платежі викупу зменшилися приблизно на 44% у період з 2022 до 2025 року.

Компанія пов’язує це зі сильнішими стратегіями переговорів, кращим врегулюванням страхових випадків і вищою готовністю застрахованих компаній до кіберінцидентів.

Зниження, ймовірно, пояснюється кількома факторами, пише Beinsure, серед яких одним із найважливіших є готовність страхувальників. Дедалі більше організацій мають плани реагування на інциденти та сильніші резервні копії, що допомагає відновлювати операційну діяльність без потреби отримувати ключ дешифрування.

За даними страховика QBE, кількість кібератак продовжить різко зростати. Очікується, що кількість жертв, публічно названих на сайтах витоків даних, збільшиться з 5 тис. у 2024 році до понад 7 тис. до кінця 2026 року. Це означає п’ятикратне зростання порівняно з 2020 роком, коли на таких сайтах було вказано лише 1 412 жертв.

У кіберзвіті QBE зазначається, що зловмисники використовують слабкі місця, пов’язані з переходом до хмарних сервісів і застосуванням штучного інтелекту, щоб отримувати доступ до конфіденційних даних і порушувати роботу компаній.

Державні та адміністративні органи стали найбільш атакованим сектором у світі в період із серпня 2023 року до серпня 2025 року. На них припало 19% усіх інцидентів. Далі йдуть інформаційні технології та телекомунікації з часткою 18%. Виробництво, логістика і транспорт разом становили 13%.

Ransomware-атаки призводять не лише до прямих фінансових втрат. Якщо починаються переговори, команди реагування спершу аналізують скомпрометовані дані. Якщо зловмисники не отримали доступу до чутливої або персональної інформації, аргументи на користь сплати викупу слабшають.

Команди реагування дедалі частіше діють зважено, а не емоційно. Вони аналізують дані, оцінюють можливості відновлення та порівнюють витрати і вигоди від сплати або відмови від викупу.

Витоки даних становили 33,5% усіх зареєстрованих Cowbell страхових вимог за останні 18 місяців. Кіберзлочинність становила 31,8%, а події, пов’язані з вимаганням, 18,3%.

Звіт показує, що витоки даних та інші кібератаки на основі вимагання зміщуються від моделей, які базувалися лише на шифруванні, до схем викрадення даних без шифрування та подвійного вимагання.

Під час атак лише на дані хакери не шифрують системи, вони викрадають інформацію та погрожують її оприлюднити. Це знижує поріг входу для зловмисників, оскільки їм не потрібні складні інструменти шифрування. Такий підхід швидший, дешевший і достатньо ефективний для тиску на жертву.

Страховики зазначають, що менш масштабні та менш технічно розвинені групи кіберзлочинців стають активнішими. Деякі з них не мають ресурсів для купівлі або розробки інструментів шифрування, але все одно намагаються вимагати гроші в застрахованих компаній, погрожуючи розкриттям даних.

Подвійне вимагання залишається серйозною проблемою. У таких випадках зловмисники вимагають оплату і за відновлення доступу, і за нерозголошення конфіденційної інформації. Деякі групи потім не виконують своїх обіцянок і можуть не надати повне дешифрування або вимагати додаткові кошти після отримання першого платежу.

Раніше переговори з кібергрупами більше нагадували модель, де зловмисники були зацікавлені у збереженні певної «репутації». Якщо вони не виконували обіцяне після отримання викупу, це могло знизити ймовірність майбутніх платежів. Менші групи не завжди дотримуються такої логіки, тому зростає кількість порушених обіцянок і повторних вимог.

Дані Cowbell щодо страхових вимог показують, що понад дві третини випадків з ідентифікованими зловмисниками були пов’язані лише із сімома групами.

На кіберхакерів Akira припало 38,8% таких випадків, а на Qilin 14,2%. Разом ці дві групи становили понад половину випадків, у яких було встановлено загрозливе ПЗ.

За оцінками аналітиків Beinsure, ці дані свідчать про перехід кіберринку до більш фрагментованого середовища загроз. Великі ransomware-групи залишаються важливими, але менші афіліати та відокремлені групи змінюють ризики переговорів і планування відновлення.

Cowbell також визначила професійні послуги, будівництво, виробництво, охорону здоров’я та оптову торгівлю як галузі з підвищеною експозицією до кіберризиків. Ці сектори сильно залежать від систем і конфіденційної інформації, тому плани реагування, резервні копії та готовність до врегулювання страхових вимог стають для них особливо важливими.

Зловмисники частіше використовуватимуть штучний інтелект для автоматизації атак. Страховики також прогнозують більше випадків вимагання через дані та подальше зростання активності менших груп кіберзлочинців.

Тиск правоохоронних органів порушив роботу частини великих ransomware-груп, але це призвело до появи відокремлених груп і афіліатів. Деякі зловмисники тепер здають інструменти шифрування в оренду, перетворюючи витоки даних на комерційну сервісну модель.

Чим більше викупів надходить у цю систему, тим більшою вона стає. Зменшення платежів викупу вигідне страхувальникам, страховикам і ширшому ринку. Кращі можливості відновлення, сильніша підготовка та жорсткіші переговори можуть допомогти бізнесу відновлювати роботу без фінансування кіберзлочинців.

ТОП НАЙДІНИХ СТРАХОВИХ КОМПАНІЙ: 1К2026

КАСКО ОСАЦВ ТУРИЗМ ДМС LIFE МАЙНО ЗК
премії виплати
  1. АРСЕНАЛ СТРАХУВАННЯ 671 304 465 947
  2. ARX 667 559 408 472
  3. УНІКА 381 277 187 795
  4. VUSO 339 430 208 521
  5. UNIVERSALNA 283 185 133 381
  6. ІНГО 229 422 136 587
  7. ТАС СГ 223 359 229 292
  8. ЕКСПРЕС СТРАХУВАННЯ 199 926 107 317
  9. ПЕРША 45 034 27 060
  10. ОРАНТА 22 795 15 269
  1. ТАС СГ 967 675 525 212
  2. ОРАНТА 688 988 328 560
  3. АРСЕНАЛ СТРАХУВАННЯ 383 891 153 737
  4. ІНГО 289 227 159 132
  5. VUSO 242 198 141 723
  6. УНІКА 240 000 88 677
  7. ЄВРОІНС УКРАЇНА 212 831 145 233
  8. ARX 187 269 93 084
  9. ПЕРША 121 450 75 731
  10. ЕКСПРЕС СТРАХУВАННЯ 108 158 48 460
  1. VUSO 59 996 17 107
  2. ТАС СГ 22 081 9 791
  3. UNIVERSALNA 16 650 2 214
  4. УНІКА 12 679 7 572
  5. ARX 12 206 7 124
  6. ОРАНТА 11 123 5 554
  7. ІНГО 9 780 2 179
  8. ПЕРША 7 688 354
  9. АРСЕНАЛ СТРАХУВАННЯ 4 472 3 194
  10. ЄВРОІНС УКРАЇНА 1 661 473
  1. УНІКА 504 694 255 606
  2. ІНГО 311 560 197 269
  3. UNIVERSALNA 232 760 124 499
  4. ARX 231 174 71 546
  5. VUSO 226 435 168 329
  6. ТАС СГ 186 103 111 965
  7. АРСЕНАЛ СТРАХУВАННЯ 120 818 84 635
  8. ЄВРОІНС УКРАЇНА 63 252 17 613
  9. ПЕРША 23 855 18 255
  10. ОРАНТА 22 635 6 972
  1. МЕТЛАЙФ 805 931 179 546
  2. ГРАВЕ УКРАЇНА ЖИТТЯ 155 418 99 885
  3. УНІКА ЖИТТЯ 92 967 43 837
  4. ARX LIFE 80 529 13 528
  1. ІНГО 432 348 36 368
  2. ARX 227 816 28 928
  3. VUSO 111 602 10 938
  4. УНІКА 111 556 22 878
  5. АРСЕНАЛ СТРАХУВАННЯ 92 393 725
  6. UNIVERSALNA 69 107 5 840
  7. ТАС СГ 41 696 9 991
  8. ОРАНТА 28 080 2 343
  9. ПЕРША 8 348 3 825
  10. ЕКСПРЕС СТРАХУВАННЯ 1 938 0
  1. ТАС СГ 240 071 174 233
  2. ПЕРША 95 352 38 490
  3. VUSO 61 931 26 407
  4. ІНГО 58 700 40 187
  5. ОРАНТА 47 303 33 111
  6. ARX 25 717 8 110
  7. АРСЕНАЛ СТРАХУВАННЯ 6 474 153 737

ДІЗНАЙСЯ ВАРТІСТЬ СТРАХУВАННЯ ОНЛАЙН


Insurance News Beinsure

©2004-2026 FORINSURER (Форіншурер) — журнал про страхування та іншуртех: новини страхового ринку, рейтинги надійних страхових компаній та банків. ISSN: 1811-3591. Для підготовки матеріалів використано огляди та дослідження Beinsure.com — Digital Media.

© Finance Media LLC. D-U-N-S Number 36-516-0096. Реєстраційний код (ЄДРПОУ) юридичної особи №35727935. Дата реєстрації 06.03.2008.
Адреса: вул. Євгена Сверстюка, 11А, Київ, 02660, Україна. Тел: +380445168560.

© Повне чи часткове використання рейтингів страхових компаній заборонено. База даних рейтингів є інтелектуальною власністю журналу Insurance TOP (УНДІ Права та економічних досліджень). Погляд Редакції не завжди може співпадати з думкою авторів, компаній чи ЗМІ. © Фото: Pexels.


DMCA.com Protection Status: Active