4 avgust 2026

🚨 Double Extortion: почему одних резервных копий уже недостаточно

Киберпреступники постоянно совершенствуют свои методы. Если раньше программы-вымогатели в основном шифровали данные и требовали выкуп за их восстановление, то сегодня все чаще используется схема Double Extortion — двойного вымогательства.

По данным аналитиков Breachsense, в июле 2026 года сразу несколько европейских организаций стали жертвами подобных атак. Перед шифрованием злоумышленники похищали конфиденциальные данные, а затем угрожали опубликовать их в открытом доступе, если компания откажется платить выкуп.

Из-за этого даже наличие резервных копий уже не гарантирует безопасность. Компания может восстановить работу систем, но риск публикации клиентских данных, коммерческой информации или внутренних документов остается серьезным инструментом давления.

☝️ Как снизить риск?

Контролируйте передачу данных. Используйте средства мониторинга и предотвращения утечек (DLP), чтобы своевременно обнаруживать и блокировать попытки вывода больших объемов информации за пределы корпоративной сети.

Храните резервные копии изолированно. Резервные копии должны быть защищены от изменений и находиться в отдельной среде, недоступной злоумышленникам даже в случае компрометации основной инфраструктуры.

Разделяйте корпоративную инфраструктуру. Сегментация сети помогает ограничить распространение атаки и не позволяет злоумышленникам беспрепятственно перемещаться между критически важными системами.

Повышайте осведомленность сотрудников. Во многих случаях атака начинается с успешного фишинга или другой формы социальной инженерии. Регулярное обучение помогает сотрудникам распознавать подобные угрозы и не допускать ошибок, которые могут привести к компрометации компании.

Проверяйте готовность к инцидентам. Регулярные киберучения позволяют отработать действия команды в условиях реальной атаки и сократить время реагирования, если инцидент действительно произойдет.

Сегодня программы-вымогатели нацелены не только на шифрование данных, но и на их кражу. Поэтому эффективная защита строится сразу на нескольких уровнях: технических мерах, грамотной организации процессов и постоянном повышении киберосведомленности сотрудников.