Хакеры воспользовались ужесточением закона о защите персональных данных в России. Теперь они предлагают взломанным компаниям платить выкуп за то, что не обнародуют информацию об утечке. Это подтверждается исследованием ИТ-компании «Уральский центр систем безопасности» (УЦСБ).

Злоумышленники похищают значительный объём данных — от корпоративной переписки до резервных копий и исходного кода, пояснили в УЦСБ.
Хакеры требуют плату за то, чтобы не сообщать регулятору о факте утечки, избавляя бизнес от оборотных штрафов.
Аналитики отмечают, что преступники в 2026 году стали организовывать комбинированные атаки: шифрование, кража данных и DDoS. При этом хакеры используют нейросети для тираширования фишинговых писем. Чаще всего от их действий страдают промышленные предприятия.
Директор УЦСБ SOC (центр мониторинга и реагирования на киберинциденты, созданный УЦБС) Константин Мушовец заявил, что обеспечить меры по защите ИТ-инфраструктуры будет дешевле, чем восстановить её после атаки. Эксперт порекомендовал пересмотреть порядок создания и использования паролей, усилить защиту удалённых рабочих станций, внедрить многофакторную аутентификацию.
Закон об оборотных штрафах для компаний (№ 420-ФЗ) за повторные утечки данных вступил в силу в мае 2025 года. Юридические лица должны выплатить от 0,1% до 3% от выручки компании за календарный год, но не менее 25 млн руб.
Комментарии