Bitdefender, один зі світових лідерів у кібербезпеці, опублікував вересневий звіт Threat Debrief про програми-вимагачі (ransomware). За даними звіту, у серпні 2026 року зловмисники заявили про 1000 жертв. Це другий найвищий показник відтоді, як Bitdefender почав детально відстежувати такі атаки у 2023 році.

Кількість активних угруповань за місяць зросла з 66 до 83, тобто на 25%. Ринок кіберзлочинності розширюється, а поріг входу в нього знижується.

Головні висновки звіту

  1. Лідер за кількістю атак — Qilin. Лише за серпень угруповання заявило про 166 жертв. Воно атакує переважно Німеччину, Францію, Італію та Північну Америку. До десятки найактивніших також входять The Gentlemen, Clop, DireWolf, KryBit та Akira.
  2. ShinyHunters атакує без шифрування: викрадає дані та вимагає викуп. Група вже кілька місяців не шифрує системи. Вона краде облікові дані OAuth/SSO через соціальну інженерію та телефонний фішинг (vishing) і виводить дані через Okta SSO, Salesforce та Snowflake. За чотири дні вона заявила про викрадення понад 200 млн записів медичної організації та вимагала $55 млн викупу. У 2026 році ShinyHunters заявила про понад 80 жертв, а постраждали від цього тисячі компаній-партнерів.
  3. Clop зламує через вразливості у корпоративному ПЗ. У другій кампанії 2026 року угруповання заявило про понад 40 жертв. Воно використовує критичну вразливість CVE-2026-12569 у PTC Windchill та FlexPLM, яка дозволяє виконати код віддалено без автентифікації.
  4. Medusa вимикає засоби захисту. Угруповання подолало позначку в 500 жертв і атакує держсектор, ритейл і виробництво. Воно проникає через сервіси віддаленого доступу та вимикає EDR спеціальними утилітами (EDR killers). Інструменти для виведення даних ховає у винятках Windows Defender.
  5. Найчастіше атакують виробництво. Далі в рейтингу будівництво та юридичні послуги. Серед країн лідирують США, а Італія зафіксувала безпрецедентне зростання атак.

Чому це важливо для України

Звіт стосується насамперед країн Заходу, але ті самі методи працюють і в Україні. За даними CERT-UA, у першому півріччі 2026 року зафіксовано 3137 кіберінцидентів, на 8% більше, ніж півроком раніше. Штучний інтелект знижує поріг входу для хакерів.

Головний висновок: резервних копій уже недостатньо. Якщо зловмисник викрадає дані, а не шифрує їх, бекап не допоможе. Захищати треба доступи, облікові записи та канали, якими дані можуть вийти з компанії.

Рекомендації Bitdefender

  • провести аудит використання OAuth в інтегрованих платформах;
  • сегментувати системи, використовувати окремі облікові записи для кожної платформи та вимагати повторну автентифікацію в кожній сесії;
  • обмежити створення токенів і скоротити строк їхньої дії;
  • змінити облікові дані в системах, що можуть бути під загрозою;
  • встановити оновлення для PTC Windchill та FlexPLM.

Як «Спецбайт» допомагає захиститися від програм-вимагачів

  • Аудит інформаційної безпеки. Виявляємо вразливі сервіси віддаленого доступу, застарілі компоненти та слабкі місця в налаштуваннях до того, як їх знайдуть зловмисники.
  • Багатофакторна автентифікація та керування доступом (RSA Security). Впроваджуємо RSA ID Plus та RSA Governance & Lifecycle. Це ускладнює атаки через викрадені паролі, соціальну інженерію та vishing.
  • Захист кінцевих точок і мережі (Trend Micro, Cisco). Інтегруємо рішення, які виявляють спроби вимкнути засоби захисту та нетипову передачу даних назовні.
  • Побудова та авторизація СБІ, відповідність ISO/IEC 27001. Вибудовуємо процеси керування ризиками, реагування на інциденти та контролю доступу.
  • Хмарні рішення та резервування. Забезпечуємо безперервність роботи, навіть якщо атака буде успішною.

Програми-вимагачі тепер працюють як бізнес. Захист теж має бути системним. Зверніться до «Спецбайт», щоб перевірити, наскільки ваша компанія готова протистояти сучасним атакам.

Джерело: Bitdefender Ransomware Threat Debrief, September 2026