
Bitdefender, один зі світових лідерів у кібербезпеці, опублікував вересневий звіт Threat Debrief про програми-вимагачі (ransomware). За даними звіту, у серпні 2026 року зловмисники заявили про 1000 жертв. Це другий найвищий показник відтоді, як Bitdefender почав детально відстежувати такі атаки у 2023 році.
Кількість активних угруповань за місяць зросла з 66 до 83, тобто на 25%. Ринок кіберзлочинності розширюється, а поріг входу в нього знижується.
Головні висновки звіту
- Лідер за кількістю атак — Qilin. Лише за серпень угруповання заявило про 166 жертв. Воно атакує переважно Німеччину, Францію, Італію та Північну Америку. До десятки найактивніших також входять The Gentlemen, Clop, DireWolf, KryBit та Akira.
- ShinyHunters атакує без шифрування: викрадає дані та вимагає викуп. Група вже кілька місяців не шифрує системи. Вона краде облікові дані OAuth/SSO через соціальну інженерію та телефонний фішинг (vishing) і виводить дані через Okta SSO, Salesforce та Snowflake. За чотири дні вона заявила про викрадення понад 200 млн записів медичної організації та вимагала $55 млн викупу. У 2026 році ShinyHunters заявила про понад 80 жертв, а постраждали від цього тисячі компаній-партнерів.
- Clop зламує через вразливості у корпоративному ПЗ. У другій кампанії 2026 року угруповання заявило про понад 40 жертв. Воно використовує критичну вразливість CVE-2026-12569 у PTC Windchill та FlexPLM, яка дозволяє виконати код віддалено без автентифікації.
- Medusa вимикає засоби захисту. Угруповання подолало позначку в 500 жертв і атакує держсектор, ритейл і виробництво. Воно проникає через сервіси віддаленого доступу та вимикає EDR спеціальними утилітами (EDR killers). Інструменти для виведення даних ховає у винятках Windows Defender.
- Найчастіше атакують виробництво. Далі в рейтингу будівництво та юридичні послуги. Серед країн лідирують США, а Італія зафіксувала безпрецедентне зростання атак.
Чому це важливо для України
Звіт стосується насамперед країн Заходу, але ті самі методи працюють і в Україні. За даними CERT-UA, у першому півріччі 2026 року зафіксовано 3137 кіберінцидентів, на 8% більше, ніж півроком раніше. Штучний інтелект знижує поріг входу для хакерів.
Головний висновок: резервних копій уже недостатньо. Якщо зловмисник викрадає дані, а не шифрує їх, бекап не допоможе. Захищати треба доступи, облікові записи та канали, якими дані можуть вийти з компанії.
Рекомендації Bitdefender
- провести аудит використання OAuth в інтегрованих платформах;
- сегментувати системи, використовувати окремі облікові записи для кожної платформи та вимагати повторну автентифікацію в кожній сесії;
- обмежити створення токенів і скоротити строк їхньої дії;
- змінити облікові дані в системах, що можуть бути під загрозою;
- встановити оновлення для PTC Windchill та FlexPLM.
Як «Спецбайт» допомагає захиститися від програм-вимагачів
- Аудит інформаційної безпеки. Виявляємо вразливі сервіси віддаленого доступу, застарілі компоненти та слабкі місця в налаштуваннях до того, як їх знайдуть зловмисники.
- Багатофакторна автентифікація та керування доступом (RSA Security). Впроваджуємо RSA ID Plus та RSA Governance & Lifecycle. Це ускладнює атаки через викрадені паролі, соціальну інженерію та vishing.
- Захист кінцевих точок і мережі (Trend Micro, Cisco). Інтегруємо рішення, які виявляють спроби вимкнути засоби захисту та нетипову передачу даних назовні.
- Побудова та авторизація СБІ, відповідність ISO/IEC 27001. Вибудовуємо процеси керування ризиками, реагування на інциденти та контролю доступу.
- Хмарні рішення та резервування. Забезпечуємо безперервність роботи, навіть якщо атака буде успішною.
Програми-вимагачі тепер працюють як бізнес. Захист теж має бути системним. Зверніться до «Спецбайт», щоб перевірити, наскільки ваша компанія готова протистояти сучасним атакам.
Джерело: Bitdefender Ransomware Threat Debrief, September 2026