У звіті компанії Proofpoint, опублікованому в середу, йдеться, що понад третина компаній, які сплатили викуп хакерам, отримали повторні вимоги викупу. Це підтверджує давню думку експертів із кібербезпеки: платити зловмисникам не варто, бо вони не припиняють атаки після першої виплати.

За даними Proofpoint, атаки з вимаганням викупу еволюціонували від одноразової транзакції до складних схем, у яких хакери використовують кілька важелів тиску. Зокрема, вони зберігають викрадені дані й погрожують їх оприлюднити, якщо жертва не виконає вимоги.

Хоча зловмисники раніше стверджували, що видалять викрадені дані після отримання викупу, практика показує інше. Наприклад, минулого місяця компанія Klue, що займається маркетинговими дослідженнями, уклала угоду з хакерами, які нібито видалили дані клієнтів. Проте пізніше з’ясувалося, що інша група зламала Klue і отримала частину викраденої інформації, що відкриває шлях до нових вимог викупу.

У 2024 році подібна ситуація сталася з Change Healthcare, коли російськомовна група викрала медичні дані 192 мільйонів американців. Через конфлікт між хакерськими угрупованнями компанія змушена була платити викуп двом окремим злочинним групам, щоб уникнути публікації конфіденційної інформації.

Правоохоронці Великої Британії підтвердили, що навіть після сплати викупу дані жертв залишаються у розпорядженні хакерів. Під час операції проти відомої групи LockBit у 2024 році поліція виявила на серверах викрадені дані, які зловмисники не видалили після отримання грошей.

Ці факти свідчать про те, що переговори з кіберзлочинцями не можуть бути чесними, оскільки у них немає мотивації припиняти атаки після першої виплати, а навпаки — вони прагнуть отримати більше.