Chainalysis: выплаты выкупов хакерам-вымогателям снизились на 8%, а число атак выросло на 50%

Изображение: recraft
В 2025 г. общая сумма выкупов, которые компании заплатили после атак с использованием программ-вымогателей, снизилась на 8 %. При этом число самих инцидентов выросло на 50 %. По данным аналитической компании Chainalysis, злоумышленники получили около 820 млн долларов в криптовалюте. Даже если итоговая оценка будет скорректирована примерно до 900 млн долларов, это уже второй год подряд, когда общий объем поступлений сокращается.
Ситуация выглядит противоречиво. Атак становится больше, активность достигла рекордного уровня, но платить соглашается всё меньше пострадавших. В 2024 г. выкуп перечисляли 63 % атакованных организаций. В 2025 г. этот показатель снизился до 29 %. Это самый низкий уровень за всё время наблюдений. Фактически преступникам приходится проводить больше операций, чтобы получить меньший общий доход.
По оценке Chainalysis, изменилась сама финансовая модель подобных групп. Они стали требовать более крупные суммы, но получают их значительно реже. Средний размер перевода вырос на 368 % — с 12 738 долларов в 2024 г. до 59 556 долларов в 2025 г. Это означает, что те компании, которые всё же идут на выплату, платят гораздо больше, чем годом ранее.
Аналитики выделяют четыре основных причины таких изменений:
- Первое — усиление мер реагирования на киберинциденты и более строгий контроль со стороны государственных органов. Всё больше организаций отказываются платить и предпочитают восстанавливать работу из резервных копий.
- Второе — международные операции против групп, распространяющих вредоносные программы. Закрываются их серверы, блокируются каналы вывода средств, что усложняет получение и обналичивание выкупов.
- Третье — технические ошибки в некоторых видах вредоносных программ. Например, в случае с VolkLocker в ряде ситуаций удавалось восстановить данные без перечисления денег злоумышленникам.
- Четвертое — дробление рынка. Если раньше действовало несколько крупных объединений, то сейчас работают до 85 небольших групп, которые конкурируют между собой. Это снижает устойчивость их доходов.
В Chainalysis считают, что совокупность этих факторов меняет внутреннюю экономику преступного рынка. Меньшее число выплат означает больше усилий при меньшем финансовом результате. Для организаторов это ухудшение прибыльности, несмотря на рост количества атак.


