Группировка вымогателей Qilin превратилась в одну из главных угроз года. По отчёту Black Kite, переданному изданию Cyber Security News, за отчётный период она поразила 1358 жертв — это рост на 443% относительно прошлого года. Qilin работает более чем в 50 странах и в одиночку даёт примерно каждую пятую-шестую раскрытую жертву среди всех шифровальщиков.
Картина в целом
Общая ситуация с вымогателями заметно ухудшилась:
- с апреля 2025-го по март 2026-го публично раскрыто 7551 жертва — на 24,9% больше год к году;
- один только март 2026-го дал 861 жертву — рекордный месяц за всё время наблюдений;
- к июню 2026-го насчитывалось 146 активных группировок: несмотря на уход старых игроков, новые продолжают приходить на рынок.
Кого и как бьют
Схема Qilin стандартна для двойного вымогательства: системы шифруют, данные крадут, а потом давят на жертву угрозой публичной утечки. Заходят чаще всего через утёкшие учётные данные, непропатченный софт и доверенные подключения третьих сторон.
Больше всего досталось производству — 1660 жертв, и сфере профессиональных, научных и технических услуг — 1389 жертв. Под растущим давлением оказались и средние компании с выручкой 50–100 млн долларов, а не только крупные корпорации.
Уязвимы даже после атаки
Тревожная находка Black Kite: организации остаются открытыми даже после восстановления. У 43,5% пострадавших по-прежнему висела критическая непропатченная уязвимость, а у 30,8% — известная эксплуатируемая уязвимость.
Что советуют
Командам безопасности рекомендуют проводить структурированные внешние проверки на 30-й, 60-й и 90-й день после инцидента, расставлять приоритеты по патчам исходя из фактической эксплуатации, вести учёт подключённых приложений, пересматривать OAuth-разрешения и требовать многофакторную аутентификацию для всех учётных записей.