📊 Ransomware вышел на плато: ~1500 подтверждённых атак в год Проект Ransomnews собрал 9291 верифицированный инцидент с января 2018 по июль 2026 — только те, что подтверждены официальными заявлениями, регуляторными отчётами или проверенной прессой, без доверия к leak-сайтам. По данным securityaffairs, после провала 2022 года до 960 атак (коллапс Conti и перегруппировка на фоне конфликта) объём вернулся к пику 2021 и с 2023 держится в коридоре 1400–1550 подтверждённых атак ежегодно. Экосистема вышла на плато. Исторический лидер LockBit отвечает за более 500 инцидентов с 2019 года, но в 2026 году его подвинули: Qilin (53), The Gentlemen (51), LockBit — лишь 26. Правоохранительные операции изменили распределение, но не снизили общий темп. Новые группы заполняют пустоты быстрее, чем старые уходят. Географический перекос в статистике неизбежен. Половина всех атак приходится на США — отчасти из-за реальной атакуемости, отчасти из-за требований SEC и обязательного уведомления о нарушениях, заставляющих раскрывать инциденты. В 2026 году Япония вырвалась на второе место (63 атаки против 41 в Германии), что поднимает вопрос: рост атак или улучшение отчётности? Сектора традиционны: бизнес — около трёх пятых, но самое заметное давление на публичные службы: госучреждения, здравоохранение (1297 инцидентов за всё время) и образование — в совокупности более трети. Производство, оставшееся вне этой публичной тройки, тем не менее пострадало сильнее образования (1037 подтверждённых атак). На 8 июля 2026 года зафиксировано 504 атаки, но июньские и июльские данные ещё уточняются. Плато в 1500 инцидентов говорит об одном: экосистема ransomware адаптировалась к внешнему давлению. Коллапс Conti, операции по нейтрализации LockBit — всё это временные сдвиги, а не слом тренда. Чтобы пробить этот потолок, нужен не очередной удар по группировке, а экономический перелом — запрет выплат или полный пересмотр страхового рынка киберрисков. Без этого мы так и будем считать 1500 атак из года в год. #ransomware #статистика #LockBit #Qilin #отчёт