💀 Ransomware 2026: DDoS в комплекте и слепые подрядчики Группировки-вымогатели меняют тактику после падения выплат в 2025 году. При росте атак на 47% суммарные выкупы снизились — жертвы научились не платить. В ответ ransomware-операторы добавили к шифрованию DDoS-атаки на публичные службы компании и активную вербовку инсайдеров через соцсети и даркнет-форумы. Третий тренд — использование подрядчиков «вслепую». Группировки нанимают фрилансеров для разведки инфраструктуры, не раскрывая конечную цель. По данным habr_infosec, такие исполнители получают техзадания вида «найти административные доступы в сети X» или «проверить резервные копии компании Y» за 500-2000 долларов, не подозревая об участии в ransomware-кампании. Для российского ритейла это означает пересмотр процедур найма IT-подрядчиков. Проверка не только юрлица и репутации, но и источников заказов исполнителя. Фрилансер с Хабра может честно выполнять пентест, параллельно собирая данные для группировки. Самый опасный вектор — когда подрядчик сам не знает, что работает на ransomware. Классические проверки благонадёжности здесь бессильны, нужен мониторинг активности во время выполнения работ. #ransomware #DDoS #инсайдеры #подрядчики