Вымогатель DoppelPaymer публикует данные жертв на специальном сайте

Вымогатель DoppelPaymer публикует данные жертв на специальном сайте

Вымогатель DoppelPaymer публикует данные жертв на специальном сайте

Операторы программы-вымогателя DoppelPaymer запустили специальный веб-сайт, на страницах которого размещают украденные файлы, принадлежащие не заплатившим выкуп жертвам. Таким образом злоумышленники задействуют дополнительный стимул для оплаты.

Напомним, что первым вымогателем, взявшим на вооружение кражу файлов до их шифрования, стал вредонос Maze.

Эта тактика позволяет по-новому шантажировать жертв, особенно тех, у кого в распоряжении есть свежие резервные копии зашифрованных файлов.

Публикуя конфиденциальные данные пользователей, операторы шифровальщиков подвергают их рискам, поскольку различного рода мошенники тут же примутся «обрабатывать» новую жертву — ведь у них есть вся необходимая для этого информация.

На данный момент ландшафт киберугроз насчитывает три программы-вымогателя, публикующие данные пользователей: Sodinokibi, Nemty и DoppelPaymer.

Последний вредонос ориентирован на атаки корпоративных сетей. Первым делом злоумышленники пытаются получить учётные данные администратора, а затем разворачивают вредонос, который зашифрует все устройства в сети.

Поскольку речь идёт о большом количестве зашифрованных девайсов, операторы DoppelPaymer требуют немалые деньги за возврат файлов в первоначальное состояние. Чтобы дополнительно мотивировать жертв, преступники угрожают опубликовать имена и данные взломанных сотрудников.

Для этих целей злоумышленники создали специальный веб-сайт, на котором можно размещать всю украденную информацию.

В настоящее время на этом ресурсе опубликованы данные четырёх компаний, которые, по словам вымогателей, не заплатили выкуп.

Зарплаты ИБ-специалистов взлетели на 40% и достигли 400 тыс. рублей

Российские работодатели резко подняли ставки в борьбе за специалистов по информационной безопасности. В первом полугодии 2026 года среднее зарплатное предложение в отрасли достигло 115,6 тыс. рублей — на 40% больше, чем годом ранее, когда кандидатам предлагали 82,8 тыс. рублей.

По данным hh.ru, которые приводит «КоммерсантЪ», за шесть месяцев компании открыли 13,7 тыс. ИБ-вакансий.

В отдельных случаях работодатели готовы платить до 400 тыс. рублей, но для такого чека потребуются редкие компетенции и серьёзный опыт — одного умения вовремя поменять пароль недостаточно.

Наиболее востребованы специалисты по защите данных и ИТ-инфраструктуры: на них приходится 42% объявлений. Ещё 32% вакансий предназначены для руководителей в области ИБ. В пятёрку самых нужных кадров также вошли специалисты по DevSecOps и AppSec, архитекторы безопасности и разработчики защитных решений.

Особенно быстро дорожают DevSecOps- и AppSec-эксперты. За полгода предложения для них выросли на 20% и достигли 275 тыс. рублей. Бизнесу нужны люди, способные находить уязвимости ещё при разработке, а не после того, как инцидент уже попал в новости.

При этом ИТ-рынок в целом такой щедрости не показывает. Медианная зарплата ИТ-специалистов в первой половине года составила 191 тыс. рублей, увеличившись лишь на 4% к предыдущему полугодию. Компании сокращают бюджеты и осторожничают с наймом, однако на безопасности экономить получается всё хуже.

Количество ИБ-вакансий за год снизилось только на 5%, тогда как во всём ИТ-секторе падение достигло 20%. Число резюме в кибербезопасности выросло на 16%, но спрос остаётся устойчивым.

Эксперты связывают зарплатный скачок с новыми требованиями к защите критической инфраструктуры и усилением ответственности ИБ-руководителей.

RSS: Новости на портале Anti-Malware.ru