Рекетът чрез криптовируси (ransomware) е причинил приблизително три четвърти от бизнес загубите през първата половина на 2026 г., посочва компанията за киберзастраховане Resilience в неотдавнашен доклад.

В същото време атаките с криптовируси представляват по-малко от 6% от инцидентите, за които клиентите на Resilience са подали застрахователни претенции. Според компанията това подчертава колко „непропорционално скъпи“ са те.

Други данни в доклада акцентират върху важността на правилното обучение на служителите и бдителното спазване на протоколи като редовното архивиране на данни.

Въпреки че свързаните с изкуствен интелект (ИИ) атаки доминират в опасенията на много организации, досега няма регистрирани застрахователни претенции за такива инциденти, споделят от Resilience. Вместо това скъпоструващите атаки започват по познати начини. Над 85% от загубите, с които се е сблъскал застрахователят, са започнали със спеърфишинг (целеви фишинг). Забележително е, че през 2024 г. този процент е бил едва 18%.

„Досега най-ясното въздействие на ИИ върху портфолиото не е нов тип атака“, отбелязват от Resilience. „Той направи най-старата атака – социалното инженерство – по-убедителна.“

Компаниите продължават да изпитват затруднения и с навременното инсталиране на корекции за сигурност, включително за широко известни слабости, които киберпрестъпниците експлоатират от месеци или дори години. Най-голямата техническа причина за загуби е експлоатирането на известни уязвимости, което съставлява 7% от всички загуби. През втората половина на 2024 г. тези слабости са довели до 25% от общите загуби.

Никое предприятие не може напълно да се изолира от атаки, казват от Resilience, но организациите могат да се подготвят по начини, които правят атаките по-малко разрушителни и по-лесни за преодоляване.

„Това, което определя крайния резултат, е ограничаването: колко бързо се открива събитието и до каква степен се ограничават загубите, след като то вече е започнало“, пишат анализаторите.

Компаниите са били много по-склонни да претърпят загуби поради директни прониквания, отколкото поради компрометиране на веригата за доставки през първата половина на 2026 г. Едва 2.3% от загубите са резултат от пробиви при външни доставчици. През първата половина на 2025 г. този дял е бил 34%.

Все още се случват големи инциденти по веригата за доставки – от Resilience посочват хакването на платформата Canvas – но фирмата отбелязва, че последните случаи са били по-малко разходоемки в сравнение с по-ранни кризи, като например пробива в Change Healthcare.