
Ransomware халдлага 2026 оны хоёрдугаар улиралд буурсангүй. Харин эсрэгээрээ халдлага үйлдэж буй бүлгүүдийн тоо нэмэгдэж, зах зээл цөөн хэдэн том бүлгээс хамааралтай байсан өмнөх бүтэц нь улам тархмал болж эхэлжээ.
Check Point Research-ийн мэдээллээр 2026 оны II улиралд ransomware бүлгүүдийн мэдээлэл задруулдаг сайтуудад нийт 2,139 хохирогч байгууллага бүртгэгдсэн байна. Энэ нь өмнөх улиралтай бараг ижил түвшин боловч 2025 оны мөн үетэй харьцуулахад 33%-иар өссөн үзүүлэлт юм.
Энд анхаарах гол зүйл нь зөвхөн халдлагын тоо биш. Ransomware-ийн экосистем өөрөө өөрчлөгдөж, шинээр гарч ирж буй жижиг болон дунд хэмжээний бүлгүүд богино хугацаанд томоохон аюул занал болж чадах нөхцөл бүрдэж байна.
Гол үзүүлэлтүүд
Халдлагын тоо тогтвортой мэт боловч өндөр түвшинд хэвээр
2024 оны дундаас хойш ransomware-ийн сар бүрийн хохирогчийн тоо ерөнхийдөө өсөх чиг хандлагатай байна. Зарим сард огцом нэмэгдэж, дараагийн саруудад буурч байгаа ч урт хугацааны чиг хандлага нь халдлагын хэмжээ өндөр хэвээр байгааг харуулж байна.

2026 оны эхний улиралд нийт 2,123 орчим хохирогч бүртгэгдсэн бол II улиралд 2,139 болжээ. Өөрөөр хэлбэл нийт халдлагын хэмжээ бараг өөрчлөгдөөгүй боловч дотоод бүтэц нь мэдэгдэхүйц өөрчлөгдсөн байна.
2026 оны I улиралд нийт хохирогчийн 71%-ийг ердөө 10 том ransomware бүлэг эзэлж байсан. Харин II улиралд энэ үзүүлэлт 57.6% болж буурч, идэвхтэй бүлгийн тоо 93-д хүрчээ.
Энэ нь ransomware-ийн аюул багассан гэсэн үг биш. Харин халдлага хийх боломж илүү олон бүлэгт тархаж байгааг харуулж байна. Өмнө нь хэдхэн том ransomware бүлгийг хянахад төвлөрдөг байсан бол одоо олон тооны жижиг, хурдан өөрчлөгддөг бүлгүүдийг зэрэг анхаарах шаардлагатай болж байна.
Файлыг түгжихээс илүү мэдээлэл хулгайлах нь чухал болж байна
Ransomware халдлагын уламжлалт ойлголт нь байгууллагын файлыг шифрлэн ашиглах боломжгүй болгож, буцаан сэргээхийн тулд мөнгө нэхэх явдал байсан.
Гэвч байгууллагууд backup болон сэргээх системээ сайжруулснаар энэ арга өмнөх шиг үр дүнтэй байхаа больж байна.
Check Point-ийн мэдээллээр ransomware-ийн төлбөр төлдөг байгууллагын хувь 2019 онд 85% орчим байсан бол одоо 23% орчим болж буурчээ. Гэсэн хэдий ч blockchain дээр бүртгэгдсэн ransomware төлбөр 2025 онд нийт 820 сая ам.доллароос давсан байна.
Тиймээс халдагчдын стратеги ч өөрчлөгдөж байна.
Байгууллагын мэдээллийг шифрлэхийн өмнө эхлээд хулгайлж, дараа нь:
Ийм нөхцөлд backup системтэй байх нь зайлшгүй шаардлагатай ч дангаараа ransomware-ийн эрсдэлийг бүрэн шийдэх боломжгүй юм. Хэрэв мэдээлэл аль хэдийн байгууллагаас гадагш алдагдсан бол backup-аас сэргээсэн ч задруулсан мэдээллийг буцаан авах боломжгүй.
Байгууллагууд юунд илүү анхаарах шаардлагатай вэ?
2026 оны II улирлын ransomware-ийн чиг хандлагаас харахад хамгаалалтын стратегийг зөвхөн халдлагын эцсийн шат буюу ransomware ажиллахаас хамгаалахад төвлөрүүлэх нь хангалтгүй болж байна.
Хамгийн түрүүнд халдагч байгууллагын орчинд хэрхэн анх нэвтэрч байгааг анхаарах хэрэгтэй.
The Gentlemen-ийн жишээнээс харахад VPN болон интернетэд ил гарсан систем, сул нууц үг, алдагдсан хэрэглэгчийн мэдээлэл зэрэг нь халдлагын эхлэл болох боломжтой хэвээр байна.
Үүнээс гадна дараах чиглэлүүдэд анхаарах шаардлагатай.
Email болон хэрэглэгчийн хамгаалалт
Phishing халдлагаар дамжин хэрэглэгчийн нэвтрэх мэдээлэл алдагдахаас урьдчилан сэргийлэх.
Интернетэд нээлттэй системүүдийн хамгаалалт
VPN, firewall, сервер болон бусад гаднаас хандах боломжтой системийг тогтмол шинэчилж, шаардлагагүй хандалтыг хязгаарлах.
Мэдээлэл гадагш дамжиж байгаа эсэхийг хянах
Ransomware ажиллахаас өмнө их хэмжээний мэдээлэл байгууллагаас гадагш дамжиж байгаа шинж тэмдгийг илрүүлэх.
Хандалтын эрхийг хязгаарлах
Нэг хэрэглэгчийн эрх алдагдсан тохиолдолд тухайн эрхээр бүх систем, мэдээлэлд хандах боломжгүй байх зарчим хэрэгжүүлэх.
Эрсдэлтэй эмзэг байдлыг түрүүлж засах
Зөвхөн хэдэн vulnerability байгааг тоолох бус, бодитоор халдагч ашиглах боломжтой эмзэг байдлыг тодорхойлж түрүүлж хаах.
Check Point ransomware-ийн эсрэг хамгаалалтыг хэрхэн бүрдүүлдэг вэ?
Ransomware халдлага нэг төхөөрөмж эсвэл нэг хамгаалалтын шийдлээр хязгаарлагддаггүй болсон тул Check Point хамгаалалтыг хэрэглэгч, төхөөрөмж, сүлжээ, cloud болон байгууллагын нэвтрэх эрхийн түвшинд цогцоор авч үздэг.
Workspace Security нь email, browser, SaaS application болон endpoint төхөөрөмжүүдийг хамгаалж, phishing болон ransomware-ийн халдлагыг хэрэглэгчид хүрэхээс өмнө илрүүлэхэд чиглэдэг.
Hybrid Mesh Network Security нь байгууллагын салбар, дата төв, cloud болон бусад холболтын цэгүүдэд ижил хамгаалалтын бодлого хэрэгжүүлж, хортой файл болон халдлагын хөдөлгөөнийг сүлжээний түвшинд хязгаарлах боломжийг бүрдүүлдэг.
SASE Private Access-ийн Zero Trust зарчим нь хэрэглэгч зөвхөн өөрт шаардлагатай систем, нөөцөд хандах боломжтой байхаар зохицуулдаг. Ингэснээр нэг хэрэглэгчийн эрх алдагдсан ч халдлага байгууллагын бүх сүлжээнд тархах эрсдэлийг багасгана.
Мөн Exposure Management нь байгууллагад байгаа олон мянган эмзэг байдлаас аль нь бодитоор халдлагад ашиглагдах өндөр эрсдэлтэйг тодорхойлж, засварлах ажлын дарааллыг зөв тогтооход тусалдаг.
Check Point-ийн ransomware болон кибер аюулгүй байдлын шийдлүүдийн талаар дэлгэрэнгүй мэдээлэл авах, байгууллагынхаа одоогийн хамгаалалтын түвшинд тохирсон шийдэл сонгох бол Vertexmon-ийн мэргэжилтнүүдтэй холбогдоорой.
BeyondTrust PAM Платформ
Уламжлалт Давуу Эрхт Хандалтын Удирдлага (PAM)-ын шийдлүүд нь ихэвчлэн дотоод сүлжээнд (on-premise) байрлах МТ-ийн системүүдийн хандалтын хэрэгцээг хангах зорилготой байсан. Гэвч өнөөгийн байгууллагын МТ-ийн орчин нь distributed байдалтай болж, клауд тооцоолол болон олон төрлийн платформ нэвтэрснээр нөхцөл байдал эрс өөрчлөгдсөн. Байгууллагууд одоо олон арван, заримдаа хэдэн зуун өөр аппликейшн, үүрэг , болон эрхүүдийг удирдах шаардлага тулгарч байна. PAM шийдэл нь зөвхөн уламжлалт сервер, төхөөрөмжөөс гадна, клауд орчин дахь бүх төрлийн давуу эрхт аккаунтуудыг хамруулсан нэгдсэн, цогц удирдлагыг хангаж, дан on-premise бус клауд орчны өсөн нэмэгдэж буй шаардлагыг нэгэн зэрэг хангаж чаддаг байх нь чухал юм.
BeyondTrust PAM-ийн үндсэн цөм нь дараах дөрвөн шийдлээс бүрддэг:

Эрсдэлтэй Identity болон Давуу эрхүүдийг тасралтгүй хянана
Identity-ийн эрсдэлийн оноог өгөгдлийн эмзэг байдалтай уялдуулах замаар IAM(identity and access management) аюулыг илүү үр дүнтэй илрүүлж, эрэмбэлэх боломжтой. Эрсдэлийг бууруулах тодорхой удирдамж, хэрэгжүүлж болохуйц стратегиудыг (жишээ нь: хандалтыг даруй цуцлах эсвэл статик загвараас just-in-time хандалт руу шилжих) хүлээн авна.


Хялбаршуулсан Just-in-Time хандалт
Ажилчид, гэрээт гүйцэтгэгчид болон админуудад зөвхөн шаардлагатай үед нь түр хугацааны хандалт олгох замаар байнгын давуу эрхүүдийг (persistent privileges) хална. Self-service буюу өөртөө үйлчлэх хүсэлт, зөвшөөрөл, автоматжуулсан эрх олголтоор дамжуулан хандалтыг хурдасгана. Ms teams болон slack-ийн интеграц, хандалт сунгах мэдэгдэл, олон-эрхийн багц зэрэг хэрэглэгчид ээлтэй боломжуудаар ашиглалтыг нэмэгдүүлнэ.
Хэзээ ч, хаанаас ч нэвтрэх аюулгүй алсын хандалт
Vpn эсвэл дундын нууц үг (shared credentials) ашиглах шаардлагагүйгээр, саадгүй, аюулгүй зайнаас хандах боломжийг олгоно. Нарийвчилсан, JIT хандалтаар дамжуулан least privilege зарчмыг мөрдүүлэхийн зэрэгцээ ажилтан болон нийлүүлэгч (vendor) талын хандалтыг хялбарчилна. Mfa, passwordless нэвтрэлт, SAML баталгаажуулалтаар системээ хамгаалж, хэрэглээнд нэвтрүүлэхэд хялбар болгоно.

BeyondTrust Modern PAM нь байгууллагын бүхий л түвшний "эрх"-ийг хянаж, Least Privilege зарчмыг хэрэгжүүлж, гадна болон дотнын аюулаас хамгаалах цогц экосистем юм. Таны байгууллага кибер эрсдэлийг бууруулж, аюулгүй байдлын түвшнээ дараагийн шатанд гаргахыг зорьж байгаа бол BeyondTrust компанийн PAM шийдэл болон бусад мэдээллийг бидэнтэй холбогдож аваарай.
Мэдээллийн аюулгүй байдлын шийдлийг нэвтрүүлэгч Вертексмон компани.
.png)
Та илүү дэлгэрэнгүй мэдээлэл авахыг хүсвэл дараах формыг бөглөнө үү. Бид тантай холбогдох болно. Баярлалаа.