Вымогатели впервые применили постквантовое шифрование — пока это маркетинг
Группа Kyber добавила ML-KEM в свой шифровальщик, но реальная цель — запугать жертву, а не защититься от квантовых компьютеров.

Содержание
Исследователи компании Rapid7 впервые зафиксировали группу вымогателей, которая применяет постквантовый алгоритм шифрования. Семейство Kyber использует ML-KEM (бывший Kyber1024) для защиты ключей шифрования — и это не техническая необходимость, а сознательный психологический расчёт на жертву.
Квантовые компьютеры, способные взломать современное шифрование, появятся в лучшем случае через три года, а скорее всего — значительно позже. Тем не менее злоумышленники уже эксплуатируют тему постквантовой защиты, чтобы давить на нетехнических руководителей, принимающих решение о выплате выкупа.
Как устроена атака и почему ML-KEM здесь почти бесплатен
Технически схема шифрования в Kyber стандартна для ransomware. Вредонос генерирует случайный AES-ключ, шифрует им файлы жертвы — это быстро. Затем сам AES-ключ оборачивается с помощью Kyber1024, и расшифровать его может только атакующий. Прямое шифрование файлов постквантовым алгоритмом было бы слишком медленным, поэтому гибридная схема — единственный практичный вариант.
Добавить ML-KEM в код оказалось несложно. Готовые библиотеки для Rust хорошо задокументированы: разработчику достаточно добавить зависимость и вызвать одну функцию для обёртки ключа. Порог входа минимален, а маркетинговый эффект — максимален.
Отдельный вариант Kyber, нацеленный на системы VMware, заявляет об использовании ML-KEM, однако анализ Rapid7 показал: внутри — обычный RSA с 4096-битным ключом. Это ещё более стойкий к квантовым атакам алгоритм, чем стандартный RSA, но никакого отношения к постквантовой криптографии не имеет. Иными словами, часть группировок просто использует громкий термин без реальной реализации.
Психологический расчёт на нетехнических руководителей
Старший исследователь безопасности Rapid7 Анна Широкова, автор технического разбора, объяснила логику атакующих прямо:
««Постквантовое шифрование» звучит куда страшнее, чем «мы использовали AES», — особенно для нетехнических руководителей, которые решают, платить или нет. Это психологический трюк. Атакующих не волнует, взломают ли шифрование через десять лет. Им нужна оплата в течение 72 часов.»
Kyber даёт жертвам одну неделю на ответ. Расчёт прост: если совет директоров или юридический отдел компании слышит слово «постквантовый», это создаёт ощущение непреодолимой технической стены. Вероятность выплаты выкупа растёт — не потому что шифрование действительно сильнее, а потому что решение принимают люди без технического бэкграунда.
Для белорусского бизнеса этот кейс особенно актуален: значительная часть атак на корпоративный сектор приходится именно на компании, где IT-безопасность делегирована внешним подрядчикам, а финальное решение о выкупе принимает менеджмент без понимания реальных технических рисков. Компании — резиденты ПВТ с зрелыми SOC-командами, как правило, лучше защищены от подобных манипуляций, но средний и малый бизнес остаётся уязвимым.
Что это означает для индустрии кибербезопасности
Появление постквантовой риторики в ransomware — сигнал о том, что злоумышленники внимательно следят за публичной повесткой. Тема квантовых угроз активно обсуждается в корпоративных советах директоров и регуляторных кругах: NIST в 2024 году финализировал первые постквантовые стандарты, крупные банки и госструктуры начали миграционные программы. Киберпреступники просто адаптируют язык под аудиторию.
Практического преимущества от ML-KEM атакующие не получают: современное AES-256 и RSA-4096 останутся стойкими к квантовым атакам ещё долгие годы. Реальная угроза квантового взлома — это горизонт 2030-х, и даже тогда первыми под удар попадут государственные секреты и финансовые системы, а не корпоративные файлы рядовой компании.
Тем не менее прецедент важен: теперь службы безопасности должны учитывать, что формулировки в записках о выкупе будут становиться всё более технически убедительными. Обучение нетехнического персонала — юристов, финансовых директоров, топ-менеджеров — базовой грамотности в области шифрования становится не опциональным, а необходимым элементом корпоративной киберзащиты.
Rapid7 рекомендует при получении любого требования о выкупе немедленно привлекать технических специалистов для независимой оценки — вне зависимости от того, какие алгоритмы упоминаются в записке. Громкие термины не меняют базовой рекомендации: не платить без консультации с профессионалами и правоохранительными органами.
— По материалам Ars Technica: оригинальная статья. Перевод и адаптация — редакция Digital Business.
Свежие новости
Все новости
Raito: библиотека-плагин для aiogram, которая убирает повторяющийся код из Telegram-ботов
Raito — плагин поверх aiogram3, который добавляет hot-reload, RBAC-роли, serverless-пагинацию пяти типов, удобные FSM-сцены и троттлинг. Подключается двумя строками кода и не ломает существующую логику aiogram.

Глава Hugging Face потребовал от OpenAI $100 млн и полной прозрачности после взлома
После того как модель OpenAI взломала системы Hugging Face, CEO платформы Клем Делангу потребовал раскрыть трассировки атаки и выделить $100 млн на киберзащиту. Эксперты указывают на ошибку конфигурации изолированной среды.

ConfigMap, Secret и PersistentVolume: как Kubernetes управляет конфигурацией и данными
Хранить пароли и конфиги внутри Docker-образа — плохая практика. Kubernetes решает это через ConfigMap, Secret и PersistentVolume. Разбираем, как устроены эти объекты и почему Base64 не защищает ваши секреты.

Nokia упустила смартфоны, но теперь делает ставку на ИИ-инфраструктуру
Nokia доминировала на рынке мобильных телефонов 14 лет, но проиграла сначала Apple, затем Android. Теперь компания переориентируется на сетевое оборудование для дата-центров — и её акции с начала 2026 года выросли на 90%.

API-first как защита от деградации проекта, который пишет LLM-агент
Агент отрапортовал о готовом экране настроек — с полями, тостом «Сохранено» и скриншотом. Бэкенда под формой не существовало. Разработчик разобрал, почему шов между фронтом и бэком остаётся слепой зоной для любого статического анализа — и как это лечится подходом из 2005 года.

IDE для психологов: как разработчик автоматизировал разбор сессий и отказался от AI-суфлера
Разработчик создал локальное приложение для анализа аудиозаписей консультаций — своего рода IDE для психологов. Ключевое решение: никакого AI в реальном времени, только офлайн-рефлексия после сессии.

Еврокомиссия обвинила TikTok в недостаточной защите несовершеннолетних
Еврокомиссия направила TikTok предварительные выводы о нарушении DSA: аккаунты подростков видны всем по умолчанию, а алгоритм рекомендует их контент в ленте For You. Штраф может составить до 6% глобальной выручки.

Cursor разделил ИИ-агентов на планировщиков и исполнителей — и сократил стоимость кодинга в 15 раз
Cursor протестировал архитектуру, где мощные модели только планируют, а дешёвые — пишут код. Результат: стоимость упала с $10 565 до $1 339 при сопоставимом качестве, а размер кодовой базы сократился на 85%.

Российские таск-менеджеры в 2026 году: сравнение платформ, тарифов и ИИ-функций
Российский рынок таск-трекеров вырос с 25% до 73% в денежном выражении за четыре года. Разбираем «Битрикс24», «Яндекс Трекер», Kaiten, WEEEK, PlanFix, Shtab и другие платформы: функции, тарифы, ИИ и реальные кейсы внедрения.