Търсене
Close this search box.

Спад в приходите на рансъмуер бандите

Статистиката за рансъмуер от второто тримесечие на годината показва, че откупите, платени на изнудвачи, са спаднали по стойност. Тенденция, която продължава от последното тримесечие на 2021г.

Фирмата за отстраняване на рансъмуер Coveware публикува доклад с данни за рансъмуер атаките от второто тримесечие на 2022г., показващи, че въпреки че средният брой  плащания се е увеличил, средната стойност е регистрирала значителен спад.

Спад в приходите

През второто тримесечие на 2022г. средното изискване за плащане на откуп е $228 125 (увеличение с 8% спрямо Q1 на 22г.). Средното плащане на откуп обаче е 36 360 долара, което е рязък спад от 51% в сравнение с предходното тримесечие.

Така продължава низходящата тенденция от четвъртото тримесечие на 2021г., когато имаше пик  както като средно искане ($332 168), така и като средно реално плащане ($117 116).

Ransom payment trends

„Тази тенденция отразява изместването на филиалите и разработчиците на RaaS към средния пазар, където профилът на риска за възнаграждение на атаката е по-последователен и по-малко рисков от високопрофилните атаки“, коментира Coveware в доклада.

„Също така видяхме обнадеждаваща тенденция сред големи организации, които отказват да обмислят преговори, когато групите за рансъмуер изискват невероятно високи суми за откуп.“

Средният размер на целевите компании през това тримесечие спадна още повече, като участниците търсят по-малки, но финансово здрави организации, които да разрушат, казват от  компанията.

Size of organizations targeted by ransomware gangs

По отношение на най-активните групи за рансъмуер през последното тримесечие, статистиката, събрана от Coveware, показва, че BlackCat оглавява списъка с 16,9% от публикуваните атаки, следван от LockBit, който представлява 13,1%.

Most active ransomware families in Q2 2022

 

Друга нова тенденция, наблюдавана от Coveware, е създаването на много по-малки операции за ransomware като услуга (RaaS), които привличат филиали от наскоро закрити синдикати и извършват опортюнистични атаки от по-ниско ниво.

Ексфилтрация на данни

Методът на двойно изнудване, който заплашва с изтичане на файлове, откраднати преди да бъдат криптирани, продължи и в  това тримесечие, тъй като 86% от докладваните случаи включват тази тактика.

Coveware подчертава, че в много случаи, въпреки че са получили плащането на откупа, хакерите са продължили изнудването или така или иначе са публикували откраднатите файлове.

В много случаи ексфилтрацията на данни е основният метод за изнудване, което означава, че много от инцидентите не включват криптиране на файлове.

Това доведе до спадане на средното време на престой от атаки на ransomware до 24 дни, намаление с 8% в сравнение с Q1 на 2022 г.

Снимки и данни: Coveware

Източник: По материали от Интернет

Подобни публикации

21 май 2024

Arm ще пусне чипове с ИИ през 2025 година

Съобщава се, че базираната в Обединеното кралство компания Arm, еди...
20 май 2024

Атака над ARRL постави радиолюбителите по света...

Американската радиорелейна лига (ARRL) предупреждава, че е претърпя...

Защита на вашите коммити от известни CVEs с Git...

Всички разработчици искат да създават сигурен и надежден софтуер. Т...
20 май 2024

Чрез GitHub и FileZilla се доставя коктейл от ...

Наблюдавана е „многостранна кампания“, при която се зло...
20 май 2024

7 бъга излезли на Pwn2Own все още чакат поправка

Редица сериозни грешки в Windows все още не са навлезли в криминалн...
20 май 2024

Китайци са арестувани за пране на 73 милиона до...

Министерството на правосъдието на САЩ повдигна обвинения на двама а...
20 май 2024

Квантовата навигация може да замени GPS съвсем ...

Британски консорциум, финансиран от правителството на Обединеното к...
19 май 2024

Grandoreiro се завръща по - мощен след прекъсва...

Банковият троянец за Android „Grandoreiro“ се разпростр...
19 май 2024

Норвежци предсказват бедствия с ИИ

Норвежкият стартъп 7Analytics е получил 4 млн. евро, за да предскаж...
Бъдете социални
Още по темата
15/05/2024

Singing River: Данните на 8...

Здравната система Singing River Health System...
14/05/2024

Изходният код на INC ransom...

Киберпрестъпник, използващ името „salfetka“, твърди, че...
14/05/2024

Ботнет е изпратил милиони и...

От април насам милиони фишинг имейли...
Последно добавени
21/05/2024

Arm ще пусне чипове с ИИ пр...

Съобщава се, че базираната в Обединеното...
20/05/2024

Атака над ARRL постави ради...

Американската радиорелейна лига (ARRL) предупреждава, че...
20/05/2024

Защита на вашите коммити от...

Всички разработчици искат да създават сигурен...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!