Търсене
Close this search box.

Статистиката за рансъмуер от второто тримесечие на годината показва, че откупите, платени на изнудвачи, са спаднали по стойност. Тенденция, която продължава от последното тримесечие на 2021г.

Фирмата за отстраняване на рансъмуер Coveware публикува доклад с данни за рансъмуер атаките от второто тримесечие на 2022г., показващи, че въпреки че средният брой  плащания се е увеличил, средната стойност е регистрирала значителен спад.

Спад в приходите

През второто тримесечие на 2022г. средното изискване за плащане на откуп е $228 125 (увеличение с 8% спрямо Q1 на 22г.). Средното плащане на откуп обаче е 36 360 долара, което е рязък спад от 51% в сравнение с предходното тримесечие.

Така продължава низходящата тенденция от четвъртото тримесечие на 2021г., когато имаше пик  както като средно искане ($332 168), така и като средно реално плащане ($117 116).

Ransom payment trends

„Тази тенденция отразява изместването на филиалите и разработчиците на RaaS към средния пазар, където профилът на риска за възнаграждение на атаката е по-последователен и по-малко рисков от високопрофилните атаки“, коментира Coveware в доклада.

„Също така видяхме обнадеждаваща тенденция сред големи организации, които отказват да обмислят преговори, когато групите за рансъмуер изискват невероятно високи суми за откуп.“

Средният размер на целевите компании през това тримесечие спадна още повече, като участниците търсят по-малки, но финансово здрави организации, които да разрушат, казват от  компанията.

Size of organizations targeted by ransomware gangs

По отношение на най-активните групи за рансъмуер през последното тримесечие, статистиката, събрана от Coveware, показва, че BlackCat оглавява списъка с 16,9% от публикуваните атаки, следван от LockBit, който представлява 13,1%.

Most active ransomware families in Q2 2022

 

Друга нова тенденция, наблюдавана от Coveware, е създаването на много по-малки операции за ransomware като услуга (RaaS), които привличат филиали от наскоро закрити синдикати и извършват опортюнистични атаки от по-ниско ниво.

Ексфилтрация на данни

Методът на двойно изнудване, който заплашва с изтичане на файлове, откраднати преди да бъдат криптирани, продължи и в  това тримесечие, тъй като 86% от докладваните случаи включват тази тактика.

Coveware подчертава, че в много случаи, въпреки че са получили плащането на откупа, хакерите са продължили изнудването или така или иначе са публикували откраднатите файлове.

В много случаи ексфилтрацията на данни е основният метод за изнудване, което означава, че много от инцидентите не включват криптиране на файлове.

Това доведе до спадане на средното време на престой от атаки на ransomware до 24 дни, намаление с 8% в сравнение с Q1 на 2022 г.

Снимки и данни: Coveware

Източник: По материали от Интернет

Подобни публикации

12 октомври 2024

SOC: Инструментите за откриване на заплахи ни з...

Специалистите от оперативните центрове за сигурност (SOC) изпитват ...
11 октомври 2024

Новата актуализация на GitLab отстранява осем у...

В четвъртък (В България петък през нощта) GitLab обяви нов кръг от ...
11 октомври 2024

Атаките LotL: Предизвикателството и WatchGuard ...

В областта на киберсигурността все по-трудно се откриват атаки от т...
11 октомври 2024

Киберсигурността - стълбът за защита на нашия свят

Октомври е не само първият месец на есента, но и Месецът на киберси...
11 октомври 2024

31 милиона потребители са засегнати от хакерска...

Интернет архивът потвърди, че е бил хакнат и е претърпял нарушение ...
11 октомври 2024

LLM с изкуствен интелект, подобряващи лова на з...

Стартъпът за киберсигурност Simbian пусна на пазара три AI агента L...
11 октомври 2024

Предизвикателствата в областта на сигурността п...

Какви са приоритетите на CISO и лидерите по сигурността в сравнение...
Бъдете социални
Още по темата
07/10/2024

MoneyGram: Няма доказателст...

Платформата за разплащания MoneyGram заявява, че...
05/10/2024

Рансъмуерът удря критичната...

Финансовото въздействие на кибератака, насочена към...
02/10/2024

Нови арести за LockBit

Правоприлагащите органи от 12 държави арестуваха...
Последно добавени
12/10/2024

SOC: Инструментите за откри...

Специалистите от оперативните центрове за сигурност...
11/10/2024

Новата актуализация на GitL...

В четвъртък (В България петък през...
11/10/2024

Атаките LotL: Предизвикател...

В областта на киберсигурността все по-трудно...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!