Спад в приходите на рансъмуер бандите

Статистиката за рансъмуер от второто тримесечие на годината показва, че откупите, платени на изнудвачи, са спаднали по стойност. Тенденция, която продължава от последното тримесечие на 2021г.

Фирмата за отстраняване на рансъмуер Coveware публикува доклад с данни за рансъмуер атаките от второто тримесечие на 2022г., показващи, че въпреки че средният брой  плащания се е увеличил, средната стойност е регистрирала значителен спад.

Спад в приходите

През второто тримесечие на 2022г. средното изискване за плащане на откуп е $228 125 (увеличение с 8% спрямо Q1 на 22г.). Средното плащане на откуп обаче е 36 360 долара, което е рязък спад от 51% в сравнение с предходното тримесечие.

Така продължава низходящата тенденция от четвъртото тримесечие на 2021г., когато имаше пик  както като средно искане ($332 168), така и като средно реално плащане ($117 116).

Ransom payment trends

„Тази тенденция отразява изместването на филиалите и разработчиците на RaaS към средния пазар, където профилът на риска за възнаграждение на атаката е по-последователен и по-малко рисков от високопрофилните атаки“, коментира Coveware в доклада.

„Също така видяхме обнадеждаваща тенденция сред големи организации, които отказват да обмислят преговори, когато групите за рансъмуер изискват невероятно високи суми за откуп.“

Средният размер на целевите компании през това тримесечие спадна още повече, като участниците търсят по-малки, но финансово здрави организации, които да разрушат, казват от  компанията.

Size of organizations targeted by ransomware gangs

По отношение на най-активните групи за рансъмуер през последното тримесечие, статистиката, събрана от Coveware, показва, че BlackCat оглавява списъка с 16,9% от публикуваните атаки, следван от LockBit, който представлява 13,1%.

Most active ransomware families in Q2 2022

 

Друга нова тенденция, наблюдавана от Coveware, е създаването на много по-малки операции за ransomware като услуга (RaaS), които привличат филиали от наскоро закрити синдикати и извършват опортюнистични атаки от по-ниско ниво.

Ексфилтрация на данни

Методът на двойно изнудване, който заплашва с изтичане на файлове, откраднати преди да бъдат криптирани, продължи и в  това тримесечие, тъй като 86% от докладваните случаи включват тази тактика.

Coveware подчертава, че в много случаи, въпреки че са получили плащането на откупа, хакерите са продължили изнудването или така или иначе са публикували откраднатите файлове.

В много случаи ексфилтрацията на данни е основният метод за изнудване, което означава, че много от инцидентите не включват криптиране на файлове.

Това доведе до спадане на средното време на престой от атаки на ransomware до 24 дни, намаление с 8% в сравнение с Q1 на 2022 г.

Снимки и данни: Coveware

Източник: По материали от Интернет

Подобни публикации

27 септември 2023

Нов ZeroFont фишинг подвежда Outlook да показва...

Хакерите използват нов трик за използване на нулеви шрифтове в имей...
27 септември 2023

Google присвоява нов максимален рейтинг CVE на ...

Google е определила нов CVE ID (CVE-2023-5129) за уязвимостта в сиг...
27 септември 2023

Нова киберпрестъпна група е свързана със 7 фам...

Експерти по киберсигурност разкриха нова група за киберпрестъпления...
27 септември 2023

Microsoft разпространява Passkeys в Windows 11

Днес Microsoft официално въвежда поддръжка на клавишите passskeys в...
27 септември 2023

Излязоха резултатите от оценката на MITRE ATT&a...

Задълбочените, независими тестове са жизненоважен ресурс за анализи...
26 септември 2023

WatchGuard получи най-високото признание

WatchGuard е обявена за лидер в последния доклад на G2 Grid и е отл...
26 септември 2023

WatchGuard с награда за отлични постижения в об...

Имаме удоволствието да споделим, че WatchGuard е обявена за победит...
Бъдете социални
Още по темата
27/09/2023

Нова киберпрестъпна група е...

Експерти по киберсигурност разкриха нова група...
26/09/2023

Рансъмуерът Akira мутира и ...

Откакто се появи като заплаха през...
23/09/2023

Нарушението на данните на Н...

Американската образователна организация с нестопанска цел...
Последно добавени
27/09/2023

Нов ZeroFont фишинг подвежд...

Хакерите използват нов трик за използване...
27/09/2023

Google присвоява нов максим...

Google е определила нов CVE ID...
27/09/2023

Нова киберпрестъпна група е...

Експерти по киберсигурност разкриха нова група...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!