Спад в приходите на рансъмуер бандите

Статистиката за рансъмуер от второто тримесечие на годината показва, че откупите, платени на изнудвачи, са спаднали по стойност. Тенденция, която продължава от последното тримесечие на 2021г.

Фирмата за отстраняване на рансъмуер Coveware публикува доклад с данни за рансъмуер атаките от второто тримесечие на 2022г., показващи, че въпреки че средният брой  плащания се е увеличил, средната стойност е регистрирала значителен спад.

Спад в приходите

През второто тримесечие на 2022г. средното изискване за плащане на откуп е $228 125 (увеличение с 8% спрямо Q1 на 22г.). Средното плащане на откуп обаче е 36 360 долара, което е рязък спад от 51% в сравнение с предходното тримесечие.

Така продължава низходящата тенденция от четвъртото тримесечие на 2021г., когато имаше пик  както като средно искане ($332 168), така и като средно реално плащане ($117 116).

Ransom payment trends

„Тази тенденция отразява изместването на филиалите и разработчиците на RaaS към средния пазар, където профилът на риска за възнаграждение на атаката е по-последователен и по-малко рисков от високопрофилните атаки“, коментира Coveware в доклада.

„Също така видяхме обнадеждаваща тенденция сред големи организации, които отказват да обмислят преговори, когато групите за рансъмуер изискват невероятно високи суми за откуп.“

Средният размер на целевите компании през това тримесечие спадна още повече, като участниците търсят по-малки, но финансово здрави организации, които да разрушат, казват от  компанията.

Size of organizations targeted by ransomware gangs

По отношение на най-активните групи за рансъмуер през последното тримесечие, статистиката, събрана от Coveware, показва, че BlackCat оглавява списъка с 16,9% от публикуваните атаки, следван от LockBit, който представлява 13,1%.

Most active ransomware families in Q2 2022

 

Друга нова тенденция, наблюдавана от Coveware, е създаването на много по-малки операции за ransomware като услуга (RaaS), които привличат филиали от наскоро закрити синдикати и извършват опортюнистични атаки от по-ниско ниво.

Ексфилтрация на данни

Методът на двойно изнудване, който заплашва с изтичане на файлове, откраднати преди да бъдат криптирани, продължи и в  това тримесечие, тъй като 86% от докладваните случаи включват тази тактика.

Coveware подчертава, че в много случаи, въпреки че са получили плащането на откупа, хакерите са продължили изнудването или така или иначе са публикували откраднатите файлове.

В много случаи ексфилтрацията на данни е основният метод за изнудване, което означава, че много от инцидентите не включват криптиране на файлове.

Това доведе до спадане на средното време на престой от атаки на ransomware до 24 дни, намаление с 8% в сравнение с Q1 на 2022 г.

Снимки и данни: Coveware

Източник: По материали от Интернет

Подобни публикации

19 август 2022

Хакер открадна записите на 5,4 милиона потребит...

Хакерска атака удари Twitter, след като неизвестно лице успя да отк...
19 август 2022

Microsoft намалява цените за Teams Rooms

Microsoft обяви основно преразглеждане на лицензирането на Microsof...
18 август 2022

Pentesting или сканиране за уязвимости - каква ...

Pentesting и сканирането за уязвимости често се бъркат за една и съ...
16 август 2022

SOVA криптира Android устройства

Банковият троян SOVA Android продължава да се развива с нови функци...
15 август 2022

Излезе доклада на Verizon за нарушаване на данн...

Verizon е една от най-големите телекомуникационни компании в Северн...
11 август 2022

От Анфийлд до Apple

Следващото поколение кибер таланти  расте сред бившите юноши на ...
9 август 2022

ФБР предупреждава за измамни приложения за крип...

ФБР твърди, че хакерите са откраднали 42,7 милиона долара от крипто...
Бъдете социални
Още по темата
16/08/2022

SOVA криптира Android устро...

Банковият троян SOVA Android продължава да...
15/08/2022

Излезе доклада на Verizon з...

Verizon е една от най-големите телекомуникационни...
08/08/2022

ФБР конфискува $500 000 от...

Министерството на правосъдието на САЩ (DoJ)...
Последно добавени
19/08/2022

Хакер открадна записите на ...

Хакерска атака удари Twitter, след като...
19/08/2022

Microsoft намалява цените з...

Microsoft обяви основно преразглеждане на лицензирането...
18/08/2022

Pentesting или сканиране за...

Pentesting и сканирането за уязвимости често...
Ключови думи