Статистиката за рансъмуер от второто тримесечие на годината показва, че откупите, платени на изнудвачи, са спаднали по стойност. Тенденция, която продължава от последното тримесечие на 2021г.
Фирмата за отстраняване на рансъмуер Coveware публикува доклад с данни за рансъмуер атаките от второто тримесечие на 2022г., показващи, че въпреки че средният брой плащания се е увеличил, средната стойност е регистрирала значителен спад.
Спад в приходите
През второто тримесечие на 2022г. средното изискване за плащане на откуп е $228 125 (увеличение с 8% спрямо Q1 на 22г.). Средното плащане на откуп обаче е 36 360 долара, което е рязък спад от 51% в сравнение с предходното тримесечие.
Така продължава низходящата тенденция от четвъртото тримесечие на 2021г., когато имаше пик както като средно искане ($332 168), така и като средно реално плащане ($117 116).

„Тази тенденция отразява изместването на филиалите и разработчиците на RaaS към средния пазар, където профилът на риска за възнаграждение на атаката е по-последователен и по-малко рисков от високопрофилните атаки“, коментира Coveware в доклада.
„Също така видяхме обнадеждаваща тенденция сред големи организации, които отказват да обмислят преговори, когато групите за рансъмуер изискват невероятно високи суми за откуп.“
Средният размер на целевите компании през това тримесечие спадна още повече, като участниците търсят по-малки, но финансово здрави организации, които да разрушат, казват от компанията.

По отношение на най-активните групи за рансъмуер през последното тримесечие, статистиката, събрана от Coveware, показва, че BlackCat оглавява списъка с 16,9% от публикуваните атаки, следван от LockBit, който представлява 13,1%.

Друга нова тенденция, наблюдавана от Coveware, е създаването на много по-малки операции за ransomware като услуга (RaaS), които привличат филиали от наскоро закрити синдикати и извършват опортюнистични атаки от по-ниско ниво.
Ексфилтрация на данни
Методът на двойно изнудване, който заплашва с изтичане на файлове, откраднати преди да бъдат криптирани, продължи и в това тримесечие, тъй като 86% от докладваните случаи включват тази тактика.
Coveware подчертава, че в много случаи, въпреки че са получили плащането на откупа, хакерите са продължили изнудването или така или иначе са публикували откраднатите файлове.
В много случаи ексфилтрацията на данни е основният метод за изнудване, което означава, че много от инцидентите не включват криптиране на файлове.
Това доведе до спадане на средното време на престой от атаки на ransomware до 24 дни, намаление с 8% в сравнение с Q1 на 2022 г.
Снимки и данни: Coveware









