Broj napada ransomwarea raste ali su žrtve sve manje voljne da plate kriminalcima

Vesti, 21.08.2023, 11:00 AM

Broj napada ransomwarea raste ali su žrtve sve manje voljne da plate kriminalcima

Hakerski napadi koji se završavaju zahtevom za plaćanjem otkupnine ne posustaju, ali procenat žrtava koje se odluče da isplate sajber kriminalce opada. Kompanija za sajber bezbednost Arete otkrila je da je procenat incidenata u kojima je plaćena otkupnina pao sa 29%, koliki je bio u drugoj polovini prošle godine, na 19% u prvoj polovini ove godine.

Prosečna otkupnina sada iznosi 600.000 dolara, što je dvostruko više u odnosu na prošlu godinu.

Trend smanjenja slučajeva u kojima su žrtve isplatile kriminalce delimično se može objasniti činjenicom da je više napada u kojima se vrši samo eksfiltracija podataka, a ne i šifrovanje. Pored toga, kompanije se sve brže vraćaju u režim normalnog rada i bez plaćanja otkupnine.

Ransomware bande su se takođe okrenule drugačijim metodama napada u odnosu na prethodnu godinu. Umesto softverskih i hardverskih ranjivosti, sada se dominantno koriste alati za daljinski pristup. U prvoj polovini ove godine Remote Desktop Protocol (RDP) je držao prvo mesto kao početni vektor napada u 24,5% slučajeva, dok je prošle godine taj procenat bio daleko manji i iznosio je svega 8,1%.

Najviše je pogođen sektor profesionalnih usluga (primera radi ransomware grupa Luna Moth najčešće napada advokatske firme), a zatim proizvodnja, javne službe, tehnološke kompanije i zdravstvo.

LockBit ransomware se popeo na prvo mesto, i sada se pojavljuje u 30,3% napada u kojima napadači traže plaćanje otkupnine. Pojavile su se i druge ransomware grupe, kao što je Akira i Luna Moth, ali vodeće pozicije i dalje zadržavaju stari, dobro poznati akteri, kao što su LockBit, ALPHV/Blackcat, Black Basta i Royal.

Foto: Michael Dziedzic / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima... Dalje

Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve

Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve

Istraživači kompanije Unit 42 otkrili su više tehnika kojima malver koji se već nalazi na zaraženom Windows računaru može da zloupotrebi sinhro... Dalje

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera

Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovi... Dalje

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje