Žrtva ste ransomwarea? Evo koliko bi vas to moglo koštati u ovom trenutku
Vesti, 29.03.2022, 10:30 AM
Prosečna otkupnina koju zahtevaju sajber kriminalci nakon napada ransomwarea porasla je na 2,2 miliona dolara a oni postaju sve agresivniji zato što ovi napadi imaju veliki uticaj na hakovane kompanije.
Iznosi koje zahtevaju napadači više su se nego udvostručili od 2020. godine, kada je prosečan zahtev za otkupninom za ključ za dešifrovanje iznosio 900.000 dolara.
Ovaj podatak objavili su istraživači sajber bezbednosti iz kompanije Palo Alto Networks, koji su analizirali slučajeve odgovora na incidente sa ransomwareom u koje su bili uključeni tokom 2021.
Zahtevi sajber kriminalaca su jedno, ali ono što dobiju na kraju često je mnogo manje. Međutim, kakav takav, i dobitak je takođe značajno porastao u odnosu na onaj koji su napadi ransomwarea donosili pre dve godine. Tokom 2020. prosečna isplaćena otkupnina bila je nešto viša od 300.000 dolara, a 2021. godine 541.000 dolara.
Analiza incidenata otkrila je da su kompanije u incidentima kada su napadači prvobitno tražili više od 3 miliona dolara, platile u proseku tek 43% od onoga što su kriminalci tražili. Međutim, neki sajber kriminalci uspeli su da nateraju žrtve da plate skoro pun iznos koji su tražili. Na primer, istraživači navode incident sa ransomware bandom BlackCat kada su sajber kriminalci zahtevali 9 miliona dolara za ključ za dešifrovanje i uspeli da dobiju 8,5 miliona dolara.
Ponekad dobijaju mnogo manje nego što zahtevaju. U jednom slučaju, sajber kriminalci koji stoje iza Suncrypt ransomwarea tražili su 12 miliona dolara, da bi na kraju dobili samo 200.000 dolara, odnosno 1,67% od onoga što su zahtevali.
Ukupni trend porasta otkupnina pokazuje da biznis sa ransomwareom funkcioniše, jer sajber kriminalci mogu zaraditi milione dolara samo od jedne žrtve koja pristane da plati.
Uprkos upozorenjima da se ne plaća jer to samo podstiče dalje napade ransomwarea, izveštaj Unit 42 Palo Alto Networksa pokazuje da se 58% organizacija pogođenih napadom ransomwarea odlučuje da plati otkupninu. Ali čak i ako plate, to nije nužno kraj njihovih nevolja jer istraživači kažu da je 14% organizacija platilo sajber kriminalcima više puta.
Šifrovani fajlovi su veliki problem za žrtve, ali jedan od razloga zbog kojih toliki broj žrtava pristaje da plati je porast napada dvostruke iznude.
Da bi izvršili napad, hakeri upadaju u mrežu, što im omogućava pristup osetljivim fajlovima i podacima. Mnogi sajber kriminalci koriste ovo kao dodatno sredstvo pritiska, kopiraju podatke pre nego što budu šifrovani i prete da će ih objaviti ako se otkupnina ne plati. U mnogim slučajevima to funkcioniše.
Ali dodatni pritisak za žrtve nisu samo pretnje objavljivanjem ukradenih podataka. U nekim slučajevima sajber kriminalci koriste druge i taktike iznude, uključujući pretnju DDoS napadima, ili čak uznemiravanje zaposlenih u hakovanoj kompaniji telefonskim pozivima.
Izdvojeno
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Aplikacije za upoznavanje ponovo meta hakera, Bumble i Match potvrdili incidente
Kompanije Bumble i Match Group, koje stoje iza popularnih aplikacija za upoznavanje, potvrdile su da su nedavno bile pogođene bezbednosnim incidentim... Dalje
Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?
Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje
Lažni Google oglasi za „Mac cleaner“ šire malver
Istraživači iz kompanije MacKeeper upozorili su na Google oglase koji promovišu lažne „Mac cleaner“ alate i navode korisnike da sami p... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





