Žrtva ste ransomwarea? Evo koliko bi vas to moglo koštati u ovom trenutku

Vesti, 29.03.2022, 10:30 AM

Žrtva ste ransomwarea? Evo koliko bi vas to moglo koštati u ovom trenutku

Prosečna otkupnina koju zahtevaju sajber kriminalci nakon napada ransomwarea porasla je na 2,2 miliona dolara a oni postaju sve agresivniji zato što ovi napadi imaju veliki uticaj na hakovane kompanije.

Iznosi koje zahtevaju napadači više su se nego udvostručili od 2020. godine, kada je prosečan zahtev za otkupninom za ključ za dešifrovanje iznosio 900.000 dolara.

Ovaj podatak objavili su istraživači sajber bezbednosti iz kompanije Palo Alto Networks, koji su analizirali slučajeve odgovora na incidente sa ransomwareom u koje su bili uključeni tokom 2021.

Zahtevi sajber kriminalaca su jedno, ali ono što dobiju na kraju često je mnogo manje. Međutim, kakav takav, i dobitak je takođe značajno porastao u odnosu na onaj koji su napadi ransomwarea donosili pre dve godine. Tokom 2020. prosečna isplaćena otkupnina bila je nešto viša od 300.000 dolara, a 2021. godine 541.000 dolara.

Analiza incidenata otkrila je da su kompanije u incidentima kada su napadači prvobitno tražili više od 3 miliona dolara, platile u proseku tek 43% od onoga što su kriminalci tražili. Međutim, neki sajber kriminalci uspeli su da nateraju žrtve da plate skoro pun iznos koji su tražili. Na primer, istraživači navode incident sa ransomware bandom BlackCat kada su sajber kriminalci zahtevali 9 miliona dolara za ključ za dešifrovanje i uspeli da dobiju 8,5 miliona dolara.

Ponekad dobijaju mnogo manje nego što zahtevaju. U jednom slučaju, sajber kriminalci koji stoje iza Suncrypt ransomwarea tražili su 12 miliona dolara, da bi na kraju dobili samo 200.000 dolara, odnosno 1,67% od onoga što su zahtevali.

Ukupni trend porasta otkupnina pokazuje da biznis sa ransomwareom funkcioniše, jer sajber kriminalci mogu zaraditi milione dolara samo od jedne žrtve koja pristane da plati.

Uprkos upozorenjima da se ne plaća jer to samo podstiče dalje napade ransomwarea, izveštaj Unit 42 Palo Alto Networksa pokazuje da se 58% organizacija pogođenih napadom ransomwarea odlučuje da plati otkupninu. Ali čak i ako plate, to nije nužno kraj njihovih nevolja jer istraživači kažu da je 14% organizacija platilo sajber kriminalcima više puta.

Šifrovani fajlovi su veliki problem za žrtve, ali jedan od razloga zbog kojih toliki broj žrtava pristaje da plati je porast napada dvostruke iznude.

Da bi izvršili napad, hakeri upadaju u mrežu, što im omogućava pristup osetljivim fajlovima i podacima. Mnogi sajber kriminalci koriste ovo kao dodatno sredstvo pritiska, kopiraju podatke pre nego što budu šifrovani i prete da će ih objaviti ako se otkupnina ne plati. U mnogim slučajevima to funkcioniše.

Ali dodatni pritisak za žrtve nisu samo pretnje objavljivanjem ukradenih podataka. U nekim slučajevima sajber kriminalci koriste druge i taktike iznude, uključujući pretnju DDoS napadima, ili čak uznemiravanje zaposlenih u hakovanoj kompaniji telefonskim pozivima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Da li su vaše lozinke među najslabijim lozinkama?

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje