Žrtva ste ransomwarea? Evo koliko bi vas to moglo koštati u ovom trenutku

Vesti, 29.03.2022, 10:30 AM

Žrtva ste ransomwarea? Evo koliko bi vas to moglo koštati u ovom trenutku

Prosečna otkupnina koju zahtevaju sajber kriminalci nakon napada ransomwarea porasla je na 2,2 miliona dolara a oni postaju sve agresivniji zato što ovi napadi imaju veliki uticaj na hakovane kompanije.

Iznosi koje zahtevaju napadači više su se nego udvostručili od 2020. godine, kada je prosečan zahtev za otkupninom za ključ za dešifrovanje iznosio 900.000 dolara.

Ovaj podatak objavili su istraživači sajber bezbednosti iz kompanije Palo Alto Networks, koji su analizirali slučajeve odgovora na incidente sa ransomwareom u koje su bili uključeni tokom 2021.

Zahtevi sajber kriminalaca su jedno, ali ono što dobiju na kraju često je mnogo manje. Međutim, kakav takav, i dobitak je takođe značajno porastao u odnosu na onaj koji su napadi ransomwarea donosili pre dve godine. Tokom 2020. prosečna isplaćena otkupnina bila je nešto viša od 300.000 dolara, a 2021. godine 541.000 dolara.

Analiza incidenata otkrila je da su kompanije u incidentima kada su napadači prvobitno tražili više od 3 miliona dolara, platile u proseku tek 43% od onoga što su kriminalci tražili. Međutim, neki sajber kriminalci uspeli su da nateraju žrtve da plate skoro pun iznos koji su tražili. Na primer, istraživači navode incident sa ransomware bandom BlackCat kada su sajber kriminalci zahtevali 9 miliona dolara za ključ za dešifrovanje i uspeli da dobiju 8,5 miliona dolara.

Ponekad dobijaju mnogo manje nego što zahtevaju. U jednom slučaju, sajber kriminalci koji stoje iza Suncrypt ransomwarea tražili su 12 miliona dolara, da bi na kraju dobili samo 200.000 dolara, odnosno 1,67% od onoga što su zahtevali.

Ukupni trend porasta otkupnina pokazuje da biznis sa ransomwareom funkcioniše, jer sajber kriminalci mogu zaraditi milione dolara samo od jedne žrtve koja pristane da plati.

Uprkos upozorenjima da se ne plaća jer to samo podstiče dalje napade ransomwarea, izveštaj Unit 42 Palo Alto Networksa pokazuje da se 58% organizacija pogođenih napadom ransomwarea odlučuje da plati otkupninu. Ali čak i ako plate, to nije nužno kraj njihovih nevolja jer istraživači kažu da je 14% organizacija platilo sajber kriminalcima više puta.

Šifrovani fajlovi su veliki problem za žrtve, ali jedan od razloga zbog kojih toliki broj žrtava pristaje da plati je porast napada dvostruke iznude.

Da bi izvršili napad, hakeri upadaju u mrežu, što im omogućava pristup osetljivim fajlovima i podacima. Mnogi sajber kriminalci koriste ovo kao dodatno sredstvo pritiska, kopiraju podatke pre nego što budu šifrovani i prete da će ih objaviti ako se otkupnina ne plati. U mnogim slučajevima to funkcioniše.

Ali dodatni pritisak za žrtve nisu samo pretnje objavljivanjem ukradenih podataka. U nekim slučajevima sajber kriminalci koriste druge i taktike iznude, uključujući pretnju DDoS napadima, ili čak uznemiravanje zaposlenih u hakovanoj kompaniji telefonskim pozivima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje