Žrtva ste ransomwarea? Evo koliko bi vas to moglo koštati u ovom trenutku
Vesti, 29.03.2022, 10:30 AM
Prosečna otkupnina koju zahtevaju sajber kriminalci nakon napada ransomwarea porasla je na 2,2 miliona dolara a oni postaju sve agresivniji zato što ovi napadi imaju veliki uticaj na hakovane kompanije.
Iznosi koje zahtevaju napadači više su se nego udvostručili od 2020. godine, kada je prosečan zahtev za otkupninom za ključ za dešifrovanje iznosio 900.000 dolara.
Ovaj podatak objavili su istraživači sajber bezbednosti iz kompanije Palo Alto Networks, koji su analizirali slučajeve odgovora na incidente sa ransomwareom u koje su bili uključeni tokom 2021.
Zahtevi sajber kriminalaca su jedno, ali ono što dobiju na kraju često je mnogo manje. Međutim, kakav takav, i dobitak je takođe značajno porastao u odnosu na onaj koji su napadi ransomwarea donosili pre dve godine. Tokom 2020. prosečna isplaćena otkupnina bila je nešto viša od 300.000 dolara, a 2021. godine 541.000 dolara.
Analiza incidenata otkrila je da su kompanije u incidentima kada su napadači prvobitno tražili više od 3 miliona dolara, platile u proseku tek 43% od onoga što su kriminalci tražili. Međutim, neki sajber kriminalci uspeli su da nateraju žrtve da plate skoro pun iznos koji su tražili. Na primer, istraživači navode incident sa ransomware bandom BlackCat kada su sajber kriminalci zahtevali 9 miliona dolara za ključ za dešifrovanje i uspeli da dobiju 8,5 miliona dolara.
Ponekad dobijaju mnogo manje nego što zahtevaju. U jednom slučaju, sajber kriminalci koji stoje iza Suncrypt ransomwarea tražili su 12 miliona dolara, da bi na kraju dobili samo 200.000 dolara, odnosno 1,67% od onoga što su zahtevali.
Ukupni trend porasta otkupnina pokazuje da biznis sa ransomwareom funkcioniše, jer sajber kriminalci mogu zaraditi milione dolara samo od jedne žrtve koja pristane da plati.
Uprkos upozorenjima da se ne plaća jer to samo podstiče dalje napade ransomwarea, izveštaj Unit 42 Palo Alto Networksa pokazuje da se 58% organizacija pogođenih napadom ransomwarea odlučuje da plati otkupninu. Ali čak i ako plate, to nije nužno kraj njihovih nevolja jer istraživači kažu da je 14% organizacija platilo sajber kriminalcima više puta.
Šifrovani fajlovi su veliki problem za žrtve, ali jedan od razloga zbog kojih toliki broj žrtava pristaje da plati je porast napada dvostruke iznude.
Da bi izvršili napad, hakeri upadaju u mrežu, što im omogućava pristup osetljivim fajlovima i podacima. Mnogi sajber kriminalci koriste ovo kao dodatno sredstvo pritiska, kopiraju podatke pre nego što budu šifrovani i prete da će ih objaviti ako se otkupnina ne plati. U mnogim slučajevima to funkcioniše.
Ali dodatni pritisak za žrtve nisu samo pretnje objavljivanjem ukradenih podataka. U nekim slučajevima sajber kriminalci koriste druge i taktike iznude, uključujući pretnju DDoS napadima, ili čak uznemiravanje zaposlenih u hakovanoj kompaniji telefonskim pozivima.
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





