Žrtva ste ransomwarea? Evo koliko bi vas to moglo koštati u ovom trenutku

Vesti, 29.03.2022, 10:30 AM

Žrtva ste ransomwarea? Evo koliko bi vas to moglo koštati u ovom trenutku

Prosečna otkupnina koju zahtevaju sajber kriminalci nakon napada ransomwarea porasla je na 2,2 miliona dolara a oni postaju sve agresivniji zato što ovi napadi imaju veliki uticaj na hakovane kompanije.

Iznosi koje zahtevaju napadači više su se nego udvostručili od 2020. godine, kada je prosečan zahtev za otkupninom za ključ za dešifrovanje iznosio 900.000 dolara.

Ovaj podatak objavili su istraživači sajber bezbednosti iz kompanije Palo Alto Networks, koji su analizirali slučajeve odgovora na incidente sa ransomwareom u koje su bili uključeni tokom 2021.

Zahtevi sajber kriminalaca su jedno, ali ono što dobiju na kraju često je mnogo manje. Međutim, kakav takav, i dobitak je takođe značajno porastao u odnosu na onaj koji su napadi ransomwarea donosili pre dve godine. Tokom 2020. prosečna isplaćena otkupnina bila je nešto viša od 300.000 dolara, a 2021. godine 541.000 dolara.

Analiza incidenata otkrila je da su kompanije u incidentima kada su napadači prvobitno tražili više od 3 miliona dolara, platile u proseku tek 43% od onoga što su kriminalci tražili. Međutim, neki sajber kriminalci uspeli su da nateraju žrtve da plate skoro pun iznos koji su tražili. Na primer, istraživači navode incident sa ransomware bandom BlackCat kada su sajber kriminalci zahtevali 9 miliona dolara za ključ za dešifrovanje i uspeli da dobiju 8,5 miliona dolara.

Ponekad dobijaju mnogo manje nego što zahtevaju. U jednom slučaju, sajber kriminalci koji stoje iza Suncrypt ransomwarea tražili su 12 miliona dolara, da bi na kraju dobili samo 200.000 dolara, odnosno 1,67% od onoga što su zahtevali.

Ukupni trend porasta otkupnina pokazuje da biznis sa ransomwareom funkcioniše, jer sajber kriminalci mogu zaraditi milione dolara samo od jedne žrtve koja pristane da plati.

Uprkos upozorenjima da se ne plaća jer to samo podstiče dalje napade ransomwarea, izveštaj Unit 42 Palo Alto Networksa pokazuje da se 58% organizacija pogođenih napadom ransomwarea odlučuje da plati otkupninu. Ali čak i ako plate, to nije nužno kraj njihovih nevolja jer istraživači kažu da je 14% organizacija platilo sajber kriminalcima više puta.

Šifrovani fajlovi su veliki problem za žrtve, ali jedan od razloga zbog kojih toliki broj žrtava pristaje da plati je porast napada dvostruke iznude.

Da bi izvršili napad, hakeri upadaju u mrežu, što im omogućava pristup osetljivim fajlovima i podacima. Mnogi sajber kriminalci koriste ovo kao dodatno sredstvo pritiska, kopiraju podatke pre nego što budu šifrovani i prete da će ih objaviti ako se otkupnina ne plati. U mnogim slučajevima to funkcioniše.

Ali dodatni pritisak za žrtve nisu samo pretnje objavljivanjem ukradenih podataka. U nekim slučajevima sajber kriminalci koriste druge i taktike iznude, uključujući pretnju DDoS napadima, ili čak uznemiravanje zaposlenih u hakovanoj kompaniji telefonskim pozivima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje