Fidye ödemeleri ortalama olarak neredeyse 1 milyon dolara tırmanıyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Palo Alto Networks, Ortalama Fidye Yazılımı Fidye Ödemelerinin Bu Yıl %71 Artarak 1 Milyon Dolara Yaklaştığını Bildirdi. Palo Alto Networks, fidye yazılımı saldırılarından sonra gerçek ücretli fidye taleplerinin mevcut gelişimini gözlemledi ve şu anda değerlendirdi.

Binlerce siber güvenlik uzmanı yıllık RSA konferansı için San Francisco'da bir araya gelirken, Palo Alto Networks'ün 2022'de şimdiye kadar gözlemlediği fidye yazılımı etkinliğine hızlıca göz atmak için iyi bir zaman.

Şirketler ortalama olarak 925.162 ABD Doları ödüyor

Rakamlar şaşırtıcı: Birim 42 Olay Müdahale Uzmanları tarafından ele alınan vakalarda ortalama fidye yazılımı ödemesi 2022'nin ilk beş ayında 925.162 dolara yükseldi ve geçen yıla göre yüzde 1 arttığı için benzeri görülmemiş bir 71 milyon dolara yaklaştı. Bu, mağdurların maruz kaldığı hasarı onarma maliyeti, arıza süresi, itibar zedelenmesi ve diğer zararlar dahil olmak üzere ek maliyetlerden önce gelir.

2020'de 300.000 $ - şimdi neredeyse bir milyon

Bu maliyetlerin gelişimine baktığınız zaman bu maliyetler ürkütücü gelmektedir. Birim 42 danışmanları tarafından ele alınan davalarda ortalama ödeme 2020'de yaklaşık 300.000 dolardı. Danışmanların 2016'da karşılaştığı anlaşmaların çoğunun 500 $ veya daha az olduğuna inanmak zor.

Fidye yazılımı çeteleri tarafından kurbanları fidye ödemeye zorlamak için kullanılan karanlık ağ sızıntı sitelerinde her gün ortalama yedi yeni kurbanın verileri yayınlanıyor. "Çifte şantaj" olarak adlandırılan bu teknik, kurbanları tespit ederek ve iddiaya göre ağlardan çalınan hassas verilerin parçacıklarını paylaşarak dosyalara erişimi kaybetmenin zorluğuna toplum içinde bir aşağılama katmanı ekleyerek kurbanlar üzerindeki baskıyı artırıyor. Birim 42'nin sızıntı alanı verileriyle ilgili devam eden analizine göre, gözlemlenen çifte gasp oranı, her üç ila dört saatte bir yeni bir kurbanın ortaya çıktığı anlamına geliyor.

Siber şantaj 1 numaralı tehdit olmaya devam ediyor

Siber suçlular, bu benzeri görülmemiş küresel dijital suç dalgasını körükleyen, giderek daha karmaşık hale gelen saldırı araçlarını, haraç tekniklerini ve pazarlama kampanyalarını bıkıp usanmadan sunarken, siber şantaj krizi devam ediyor. Aynı zamanda, hizmet olarak fidye yazılımı (RaaS) iş modeli, kullanıcı dostu arayüzlere ve çevrimiçi desteğe sahip bu güçlü araçları en deneyimsiz siber şantajcılar için bile erişilebilir hale getirerek girişin önündeki teknik engeli azalttı.

Sonuçlar yıkıcı olabilir: Kosta Rika hükümeti, sağlık hizmeti sunumunun kesintiye uğradığı Mayıs ayı da dahil olmak üzere bu yıl birkaç kez fidye yazılımı saldırılarının kurbanı oldu. 157 yıllık Lincoln College, bir fidye yazılımı saldırısının tüm üniversite kayıtlarına erişimi kesmesi ve 2022 sonbaharı için kabulleri kesintiye uğratmasının ardından geçen ay kapandı - zaten pandemiden kurtulmakta olan bir kuruma ağır bir darbe.

Münferit vakalar gasp karlarını artırıyor

Bu yılki ödemelerdeki ani artış, biri gelişmekte olan bir grup olan Quantum Locker'a, diğeri ise bu yıl şimdiye kadar sızıntı sitelerinde çifte gasp olan en aktif fidye yazılımı çetesi olan LockBit 2.0'a olmak üzere iki multimilyon dolarlık fidye ödemesinden kaynaklandı. Ne yazık ki, Birim 42 danışmanlarının şantaj çetelerinin milyonlarca dolar ödeme talep etmekten vazgeçeceğine inanmaları için hiçbir nedenleri yok. Şirketlerin ödeme yapmamaları halinde iflasa sürüklenebilecekleri durumlar özellikle kritiktir.

PaloAltoNetworks.com'da daha fazlası

 


Palo Alto Ağları Hakkında

Siber güvenlik çözümlerinde dünya lideri olan Palo Alto Networks, insanların ve işletmelerin çalışma şeklini değiştiren teknolojilerle bulut tabanlı geleceği şekillendiriyor. Misyonumuz, tercih edilen siber güvenlik ortağı olmak ve dijital yaşam biçimimizi korumaktır. Yapay zeka, analitik, otomasyon ve orkestrasyondaki en son atılımlardan yararlanan sürekli yenilikle dünyanın en büyük güvenlik sorunlarını çözmenize yardımcı oluyoruz. Entegre bir platform sunarak ve büyüyen bir iş ortağı ekosistemini güçlendirerek, bulutlar, ağlar ve mobil cihazlar genelinde on binlerce işletmeyi korumada lideriz. Vizyonumuz, her günün bir öncekinden daha güvenli olduğu bir dünyadır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku