У середньому сума викупу досягає майже 1 мільйона доларів

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Palo Alto Networks повідомляє, що цього року середні виплати викупу за програми-вимагачі зросли на 71% і наблизилися до 1 мільйона доларів. Компанія Palo Alto Networks спостерігала та наразі оцінювала поточний розвиток реальних вимог викупу після атак програм-вимагачів.

Оскільки тисячі професіоналів з кібербезпеки збираються в Сан-Франциско на щорічну конференцію RSA, настав час коротко поглянути на дії програм-вимагачів, які Palo Alto Networks спостерігала на даний момент у 2022 році.

У середньому компанії платять 925.162 XNUMX долари США

Цифри вражають: середній платіж за програмне забезпечення-вимагач у випадках, які розглядає підрозділ 42 Incident Responders, зріс до 2022 925.162 доларів США за перші п’ять місяців 1 року, наблизившись до безпрецедентної позначки в 71 мільйон доларів США, оскільки він збільшився на XNUMX відсоток порівняно з минулим роком. Це без додаткових витрат, понесених жертвами, включаючи витрати на усунення пошкоджень, час простою, шкоду репутації та інші збитки.

2020 300.000 доларів у XNUMX році – тепер майже мільйон

Ці витрати лякають, коли дивишся на розвиток цих витрат. У 42 році середня оплата у справах, які розглядали консультанти Unit 2020, становила приблизно 300.000 2016 доларів США. Важко повірити, що більшість угод, з якими стикалися радники в 500 році, становили XNUMX доларів або менше.

Щодня в середньому публікується сім нових даних про жертви на сайтах витоку в дарк-мережі, які використовують банди програм-вимагачів, щоб змусити жертв платити викуп. Ця техніка, названа «подвійним шантажем», посилює тиск на жертв, додаючи рівень публічного приниження до труднощів втрати доступу до файлів шляхом ідентифікації жертв і нібито обміну фрагментами конфіденційних даних, отриманих з їхніх викрадених із мереж. Згідно з поточним аналізом даних про місце витоку Unit 42, спостережуваний рівень подвійного вимагання означає, що нова жертва з’являється кожні три-чотири години.

Кібервимагання залишається загрозою №1

Криза кібервимагання продовжується, оскільки кіберзлочинці невпинно впроваджують все більш витончені інструменти атак, методи вимагання та маркетингові кампанії, які підживлюють цю безпрецедентну глобальну хвилю цифрової злочинності. У той же час бізнес-модель програми-вимагача як послуга (RaaS) знизила технічний бар’єр для входу, зробивши ці потужні інструменти зі зручними інтерфейсами та онлайн-підтримкою доступними навіть для найнедосвідченішого кібервимагача.

Наслідки можуть бути руйнівними: цього року уряд Коста-Ріки кілька разів ставав жертвою атак програм-вимагачів, у тому числі в травні, коли надання медичних послуг було перервано. 157-річний Lincoln College закрився минулого місяця після атаки програм-вимагачів, яка перекрила доступ до всіх університетських записів і зірвала прийом на осінь 2022 року – важкий удар для закладу, який уже оговтався від пандемії.

Окремі випадки збільшують прибутки здирництва

Цьогорічний сплеск виплат був спровокований двома багатомільйонними виплатами викупу – один для новоствореної групи, Quantum Locker, і один для LockBit 2.0, яка була найактивнішою бандою програм-вимагачів на сайтах витоку інформації. Цього року було подвійним вимаганням. На жаль, у консультантів Unit 42 немає підстав вважати, що банди рекетирів перестануть вимагати мільйони доларів. Особливо критичними є випадки, коли компанії можуть бути доведені до банкрутства, якщо вони не платять.

Більше на PaloAltoNetworks.com

 


Про Palo Alto Networks

Palo Alto Networks, світовий лідер у сфері рішень для кібербезпеки, формує хмарне майбутнє за допомогою технологій, які змінюють спосіб роботи людей і компаній. Наша місія — бути кращим партнером із кібербезпеки та захищати наш цифровий спосіб життя. Ми допомагаємо вам вирішувати найбільші світові виклики безпеки за допомогою безперервних інновацій, використовуючи останні досягнення в області штучного інтелекту, аналітики, автоматизації та оркестровки. Пропонуючи інтегровану платформу та надаючи можливості зростаючій екосистемі партнерів, ми є лідерами у захисті десятків тисяч компаній у хмарах, мережах і мобільних пристроях. Наше бачення — це світ, у якому кожен день безпечніший за попередній.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі