Хакеры-вымогатели начали требовать от жертв меньше денег за расшифровку файлов

Хакеры-вымогатели начали требовать от жертв меньше денег за расшифровку файлов

Изображение: Ales Nesetril (unsplash)

Статистика атак программ-вымогателей за II квартал 2022 года наглядно демонстрирует, что постепенно падает размер выкупов, которые злоумышленники требуют от своих жертв. Эта тенденция сохраняется примерно с IV квартала 2021 года, сообщает издание Bleeping Computer.

Во втором квартале 2022 года средний размер выкупа составил 228 125 долларов (на 8% больше, чем в I квартале 2022 года). При этом медианный размер выкупа находится на уровне в 36 360 долларов, что на 51% меньше, чем в предыдущем квартале.

«Эта тенденция демонстрирует смещение аффилированных лиц и разработчиков RaaS к среднему рынку, где профиль риска для вознаграждения более последователен и менее рискован, чем атаки с высоким профилем», — отмечается в отчете компании Coveware.

Если говорить о наиболее активных хакерских группах во II квартале 2022 года, то статистика, которая была собрана компанией Coveware, показывает, что список возглавляет группировка BlackCat с 16,9% проведенных атак (от общего количества кибератак с применением программ-вымогателей). На втором месте располагается LockBit, на которую приходится 13,1% атак. В ТОП-8 группировок-вымогателей также вошли: Hive, Quantum, Conti 2.0, Phobos, Black Basta, AvosLocker.

При этом хакерские группировки вымогателей продолжают активно применять методы двойного вымогательства, при котором злоумышленники угрожают жертве утечкой конфиденциальной информации. В 86% случаев атаки с применением программ-вымогателей во II квартале 2022 года были связаны с тактикой двойного вымогательства. В компании Coveware уточняют, что во многих случаях, несмотря на перечисление жертвой выкупа злоумышленникам, киберпреступные группы продолжали вымогательство денег или выкладывали украденные конференциальные файлы в открытый доступ.

Согласно недавнему исследованию GuidePoint Security, активность программ-вымогателей во II квартале 2022 года уменьшилась на 34%. Эксперты во многом этот факт связывают с тем, что о прекращении своей деятельности заявила крупная хакерская группа вымогателей Conti.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: