Хакеры-вымогатели столкнулись со снижением прибыли, потому что жертвы отказываются платить

Хакеры, использующие в своих атаках вымогательское программное обеспечение, в последние месяцы столкнулись с серьёзной потерей прибыли. Это связано с тем, что число жертв хакеров-вымогателей, требующих выкуп, упало до рекордно низкого уровня в 29% в последнем квартале 2023 года, сообщает Bleeping Computer.
Эта тенденция стала очевидной в середине 2021 года, когда уровень выплат по выкупам упал до 46%. При этом в начале 2019 года он составлял 85%.
По мнению экспертов по кибербезопасности из профильной компании Coveware, причины такого постоянного падения многогранны. Они включает в себя лучшую подготовленность организаций, отсутствие доверия к киберпреступникам, обещающим не публиковать украденные данные, а также юридическое давление в некоторых регионах мира, где выплата выкупа является незаконной или крайне нежелательной. Компания Coveware обнаружила, что даже в случае кражи данных в результате кибератак уровень платежей в последнем квартале составил всего 26%.
Сократилось не только число жертв, платящих хакерам-вымогателям, но и долларовые суммы фактических выплат. Компания Coveware сообщает, что средняя сумма выкупа в четвертом квартале 2023 года составила 568 705 долларов США, что на 33% меньше, чем в предыдущем квартале.
В то же время средний размер выкупа составил 200 000 долларов США. Средний размер пострадавших организаций снизился в четвертом квартале 2023 года, обратив вспять тенденцию, которая началась во втором квартале 2022 года. Тогда злоумышленники, ожидая падения ставок платежей, решили нацелиться на более крупные компании для получения более значительных выплат, чтобы компенсировать разницу.
Помимо приведённой выше статистики, отчёт Coveware затрагивает спорную тему запретов на выплату выкупа и то, как они могут повлиять на целевые организации и сообщество киберпреступников. Как уточняет компания, занимающаяся кибербезопасностью, хотя теоретически запреты кажутся хорошей идеей, на практике они далеко не так просты.
Компания Coveware предполагает, что если бы национальные запреты были введены в США или других странах, компании, скорее всего, перестали бы сообщать об этих инцидентах властям и решили бы свои проблемы, используя теневых поставщиков услуг в качестве посредников. Фирма прогнозирует, что если такой закон будет принят, в одночасье будет создан большой нелегальный рынок, и весь прогресс, достигнутый в сближении жертв и правоохранительных органов, будет обращен вспять.
