Хакеры больше не плачут: доходы от вымогательских атак в этом году резко возросли

Support81

Модератор
Исследователи Chainalysis изучили вопрос и пришли к неутешительным выводам…
image



В начале этого года мы писали о тенденции к сокращению доходов от программ-вымогателей в связи с тем, что всё больше компаний отказывается платить хакерам деньги за разблокировку данных. В прошлом году доходы хакеров упали почти вдвое относительно 2021 года, и это выглядело как своеобразная победа компаний над вымогателями в корпоративной сфере.

В сегодняшней новости не всё так однозначно. Например, определённо прослеживаются положительные тенденции, ведь согласно сегодняшнему отчёту аналитической компании Chainalysis, программы-вымогатели — единственная категория преступлений в криптовалюте, в которой в этом году наблюдается рост. Все остальные виды кибератак с криптовалютой, включая взломы, мошенничество, вредоносное ПО, мошеннические магазины и доходы от даркнет-рынков — демонстрируют резкое снижение.

Однако не всё так радужно, как может показаться. Дело в том, что рост доходов от вымогательских атак в этом году составил не 1, не 10, а почти 100 процентов! За первое полугодие 2023 года хакеры уже заработали 449 миллионов долларов — почти столько же, сколько за весь 2022 год.



Прошлогодний результат достигнут за полгода

Вряд ли доходы вымогателей пойдут на спад, как и общая тенденция на вымогательские атаки, особенно на фоне ежедневных новостей про всё новые и новые кибератаки на американские города, поэтому можно смело предположить, что до конца года злоумышленники смогут обойти результаты 2020 и 2021 года, когда годовой доход хакеров составил около 765 миллионов долларов.



Данные Chainalysis по вымогательским атакам за предыдущие годы

Если темпы роста доходов сохранятся на этом же уровне, в 2023 году вымогатели получат от жертв около 900 миллионов долларов, что обновит исторический максимум и лишь подстегнёт хакеров присоединяться к вымогательскому бизнесу.

BlackBasta, LockBit, ALPHV (Blackcat) и Clop лидируют в списке основных получателей крупномасштабных платежей, при этом средняя сумма платежа Clop составляет 1,7 миллиона долларов, а медианная — 1,9 миллиона долларов.



Средние и медианные суммы платежей в 2023

Именно вымогатели Clop отвечают за две самых крупных атаки в этом году, каждая из которых задела больше сотни организаций. В обеих атаках использовались уязвимости нулевого дня популярных MFT-платформ. В январе жертвой хакеров стал сервис GoAnywhere от Fortra, а в конце мая — MOVEit Transfer от Progress Software.

Кроме того, выше уже было озвучено мнение, что многочисленные атаки на американские города также внесли свой ощутимый вклад в копилку вымогателей. Все мы знаем про Окленд , Даллас , Лоуэлл , Огасту и Хейвард , где городские власти приняли решение не платить выкуп злоумышленникам. Но что нам известно о том, сколько городов решило по тем или иным причинам не следовать советам специалистов кибербезопасности и всё же сотрудничать с хакерами?

Стоит напомнить, что статистика Chainalysis в первую очередь включает в себя информацию о движении криптовалюты по блокчейну и практически не опирается на официальные данные, предоставляемые властями тех или иных городов.

Аналитики полагают, что движущей силой резкого роста доходов вымогателей в этом году является так называемая «охота на крупную дичь», поскольку киберпреступники стали чаще атаковать большие организации, у которых можно вымогать крупные суммы денег.

Таким образом, с ежегодным сокращением числа организаций, готовых платить выкуп, о чём эксперты Chainalysis сообщали в январе, вымогатели стратегически повышают свои требования выкупа, стремясь компенсировать потери в количестве организаций за счёт значительных выплат от тех немногих крупных компаний, кто всё же решит сотрудничать с хакерами.
Подробнее: https://www.securitylab.ru/news/539913.php
 
Похожие темы
Admin Интересно Хакеры стали экономнее. Они больше не тратят деньги на скупку ворованных учётных данных. Новости в сети 0
Admin Интересно Ваш роутер — идеальная мишень. Google объяснил, почему хакеры больше не пытаются ломать браузеры. Новости в сети 0
Admin Интересно $500 – антивирусы и EDR больше не помогут. Хакеры начали торговлю инструментом для обхода защиты Windows. Новости в сети 0
Admin Интересно BI.ZONE: Хакеры больше не торгуются. Теперь просто стирают всё. Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Хакеры обходят защиту: почему антивирусы больше не гарант безопасности Новости в сети 0
Admin Интересно Хакеры взломали систему гражданской обороны Бразилии, рассылая ложные сообщения о вторжении инопланетян. Новости в сети 0
Admin Интересно В Бразилии хакеры отправили тревожное сообщение с зашифрованным словом на телефоны граждан. Новости в сети 0
Admin Интересно Хакеры эксплуатируют уязвимость в плагине Gravity SMTP для WordPress, чтобы получить доступ к API-ключам. Новости в сети 0
Admin Интересно Хакеры активно используют критическую уязвимость в Splunk Enterprise. Новости в сети 0
Admin Интересно Хакеры TeamPCP заразили более 1000 пакетов и потребовали $90000 выкупа. Новости в сети 0
Admin Интересно Хакеры DragonForce используют Microsoft Teams для скрытия трафика бэкдора. Новости в сети 0
Admin Интересно Хакеры получили доступ к файрволам компаний в 194 странах. Новости в сети 0
Admin Интересно Хакеры взломали Novo Nordisk и украли данные участников клинических испытаний. Новости в сети 0
Admin Интересно Хакеры заразили более 1,2 миллиона сайтов WordPress через популярные расширения. Новости в сети 0
Admin Интересно Северокорейские хакеры используют поддельные уведомления Microsoft для распространения вредоносного ПО NarwhalRAT. Новости в сети 0
Admin Интересно Северокорейские хакеры используют инструменты разработчиков для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Китайские хакеры украли данные об обороне и ИИ из лабораторий США и Канады. Новости в сети 0
Admin Интересно Китайские хакеры 10 лет шпионили внутри изолированной сети. Новости в сети 0
Admin Интересно Хакеры могли захватить любой phpBB-форум одним запросом. Новости в сети 0
Admin Интересно Хакеры заявили о масштабной утечке данных Совета Европы. Новости в сети 0
Admin Интересно Хакеры используют гигантские файлы для обмана антивирусов. Новости в сети 0
Admin Интересно Китайские хакеры скрывались в системе входа Linux почти десять лет. Новости в сети 0
Admin Интересно Северокорейские хакеры используют поддельные вакансии для кражи криптовалюты. Новости в сети 0
Admin Интересно Хакеры используют TikTok для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Хакеры дважды взломали проекты Microsoft, похитив пароли и учётные данные. Новости в сети 0
Admin Интересно Китайские хакеры используют сетевые устройства для скрытых атак. Новости в сети 0
Admin Интересно Менеджер паролей Dashlane сообщил о взломе: хакеры получили зашифрованные хранилища пользователей. Новости в сети 0
Admin Интересно Хакеры используют телефонные звонки и личное обаяние для взлома бизнеса. Новости в сети 0
Admin Интересно Хакеры пять месяцев читали почту топ-менеджера биржи. Новости в сети 0
Admin Интересно Хакеры опубликовали сотни тысяч записей Salesforce компании Baker Distributing. Новости в сети 0
Admin Интересно Хакеры пять месяцев следили за почтой топ-менеджера биржи. Новости в сети 0
Admin Интересно Хакеры получили удалённый контроль над топливными резервуарами. Новости в сети 0
Admin Интересно Хакеры вынесли из IKEA 180 ГБ конфиденциальных данных. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне. Новости в сети 0
Admin Интересно КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия. Новости в сети 0
Admin Интересно Хакеры обманули искусственный интеллект Meta для кражи аккаунтов Instagram. Новости в сети 0
Admin Интересно Хакеры начали лично приходить в офисы под видом айтишников. Новости в сети 0
Admin Интересно Иранские хакеры автоматизировали уничтожение данных GPS-сервиса США. Новости в сети 0
Admin Интересно Хакеры используют двойную атаку для кражи игровых аккаунтов и мошенничества. Новости в сети 0
Admin Интересно Хакеры взломали японскую учебную платформу через критическую уязвимость. Новости в сети 0
Admin Интересно Хакеры со всего мира съедутся в Москву на Standoff 17. Новости в сети 0
Admin Интересно Иранские хакеры используют обновления Zoom для взлома систем. Новости в сети 0
Admin Интересно Утечка данных OnlyFans: хакеры утверждают, что продают 340 миллионов записей. Новости в сети 0
Admin Интересно Хакеры взломали репозитории Grafana Labs и потребовали выкуп. Новости в сети 0
Admin Интересно В Раменском округе систему оповещения взломали хакеры. Новости в сети 0
Admin Интересно Северокорейские хакеры используют тактику маскировки под полицию для атак. Новости в сети 0
Admin Интересно Хакеры обходят двухфакторную аутентификацию в SonicWall SSL VPN. Новости в сети 0
Admin Интересно Хакеры TeamPCP заявили о краже внутреннего кода GitHub. Новости в сети 0

Название темы