Οι πληρωμές ransomware φθάνουν στα ύψη το 2023: Πάνω από 1,1 δισ. δολάρια πληρώθηκαν στους χάκερ
Φαίνεται ότι το
2023
παρείχε μια αναγέννηση των ειδών για το ransomware, καθώς μια νέα έκθεση ισχυρίζεται ότι διαφορετικές στρατηγικές μεταξύ των παραγόντων απειλών και μια αλλαγή στο τοπίο των απειλών, οδήγησε σε ρεκόρ ποσών εκβιασμών.
Νέα ευρή
ματ
α από το Chainalysis υποστηρίζουν ότι μετά από μια πτώση το 2022, οι συμμορίες ransomware ξεπέρασαν ένα ιστορικό ορόσημο πέρυσι, εκβιάζοντας πάνω από 1 δισεκατομμύριο δολάρια σε πληρωμές κρυπτονομισμάτων από τα θύματα.
Η εταιρεία λέει ότι υπάρχουν πολλοί παράγοντες
που
συνέβαλαν σε αυτό το περίφημο ορόσημο. Πρώτον, ο ρωσο-ουκρανικός πόλεμος συνέβαλε στη μείωση των δραστηριοτήτων ransomware που παρατηρήθηκαν το 2022. Ένας άλλος λόγος ήταν η επιδραστική παρέμβαση του FBI, καθώς η υπηρεσία επιβολής του νόμου διείσδυσε επιτυχώς στην ομάδα ransomware Hive και απέτρεψε πληρωμές λύτρων άνω των 210 εκατομμυρίων δολαρίων.
Τοποθέτηση για δράση
Ωστόσο, το 2023, το τοπίο ransomware εξελίχθηκε, με τις επιθέσεις να γίνονται πιο περίπλοκες και μεγαλύτερες σε έκταση, προσθέτει η έκθεση.
Οι φορείς απειλών χρησιμοποιούν όλο και περισσότερο τις ευπάθειες zero-day στις επιθέσεις τους, με το αξιοσημείωτο παράδειγμα του Cl0p που εκμεταλλεύεται το MOVEit zero-day. Επίσης, διαφοροποίησαν τις στρατηγικές τους και περιελάμβαναν το «κυνήγι μεγάλων θηραμάτων» – κυνηγώντας ιδρύματα υψηλού προφίλ και οργανισμούς ζωτικής σημασίας σε όλο τον κόσμο, ικανούς να κάνουν σημαντικές πληρωμές. Μεταξύ των θυμάτων, η Chainalysis ξεχώρισε το BBC και την British Airways.
Οι χάκερ ανέπτυξαν επίσης μοντέλα Ransomware-as-a-Service (RaaS) που επέτρ
επα
ν σε θυγατρικές με χαμηλή ειδίκευση να εκτελούν επίσης καταστροφικές επιθέσεις ransomware.
Τέλος, το οικοσύστημα ransomware είναι ρευστό, με ομάδες να αλλάζουν συνεχώς την επωνυμία τους ή να επικαλύπτουν τη χρήση του στελέχους. Νέοι παράγοντες απειλών εμφανίζονται σχεδόν καθημερινά, προσαρμόζονται με επιτυχία στις ρυθμιστικές αλλαγές και στις ενέργειες επιβολής του νόμου.
Ωστόσο, η Chainalysis ολοκλήρωσε την έκθεσή της με θετική νότα, λέγοντας ότι οι διεθνείς αρχές επιβολής του νόμου, οι επηρεαζόμενοι οργανισμοί, οι εταιρείες κυβερνοασφάλειας και οι πληροφορίες blockchain συνεργάστηκαν με επιτυχία για την καταπολέμηση του ransomware. Νίκες, όπως η κατάργηση της Hive και η διακοπή της BlackCat, έδειξαν μια ισχυρότερη, πιο αποφασιστική προσέγγιση για την παροχή
βοήθεια
ς στα θύματα και τον εντοπισμό των εγκληματιών στον κυβερνοχώρο.
VIA:
TechRadar.com/

