23 мая 2022 / время чтения: 2 мин. / всего просмотров: 9

Средний размер выкупа от атак программ-вымогателей в 2021 году составил 247 тыс. долларов


А самая крупная сумма, которую потребовали злоумышленники после атаки шифровальщиков, равнялась 240 млн долларов. Такие данные содержатся в отчете Group-IB «Программы-вымогатели 2021/2022».

Уже третий год подряд атаки шифровальщики являются самой большой и разрушительной кибер-угрозой, по мнению экспертов Group-IB.

«Наличие множества программ, работающих по модели «вымогатель как услуга» (Ransomware as a Service, RaaS), и присутствие на рынке продавцов доступов создают благоприятные условия для проведения подобного типа атак и позволяют даже неопытным злоумышленникам начинать такую активность и атаковать  довольно крупные компании, – говорится в исследовании. – При этом некоторые операторы шифровальщиков стали применять дополнительные подходы: партнеры REvil использовали уязвимости нулевого дня для атаки на клиентов Kaseya, а участники партнерской программы DarkSide — компрометацию цепочки поставок, чтобы получить доступ к ряду жертв. Многие участники партнерских программ шифровальщиков активно применяли техники LotL (Living off the Land) и легитимные инструменты для осуществления различных задач в рамках атак.

Кроме того, все больше группировок добавляют Linux-шифровальщики в свои арсеналы. Этот тренд может распространиться и на шифровальщики для macOS.

«Во многие программы RaaS новых партнеров раньше привлекали на андеграундных форумах, однако, теперь это чаще делают в частном порядке, чтобы усложнить мониторинг со стороны исследователей и правоохранительных органов», – отмечается в исследовании.

Похожие новости

Новость

Эксперты SANS выявили главные тенденции threat hunting

Новость

Безопасникам советуют проводить командно-штабные учения

Новость

Akamai: API — основная мишень для атак на современные компании

Новость

Автоматизация атак позволяет хакерам действовать «со скоростью замысла»

  1. 05 CISA рассказало организациям о пользе киберприманок
  2. 06 CISA и NIST — о защите облачных токенов идентификации
  3. 07 Почему трудно оправиться от атак вымогательского ПО
  4. 08 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
  5. 09 ГК «Солар» не шутит с подрядчиками. И с ботами
  6. 10 Интерес к «гибридам» растёт, но on-prem всё ещё царь
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»