Según BleepingComputer , la cifra rompió el récord anterior y revirtió la caída de 2022, lo que marca a 2023 como un período particularmente fuerte de generación de dinero para las bandas de ransomware.
El récord anterior se estableció en 2021 con 983 millones de dólares, superando el récord de 2020 de 905 millones, un aumento de casi el 10 %. Sin embargo, el auge del ransomware en 2023 confirma que 2022 fue un año estadísticamente inusual, con una actividad afectada por los acontecimientos geopolíticos entre Rusia y Ucrania, así como por la desarticulación de la banda de ransomware Hive por parte de las fuerzas del orden.
Según Chainalysis, el récord de 2023 podría deberse a la escalada de ataques a grandes organizaciones e infraestructuras críticas, así como a la campaña de Clop dirigida a MOVEit, que ha afectado a miles de organizaciones en todo el mundo . En julio de 2023, Chainalysis advirtió que los pagos de ransomware estaban en camino de batir récords según la actividad y los pagos registrados en ese momento, una predicción que hasta ahora ha sido acertada.
2023 marca un año favorable para las bandas de ransomware
Entre ellas, las organizaciones más populares en cuanto a rescates recibidos en 2023 fueron ALPHV/Blackcat, Clop, Play, LockBit, BlackBasta, Royal, Ransomhouse y Dark Angels. Estos grupos lograron altos volúmenes de pago gracias a diferentes estrategias. LockBit tiene un tamaño y una frecuencia de pago moderados, pero un gran flujo total de rescates. Esto contrasta con Clop y Dark Angels, que tienen un tamaño de pago promedio alto, pero una frecuencia de pago más baja.
Los grupos de ransomware se están adaptando a la disminución en el pago de rescates cambiando sus tácticas para atacar a las grandes corporaciones que pueden permitirse pagar grandes rescates, en lugar de a las pequeñas empresas. Otros grupos están aumentando la frecuencia de sus ataques para compensar la disminución en el número de víctimas que pagan rescates.
Respecto del lavado de dinero mediante rescates, Chainalysis afirmó que los pagos se canalizaban principalmente a servicios de mezcla, intercambios clandestinos, intercambios al contado, entidades sancionadas y plataformas sin requisitos de conozca a su cliente (KYC).
Coveware informó recientemente una disminución en el número de víctimas que optan por ceder ante el ransomware y pagar a los ciberdelincuentes, pero las cifras de Chainalysis sugieren que esto podría no ser suficiente para abordar el problema. El informe también prevé que la tendencia de las víctimas que se niegan a pagar rescates persista y posiblemente aumente en 2024, alcanzando un punto crítico donde las operaciones de ransomware se vuelvan financieramente insostenibles.
[anuncio_2]
Enlace de origen
Kommentar (0)