По данным BleepingComputer , этот показатель побил предыдущий рекорд и переломил тенденцию к снижению, начавшуюся в 2022 году, ознаменовав 2023 год как особенно прибыльный период для группировок, занимающихся вирусами-вымогателями.
Предыдущий рекорд был установлен в 2021 году и составил $983 млн, что превышает рекорд 2020 года в $905 млн, увеличившись почти на 10%. Однако рост числа программ-вымогателей в 2023 году подтверждает, что 2022 год является статистически необычным годом, поскольку на активность повлияли геополитические события между Россией и Украиной, а также действия правоохранительных органов по пресечению деятельности группировки вымогателей Hive.
По данным Chainalysis, рекорд 2023 года может быть достигнут за счет эскалации атак на крупные организации и критически важную инфраструктуру, а также кампании Clop, нацеленной на MOVEit, которая затронула тысячи организаций по всему миру . В июле 2023 года Chainalysis предупредил, что выплаты программ-вымогателей могут побить рекорды, основываясь на активности и платежах, зафиксированных в то время, и этот прогноз пока оказался точным.
2023 год станет благоприятным для группировок, занимающихся вирусами-вымогателями
Среди них наиболее популярными организациями по объему полученных выкупов в 2023 году стали ALPHV/Blackcat, Clop, Play, LockBit, BlackBasta, Royal, Ransomhouse и Dark Angels. Эти группы достигли больших объемов платежей благодаря разным стратегиям, LockBit имеет умеренный размер и частоту платежей, но большой общий поток выкупов, в отличие от Clop и Dark Angels из-за большого среднего размера платежа, но более низкой частоты платежей...
Группы вирусов-вымогателей адаптируются к снижению выплат выкупов, меняя тактику, чтобы нацеливаться на крупные корпорации, которые могут позволить себе платить большие выкупы, а не на множество малых предприятий. Другие группы увеличивают частоту своих атак, чтобы компенсировать снижение числа жертв, платящих выкупы.
Что касается отмывания денег с целью получения выкупа, Chainalysis сообщила, что платежи в основном направлялись на сервисы микширования, подпольные биржи, спотовые биржи, санкционированные организации и платформы без требований «знай своего клиента» (KYC).
Coveware недавно сообщила о снижении числа жертв, решивших сдаться программам-вымогателям и заплатить киберпреступникам, но цифры Chainalysis показывают, что этого может быть недостаточно для решения проблемы. В отчете также ожидается, что тенденция к отказу жертв платить выкуп сохранится и потенциально усилится в 2024 году, достигнув критической точки, когда операции программ-вымогателей станут финансово неустойчивыми.
Ссылка на источник
Комментарий (0)