Плащанията след рансъмуер атаки продължават да растат

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Да плати ли една компания откуп след като е станала жертва на рансъмуер атака или да не плати? Въпросът съвсем не е лесен. Самият пропуск в сигурността, която е допуснала компанията вече може да ѝ нанесе финансови и репутационни загуби. Отделно от това, разходите по „разчистването“ след една криптовирусна атака може да ѝ струва в пъти повече, ако плати откуп. Но самото плащане не гарантира нищо. Или поне в около половината от случаите е така.

Законодателите в САЩ и Европа отдавна настояват плащането на откуп след рансъмуер атака да се обяви за нелегално. В същото време наскоро стана ясно сумата, която Clorox са платили, за да се справят с опустошението, нанесно на мрежите им в такава атака: $49 милиона. Няма информация за сумата, която хакерите са поискали от компанията. Тя така или иначе не се е подала на изнудването. Но с все повече компании не е така.

Това става ясно от наскоро публикуван доклад от компанията за блокчейн анализ Chainalysis. Компанията проследява плащанията, извършвани към големите рансъмуер групи. От проучванията на Chainalysis става ясно, че 2023 е била рекордна по отношение на направените плащания. Те са стигнали $1.1 милиарда през миналата година. Това е почти двойно в сравнение с предходната година. Chainalysis проследяват през 2022 плащания след рансъмуер атаки в размер на $567 милиона.

Отделно от това, Chainalysis установяват, че през 2023 атаките са се увеличили, както в своя мащаб, така и в нивото си на сложност. А най-засегнати от рансъмуер атаки са били обекти от критичната инфраструктура, здравеопазването, образованието и държавни агенции.

Докладът на Chainalysis отбелязва засиленото експлоатиране на уязвимости в популярни софтуерни решения, като първа стъпка в тези атаки. Не е подминат случая с MOVEit Transfer. Данните на милиони бяха откраднати след експлоатирането на CVE-2023-34362 в широко използвания софтуер. Щетите от тези атаки вероятно не могат реално да се изчислят във финансово естество.

Случаят с MOVEit Transfer е любопитен, когато се съпостави с въпроса в началото на този материал. Атаките към дупката в софтуера стартират преди запушването ѝ. Може ли в такъв случай една компания, която го използва да бъде държана отговорна, че е платила откуп?

Положителното в доклада се явява наблюдението, че с ръста на този род атаки се засилват контрадействията срещу рансъмуер групите. Chainalysis отбелязват за пример случая с Hive, които изчезнаха от публичното пространство след общо усилие на международните правоприлагащи органи. По данни на ФБР, киберпрестъпната група е получила плащания в размер от над $100 милиона в двете си години на съществуване.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини