• XSS.stack #1 – первый литературный журнал от юзеров форума

Жертвы все чаще отказываются платить выкуп

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Кроме того, медианная сумма выкупа снизилась на 51% процент.

Компания Coveware опубликовала отчет со статистикой по атакам с использованием вымогательского ПО за второй квартал 2022 года. В отчете видно, что во втором квартале 2022 года средняя сумма выкупа составила $228 125 (на 8% больше, чем в первом квартале 2022 года). Однако медианная сумма выкупа составила $36 360, что на 51% меньше, чем в предыдущем квартале.

pZ4D-00EPw3o1xiWd6lzYs8kehhw9Yg9uCa2WHoainqCZyq3qhPVpYAW5d6EHKPsAdcOZm9sC7q-oMjohbo2MRjo5W9zu2Xr9WMoB688jtRs3mmu6K_HXbUNz_0OMcsPzzXhvOAfCe_L2tsFemsUPF4


Средняя стоимость выкупа за последние кварталы

И тенденция на снижение стоимости выкупа идет с 4 квартала 2021 года, когда был зафиксирован пик средних ($332 168), так и медианных ($117 116) выплат. Специалисты Coveware считают, что такая тенденция показывает смещение разработчиков вымогательского ПО и их партнеров в сторону более мелких организаций, где меньше риски и выше шанс получить выкуп, так как крупные компании все чаще отказываются платить злоумышленникам.

Osgg7ixpZalMzjasX53cE-QEB8dRfUq1MYzMfZSsD5HZNcriUQ0zRGy__TrVPmlZKHK4OMmJzrDa0S-uWX7dU9IANj8gM_ehqgSXi_6RmaWz1VqNTu2t_PV4FOCcjnJ5dJBmq9lV8u7yiUm91_CtGO4


Средний размер компаний, ставших жертвами атак вымогателей

Анализируя наиболее активные группировки вымогателей, Coveware собрала подробную статистику:

SOm4ibSQtR0V55pYu_ckNxrT4F9o0EZShrP4P1yFQJa866kvEkE8rr9phnpyaaVQG7i004cf2X46evuUlbK6d7xJG_8twvVfV6YzQbOJfrCqhbOZiFqgzNoOraCegf8UhKsfn9D1d7Xkb0HLAfzaaGU


Во втором квартале 2022 года самыми активными группировками стали BlackCat и LockBit

Аналитики компании заметили еще одну тенденцию – появление множества небольших группировок, предлагающих вымогательское ПО как услугу. Они собирают хакеров из крупных распавшихся банд и совершают низкоуровневые атаки.

Кроме этого, самой популярной тактикой у злоумышленников стал метод двойного вымогательства – он использовался в 86% зарегистрированных атак. Также стоит отметить, что злоумышленники все реже стали шифровать данные, предпочитая просто похищать их.

source: coveware.com/blog/2022/7/27/fewer-ransomware-victims-pay-as-medium-ransom-falls-in-q2-2022
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мне лично вообще удивительно, что кто-то все еще платит. Откуда столько терпил берут , кажется уже все должны знать про бекапы и аверы.
 
Мне лично вообще удивительно, что кто-то все еще платит. Откуда столько терпил берут , кажется уже все должны знать про бекапы и аверы.

Наверное дело не в бекапах, а просто чтоб не слили конфид. данные.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а просто чтоб не слили конфид. данные.
Наверное, шифровальщики будущего уже не будут шифровать, а просто начнут воровать данные? Просто это пресечь гораздо тяжелее, чем собственно лок.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В отчете видно, что во втором квартале 2022 года средняя сумма выкупа составила $228 125 (на 8% больше, чем в первом квартале 2022 года). Однако медианная сумма выкупа составила $36 360, что на 51% меньше, чем в предыдущем квартале.
Обмельчали шкафчики в наши дни, эх обмельчали.
 
Мне лично вообще удивительно, что кто-то все еще платит. Откуда столько терпил берут , кажется уже все должны знать про бекапы и аверы.
Тут в большей степени не в бэкапах дело , а в данных которые украли.
У корпы есть акции на бирже, есть репутация , есть косяки по налоговой , по правилам обработки перс и платёжных данных, последние 2 пункта очень их расшатывают.
 
Все больше и больше людей помещают все менее важные вещи на свой ПК, которые невозможно восстановить в случае аварии или по другим причинам. Таким образом, в целях экономии будет меньше компаний и индивидуальных лиц, которые окажутся за плату за восстановление данных. Не бойтесь тьмы. Это когда ищут инновации и новые вещи приходят на свет.
 
Мне лично вообще удивительно, что кто-то все еще платит. Откуда столько терпил берут , кажется уже все должны знать про бекапы и аверы.
Медианная сумма выкупа относительно небольшая. Наверное, проще заплатить 10-50 тысяч, чтобы восстановить парк пару десятков машин.
В бэкапе могут храниться критически важные данные, но текущие рабочие документы, среды работы не факт, что были забэкаплены. То есть можно потерять результат работы компании за пару дней-неделю, что в человекочасах может быть довольно таки много.

Если возьмем среднюю контору, которая что-то там быдлокодит на 20 человек, то пусть будет средний рейт 30 евро в час. 20 х 30 х 8 х 5 = 24000. Вот если вы бэкапите все по пятницам вечерам, а вам сетку локнули в пятницу днем - вы теряете вот 24 тысячи евро по сути плюс время на восстановление, настройку и т.д.

Плюс, как уже сказали, если получен доступ к данным клиентов - это может похоронить фирму. Опять же, вспомним ту самую контору айти аутсорса на 20 человек, которые сидят пилят какие-нибудь интернет-магазины или приложение там под мобилки третьим заказчикам. Вот хренак - получены доступы, слиты базы клиентов. У тебя есть выбор или заплатить, или инфа будет слита + оповещены твои клиенты, что ты просрал чувствительные данные их пользователей, потому что у твоего админа RDPшки жопой в сеть торчали с паролями типа vasyan123456. С высокой долей вероятности текущие клиенты отвалятся, а новых будет найти сложновато без ребрендинга.

А 10-50 тысяч, конечно, на фоне миллионных выкупов вроде и копейки. Но по факту, пару контор локнул - квартиру себе недалеко от МКАДа купил. При том, не привлекая лишнего внимания к своей персоне.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх