Finst

Hakerzy ransomware coraz mniej skuteczni

Ofiary ransomware coraz mniej skłonne płacić okup.

Hakerzy ransomware coraz mniej skuteczni

Ofiary ransomware coraz mniej skłonne do zapłaty okupu. W 2022 roku spadły przychody dla porywaczy i hakerów, podaje Chainalysis.

W 2020 i 2021 słyszało się o atakach ransomware praktycznie co tydzień. W tym okresie porywacze zyskali na firmach i osobach fizycznych ponad 1,5 miliarda dolarów. Jednak „grube lata” wydają się na razie za nami. Jak zauważa Chainalysis w niedawnym raporcie, przychody z ransomware spadły do 457 milionów USD w 2022 roku. Zaskakujące jest to, że próby wymuszania zapłaty w 2022 roku znacznie wzrosły. Firma zajmująca się cyberbezpieczeństwem Fortinet odnotowała sama w pierwszej połowie roku 10 000 potwierdzonych przypadków.

To, że wartość okupu znacznie spadła, wynika głównie z malejącej skłonności ofiar do płacenia. Istnieje wiele przyczyn. Jedną z nich są konsekwencje prawne, które ofiary muszą ponieść, jeśli płatności naruszają prawo i przepisy. Pełny Urząd Kontroli Zagranicznych Akcji (OFAC) opublikował na ten temat w wrześniu 2021 roku notę informacyjną. Innym czynnikiem jest zaostrzenie warunków różnych ubezpieczeń cybernetycznych dotyczących zwrotu środków za zapłatę okupu.

Dyrektor Coveware Bill Siegel podziela ten pogląd. Jego firma działa na rzecz zwalczania cybergróźb. W 2022 roku 59 procent jego klientów odrzuciło płatności związane z ransomware. Ponadto „żywotność” ataków skróciła się z przeciętnie 153 do 70 dni.

Model biznesowy: Ransomware-as-a-service

Inny interesujący trend to podział wśród porywaczy. Wzrost liczby ataków oznacza bogatą różnorodność graczy, według Chainalysis. Jednak sektor wciąż zdominowany jest przez grupę, która umożliwia innym cyberprzestępcom (tzw. „afiliantom”) użycie ich malware.

W zamian programiści ransomware otrzymują część łupu. Ten model biznesowy nazywany jest „ransomware-as-a-service”. Jak zauważa Chainalysis, cyberprzestępcy używają wielu programów od różnych dostawców jednocześnie.

Jeśli spojrzeć na nielegalne przepływy transakcyjne w sektorze kryptowalut, ransomware w 2022 roku odegrał w nim marginalną rolę. Niestety nie było to jednak prawdą w przypadku innych przestępstw kryptowalutowych.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.