Новый анализ Symantec выявил значительный рост количества атак с использованием программ-вымогателей во втором квартале 2024 года.
Компания Платить Преступные группы сообщили о совершении 1310 нападений за этот период. Это на 36% больше, чем в предыдущем квартале, и близко к историческому максимуму в 1488 атак, зарегистрированных в третьем квартале 2023 года.
«Резкое увеличение количества атак во втором квартале этого года говорит о том, что злоумышленники набрали обороты», — говорится в отчете. «Хотя такие известные компании, занимающиеся программами-вымогателями, как Noberus, закрылись, пул квалифицированных партнеров, похоже, не потревожен, и многие, похоже, просто переходят к альтернативным франшизам».
Новая волна – со старыми именами
В отчете Symantec говорится, что сбой в работе Lockbit, крупнейшего поставщика программ-вымогателей (RaaS), в начале этого года привел к резкому снижению количества атак с использованием программ-вымогателей в первом квартале 2024 года. Однако последние отчеты показывают, что киберпреступники выздоровели. Операции Lockbit во втором квартале 2024 года привели к 353 атакам, что является самым высоким показателем, зарегистрированным на сегодняшний день.
Новые группы, такие как Qilin, оказались более продуктивными после закрытия Lockbit, сообщив о 97 атаках во втором квартале 2024 года, что на 47% больше. Группа Ransomhub утроила количество атак с первого квартала по второй, возможно, доказывая, что сбой в работе Lockbit просто разнообразил ландшафт, а не нанес вред каким-либо операциям.
Выкупы также стали дороже в последние годы. Средняя сумма претензии составляет 1,5 миллиона долларов. Поскольку кибербезопасность неизбежно играет все более важную роль для бизнеса, для каждого бизнеса крайне важно понимать и снижать риски, связанные с требованиями выкупа.