ΑρχικήSecurityFinCEN: Οι συμμορίες ransomware απέσπασαν πάνω από $2,1 δισ. από το 2022...

FinCEN: Οι συμμορίες ransomware απέσπασαν πάνω από $2,1 δισ. από το 2022 έως το 2024

Μια νέα έκθεση από το Financial Crimes Enforcement Network (FinCEN) αποκαλύπτει ότι η δραστηριότητα ransomware κορυφώθηκε το 2023, πριν μειωθεί το 2024, μετά από μια σειρά ενεργειών επιβολής του νόμου που στόχευαν τις συμμορίες ransοmware ALPHV/BlackCat και LockBit.

FinCEN ransomware

Η έκθεση καταγράφει 4.194 περιστατικά ransomware μεταξύ Ιανουαρίου 2022 και Δεκεμβρίου 2024. Αυτές οι αναφορές δείχνουν ότι οι οργανισμοί πλήρωσαν πάνω από $2,1 δισ. σε λύτρα, σχεδόν φτάνοντας το συνολικό ποσό που αναφέρθηκε σε διάστημα 8 ετών από το 2013 έως το 2021.

Συνολικά, από το 2013 έως το 2024, το FinCEN εντόπισε περίπου $4,5 δισ. σε πληρωμές προς συμμορίες ransοmware.

Δείτε επίσης: Hackers εκμεταλλεύονται ad networks για διανομή του Triada Trojan

Οι αρχές επιβολής του νόμου στόχευσαν τα BlackCat και LockBit ransomware

Σύμφωνα με την έκθεση, το 2023 ήταν η καλύτερη χρονιά για τις συμμορίες ransοmware, με τα θύματα να αναφέρουν 1.512 μεμονωμένα περιστατικά και περίπου $1,1 δισ. σε πληρωμές λύτρων, μια αύξηση 77% από το 2022.

Ωστόσο, και τα δύο στατιστικά στοιχεία μειώθηκαν το 2024, με μια μικρή πτώση σε 1.476 περιστατικά, αλλά μια δραματική μείωση σε πληρωμές ($734 εκατ.). Αυτή η μείωση πιστεύεται ότι οφείλεται σε επιχειρήσεις επιβολής του νόμου που στόχευσαν την BlackCat το 2023 και την LockBit στις αρχές του 2024.

FinCEN: Οι συμμορίες ransomware απέσπασαν πάνω από $2,1 δισ. από το 2022 έως το 2024

Και οι δύο αυτές συμμορίες ransοmware ήταν οι πιο ενεργές τη στιγμή της διακοπής. Πολλοί από τους δράστες να μετακινούνται σε νέες κακόβουλες επιχειρήσεις, ενώ άλλοι προσπάθησαν να επαναφέρουν τη λειτουργία τους.

Δείτε επίσης: Η MuddyWater στοχεύει Τουρκία-Ισραήλ-Αζερμπαϊτζάν με το UDPGangster Backdoor

Το FinCEN αναφέρει ότι το ποσό που πληρώθηκε διέφερε, με τις περισσότερες πληρωμές λύτρων να είναι κάτω από $250.000. Η ανάλυση έδειξε, επίσης, ότι οι τομείς του manufacturing, των χρηματοοικονομικών υπηρεσιών και της υγειονομικής περίθαλψης υπέστησαν τις περισσότερες επιθέσεις ransοmware, με τα χρηματοπιστωτικά ιδρύματα να αναφέρουν τις μεγαλύτερες απώλειες σε δολάρια.

“Μεταξύ Ιανουαρίου 2022 και Δεκεμβρίου 2024, οι πιο συχνά στοχευμένοι κλάδοι (με βάση τον αριθμό των περιστατικών που εντοπίστηκαν σε αναφορές BSA που σχετίζονται με ransomware κατά την περίοδο ανασκόπησης) ήταν το manufacturing (456 περιστατικά), οι χρηματοοικονομικές υπηρεσίες (432 περιστατικά), η υγειονομική περίθαλψη (389 περιστατικά), το λιανικό εμπόριο (337 περιστατικά) και οι νομικές υπηρεσίες (334 περιστατικά)“, εξήγησε το FinCEΝ.

Συνολικά, το FinCEN εντόπισε 267 διαφορετικές οικογένειες ransοmware, με μόνο έναν μικρό αριθμό να είναι υπεύθυνος για τις περισσότερες από τις αναφερόμενες επιθέσεις.

Δείτε επίσης: FvncBot: Νέο Android banking malware κλέβει δεδομένα

FinCEN: Οι συμμορίες ransomware απέσπασαν πάνω από $2,1 δισ. από το 2022 έως το 2024

Akira ransοmware και άλλες σημαντικές ομάδες

Το Akira ransοmware εμφανίστηκε στις περισσότερες αναφορές περιστατικών (376), ακολουθούμενο από το ALPHV/BlackCat, το οποίο επίσης κέρδισε τα περισσότερα, περίπου $395 εκατ. σε πληρωμές λύτρων. Ακολούθησε το LockBit με $252,4 εκατ. σε πληρωμές.

Οι άλλες συμμορίες ransοmware περιλάμβαναν τις Black Basta, Royal, BianLian, Hive, Medusa και Phobos. Συλλογικά, οι 10 πιο ενεργές συμμορίες ransοmware αντιπροσώπευαν $1,5 δισ. σε πληρωμές λύτρων από το 2022 έως το 2024.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι μέθοδοι πληρωμής παρακολουθήθηκαν επίσης, με την πλειονότητα να πληρώνεται μέσω Bitcoin (97%), και έναν μικρό αριθμό να πληρώνεται σε Monero, Ether, Litecoin και Tether.

Το FinCEN ενθαρρύνει τους οργανισμούς να συνεχίσουν να αναφέρουν τις επιθέσεις στο FBI και τις πληρωμές λύτρων στο FinCEN για να βοηθήσουν στην καταπολέμηση του κυβερνοεγκλήματος.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS