7 мая 2024, 10:30 Общество

Тревожный рост. Эксперты фиксируют на 50 % больше атак с использованием вымогательского программного обеспечения

Число атак с использованием вымогательского ПО увеличилось на 50 % по сравнению с прошлым годом. Киберпреступники атакуют не только предприятия и организации, но и частных лиц, используя эти незваные гости, которые могут заблокировать весь компьютер и зашифровать сохраненные данные. Эксперты по безопасности из антивирусной компании Eset предупреждают об этом.

«В области криминального ПО выкупные программы уже давно являются самой большой угрозой - по нашим данным, за последний год их количество выросло более чем на 50 %, и это определенно не та угроза, которая идет на убыль», - говорит Якуб Соучек, эксперт по безопасности из пражского исследовательского отделения Eset.

Термин crimeware используется экспертами по безопасности для описания крупных кибератак, которые обычно мотивированы финансовой выгодой. «Банды, стоящие за ними, обычно не спонсируются государством», - говорит Соучек.

По его словам, в прошлом году было зафиксировано более 4 000 атак с выкупом, в результате которых произошла утечка данных. Ежемесячно с попыткой атаки с целью выкупа сталкиваются до десятков компаний и частных лиц в Чешской Республике.

«Наши данные и данные из открытых источников ясно показывают, что в долгосрочной перспективе ransomware наиболее активны в США, но Европа, конечно, не избегает их, как мы недавно видели, например, в случае массированной атаки на румынскую больничную систему. В Чешской Республике, как мы видим, наиболее уязвимыми областями являются здравоохранение, образование и государственное управление", - предупреждает эксперт по безопасности.

Выкуп увеличился

Эксперты компании Sophos, специализирующейся на кибербезопасности, также предупреждают об опасности атак с использованием выкупного ПО. «Ransomware-атаки по-прежнему являются самой распространенной угрозой, которая сегодня движет экономикой киберпреступности», - отметил Джон Шиер, технический директор Sophos.

Кроме того, по его словам, за последний год сумма выкупа увеличилась в пять раз. Еще в 2023 году выкуп составлял в среднем 400 000 долларов, что эквивалентно 9,3 миллиона долларов. Однако в этом году киберпреступники не были столь скромны, наоборот, они позволили себе заплатить гораздо больше. Выкуп вырос в среднем до двух миллионов долларов (46,5 миллиона крон).

Исследование Sophos также показало, что без учета выкупа средняя стоимость восстановления операций и данных в 2024 году составит 2,73 миллиона долларов (63,6 миллиона крон), тогда как годом ранее она составляла всего 1,82 миллиона долларов (42,4 миллиона крон).

Вымогательское ПО «Junk gun»

Кроме того, в последнее время киберпреступники вывели опасность вирусов-вымогателей на совершенно новый уровень, используя так называемое «junk gun» ransomware.

Термин «junk gun» используется неофициально, особенно в США, для обозначения оружия, которое можно легко достать и спрятать. И он, вероятно, описывает то, как сейчас работают создатели вирусов-вымогателей. Это ransomware, которое за определенную плату может приобрести в даркнете практически любой человек, не обладающий глубокими техническими знаниями, и которое может атаковать любую цель.До настоящего времени на черном рынке в Интернете продавались исключительно сложные вирусы-вымогатели, которые любой желающий мог арендовать для проведения целевых атак. Эксперты по безопасности часто называют эту модель RaaS, или ransomware как услуга.

Но ситуация меняется с появлением вирусов-вымогателей. И эксперты по безопасности справедливо отмечают, что это гораздо большая проблема для обычных пользователей, чем может показаться на первый взгляд. «Вместо того чтобы продавать или покупать ransomware как услугу, злоумышленники создают и продают неупакованные варианты ransomware по разовой цене, что другие злоумышленники иногда рассматривают как возможность атаковать малые и средние предприятия и даже частных лиц», - предупреждает Кристофер Бадд, директор по исследованию угроз компании Sophos.

По его словам, на черном рынке в Интернете вымогательское ПО предлагается за 375 долларов, что эквивалентно менее чем девяти тысячам крон. Это значительно меньше, чем RaaS-комплекты, которые зачастую стоят в три раза дороже.

Похожие новости

Чешское здравоохранение переживает серьезные вызовы, и для многих уже очевидно, что без реформ не обойтись. Вопрос теперь только в том, какие изменения будут введены и когда. Последние данные показывают: чехи готовы участвовать в финансировании
Сотрудники городской больницы Нимбурка массово подают заявления об увольнении. Причиной стала неожиданная отставка исполнительного директора Нелы Квачковой, инициированная городским советом.
В Пардубице 32-летний водитель устроил две дорожно-транспортные аварии буквально на одном участке дороги. Сначала он столкнулся с припаркованным автомобилем, выезжая с заправочной станции, а затем, двигаясь по круговому перекрёстку
Чехия больше не занимает одно из последних мест в Европе по лечению рака толстого кишечника. По данным Института медицинской информации и статистики (ÚZIS), с 2008 года смертность от этого заболевания снизилась на треть. Главную роль в этом сыграли
С февраля владельцам частных домов в Чехии станет проще получить субсидии на их реновацию. Теперь государство будет выплачивать деньги авансом, и это нововведение коснётся всех, независимо от уровня дохода
Метеорологи предупреждают: в ряде регионов Чехии выпадет значительное количество снега. Утром в пятницу была расширена зона предупреждений, теперь оно охватывает части Среднечешского, Либерецкого, Устецкого регионов, а также весь Краловеградецкий
Клиенты компании Pražská plynárenská ощутят снижение цен на газ с 1 января 2024 года — в среднем на 5,5%. Это решение коснется порядка 425 тысяч точек подключения, где поставщик обеспечивает подачу энергии.
Coca-Cola оказалась в центре внимания экологических активистов из-за пересмотра своих обязательств в области переработки и повторного использования миллиардов бутылок ежегодно. Как сообщает Financial Times, компания снизила свои цели
Чешские больницы фиксируют рекордное количество случаев тяжелых воспалений легких у детей, вызванных атипичными инфекциями. Врачи также предупреждают о первых случаях гриппа, который, вероятно, начнет распространяться раньше обычного.
Поставки нефти по нефтепроводу «Дружба» в Чехию остаются приостановленными, сообщил представитель компании Orlen Unipetrol Павел Кайдл. Прекращение произошло утром в среду, однако причины сбоя пока не установлены. В данный момент Чехия
В соседней Саксонии тысячи водителей избегают штрафов за нарушения правил дорожного движения. Причина проста — нагрузка на местные службы настолько велика, что они не успевают обрабатывать дела в установленные законом сроки.
Великобритания внедряет технологию, способную изменить подход к дорожной безопасности. В Манчестере начали работать камеры с искусственным интеллектом, которые выявляют водителей, нарушающих правила.