Nemcsak a váltságdíjat fizetők száma, de a fizetések mértéke is csökkent zsarolóvírus-támadások esetében – derül ki egy friss jelentésből. Ennek hátterében több dolog is meghúzódhat.
Érdekes jelenségre világított rá a kiberbiztonsági trendek elemzése közben a Coveware: a zsarolóvírussal megtámadott felhasználók egyre kevésbé hajlandók/tudnak fizetni a támadóknak, 2023 utolsó negyedévében már csak a támadások 29 százalékából láttak pénzt a hackerek.
A Bleeping Computer beszámolója szerint a folyamat 2021 közepén vált nyilvánvalóvá, amikor a fizetési ráta 46 százalékra esett vissza. Ez komoly zuhanásnak számított, tekintve, hogy 2019 elején még az esetek 85 százalékában fizettek a károsultak.
A Coveware szerint a jelenségnek több oka is lehet. Egyfelől a szervezetek is felkészültebbek a támadásra, másfelől egyre kevesebben hiszik el a kiberbűnözőknek, hogy ha fizetnek, akkor nem teszik közzé az adataikat a nyilvánosság előtt, vagy éppen azt, hogy ismét elérhetővé teszik azokat jogos tulajdonosuk számára.
Emellett az sem elhanyagolható, hogy a világ bizonyos részein illegális váltságdíjat fizetni.
Sosem látott méretű, 26 milliárdos adatbázis került ki a netre, jelszavakkal, személyes adatokkal - magyar oldalak is érintettek
Sokan lehetnek nagy bajban egy elképesztő mértékű adatbázis kiszivárgása miatt, amelynek a mérete meghaladja a 12 TB-ot. A jelek szerint magyar, .hu domaint használó oldalakról is kerültek ki adatok, de a nagyobb platformok és szolgáltatások közül is sok az érintett.
A cég szakemberei azt is megjegyezték: nemcsak a fizetések száma, hanem azok összege is csökkent. A jelentés szerint 2023 negyedik negyedévében a váltságdíjak átlagos összege 568 705 dollár volt – ez 204,6 millió forintnak felel meg –, ami 33 százalékos mérséklődés az előző negyedévhez képest.
A Coveware elemzői szerint az, hogy a világ bizonyos részein illegális váltságdíjat fizetni, nem biztos, hogy jó megközelítése a problémának. Már csak azért sem, mert előfordulhat, hogy a megtámadott cégek inkább nem jelentik az adatszivárgást, hogy így feltűnésmentesen ki tudják fizetni a váltságdíjat. Emiatt a kép is árnyaltabb lehet, mint amit a hivatalos adatokból le lehet szűrni.
Megszólalt az FBI, kritikus veszélyre figyelmeztet
Csak a Play hackercsoport körülbelül 300 áldozatot gyűjtött az alig másfél éves fennállása során, de megfelelő óvintézkedéssel elkerülhető lehet a kritikus infrastruktúrákat kezelő szervezeteket fenyegető veszély - közölte az amerikai bűnüldöző hatóság.
A Bleeping Computer megjegyzi: 2024-ben még mindig a zsarolóvírusok jelentik az egyik legkomolyabb fenyegetést, ugyanakkor a váltságdíj fizetésének csökkenő tendenciája azt mutatja, jó irányba haladnak a dolgok, és sikeresek azok az erőfeszítések, amelyeket az ilyen támadások kivédésére alkalmaznak a cégek.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.