
Большинство платежей программ-вымогателей идут на финансирование многих дальнейших атак
27 февраля 2023 г.Когда злоумышленнику удается вымогать деньги у жертвы программы-вымогателя, он редко использует наличные взять отпуск, но вместо этого использовать вновь полученные средства для финансирования киберпреступной деятельности, как показало новое исследование.
А отчет от Trend Micro утверждает, что хотя только 10% жертв программ-вымогателей в конечном итоге платят выкуп, выплаченные деньги часто используются для будущих атак.
Отчет также показал, что жертвы, соглашаются заплатить выкуп, как правило, делают это быстро, и часто вынуждены платить больше за инцидент.
Финансирование дополнительных атак
Более того, несмотря на то, что риск не является однородным и различается в зависимости от сектора, размера компании, страны и т. д., между ними есть определенное сходство. А именно, жертвы в некоторых странах и некоторых вертикалях обычно платят более высокий спрос, чем в других, и это делает их более популярной мишенью для злоумышленников.
Обычно компаниям не рекомендуется платить выкуп. Плата не гарантирует, что они вернут свои данные, даже частично. В то же время это мотивирует злоумышленников продолжать свои операции по вымогательству. И, наконец, нет никакой гарантии, что та же организация не станет мишенью снова — тем же злоумышленником или кем-то совершенно другим.
Trend Micro также добавила, что выплата выкупа «часто приводит только к увеличению общей стоимости инцидента с небольшими другими преимуществами».
Вместо этого компаниям следует построить свою инфраструктуру и быть готовыми к потенциальным атаки. По словам исследователей, лучшее время года для этого — январь и июль-август, так как в эти периоды активность монетизации программ-вымогателей минимальна.
«Отдавая приоритет защите, оставшейся после убийства сети, продолжая углубленный анализ экосистем программ-вымогателей и сосредоточив глобальные усилия на снижении доли платящих жертв», компании могут сделать атаки программ-вымогателей менее прибыльными для злоумышленников.
- Вот лучшие брандмауэры на данный момент
Оригинал