Большинство платежей программ-вымогателей идут на финансирование многих дальнейших атак

Большинство платежей программ-вымогателей идут на финансирование многих дальнейших атак

27 февраля 2023 г.

Когда злоумышленнику удается вымогать деньги у жертвы программы-вымогателя, он редко использует наличные взять отпуск, но вместо этого использовать вновь полученные средства для финансирования киберпреступной деятельности, как показало новое исследование.

А отчет от Trend Micro утверждает, что хотя только 10% жертв программ-вымогателей в конечном итоге платят выкуп, выплаченные деньги часто используются для будущих атак.

Отчет также показал, что жертвы, соглашаются заплатить выкуп, как правило, делают это быстро, и часто вынуждены платить больше за инцидент.

Финансирование дополнительных атак

Более того, несмотря на то, что риск не является однородным и различается в зависимости от сектора, размера компании, страны и т. д., между ними есть определенное сходство. А именно, жертвы в некоторых странах и некоторых вертикалях обычно платят более высокий спрос, чем в других, и это делает их более популярной мишенью для злоумышленников.

Обычно компаниям не рекомендуется платить выкуп. Плата не гарантирует, что они вернут свои данные, даже частично. В то же время это мотивирует злоумышленников продолжать свои операции по вымогательству. И, наконец, нет никакой гарантии, что та же организация не станет мишенью снова — тем же злоумышленником или кем-то совершенно другим.

Trend Micro также добавила, что выплата выкупа «часто приводит только к увеличению общей стоимости инцидента с небольшими другими преимуществами».

Вместо этого компаниям следует построить свою инфраструктуру и быть готовыми к потенциальным атаки. По словам исследователей, лучшее время года для этого — январь и июль-август, так как в эти периоды активность монетизации программ-вымогателей минимальна.

«Отдавая приоритет защите, оставшейся после убийства сети, продолжая углубленный анализ экосистем программ-вымогателей и сосредоточив глобальные усилия на снижении доли платящих жертв», компании могут сделать атаки программ-вымогателей менее прибыльными для злоумышленников.


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE