Facebook Pixel

Дохід хакерів від атак вірусів-вимагачів постійно зростає – Chainalysis

Хакери-вимагачі стають все більш небезпечними, а їх дії — більш витонченими, викупи в криптовалюті, які вони отримують від жертв за розшифровку файлів, зростають. Аналітична компанія Chainalysis повідомила, що на адреси, пов'язані з програмами-вимагачами, цього року надійшло не менше $81 млн в криптовалюті, а за весь 2020 рік цей показник склав $406 млн.

Зловмисники постійно створюють нові адреси, а піддані атакам компанії часто приховують спроби вимагання. Chainalysis заявила, що поширеність сервісів вимагання як послуги (RaaS) сприяє стрімкому зростанню корпоративних кібератак. У схемі RaaS розробники програм-вимагачів по суті ліцензують свої програми і ділять прибуток з тими, хто безпосередньо займається атаками. Так хакерська група DarkSide саме через RaaS отримала переважну частину доходів у I кварталі цього року.

Виплачуються хакерам викупи також постійно зростають. Жертви вірусів-вимагачів платили в середньому $54 тис. у I кварталі цього року в порівнянні з $46 тис. у IV кварталі 2020 року і $12 тис. у IV кварталі 2019 року. Як правило, за квартал виплачується як мінімум один викуп в розмірі $10 млн.

Криптовалюта, особливо біткоін (BTC), в якому найчастіше виплачуються викупи, відстежуються завдяки загальнодоступним блокчейнам, що дозволяє Chainalysis стежити за переміщенням грошей. Близько 9% криптовалют, які належать хакерам, в минулому кварталі розподілялися шахрайським магазинам, постачальникам хакерських інструментів і професійним учасникам переговорів. Але основна частина отриманих хакерами криптовалют в минулому кварталі (близько 75%) виявилися на кріптовалютних біржах.

Аналітики Chainalysis вважають, що переважна більшість програм-вимагачів, ймовірно, поширюються пов'язаними з Росією кіберзлочинцями. За їхніми даними, код найбільш прибуткових версій вірусів-вимагачів 2021 року написаний так, щоб уникнути жертв серед російськомовних користувачів. За оцінками, пов'язані з Росією хакери отримали близько 92% доходів від загального обсягу викупів цього року в порівнянні з 86% торік.

Кілька днів тому оператор найбільшої топлівопроводной системи в США Colonial Pipeline заплатив хакерам викуп $5 млн у криптовалюті за відновлення роботи системи. У цій атаці були задіяні програми-вимагачі хакерської групи DarkSide, яку пов'язують з Росією.

Додатково. В Україні викрито групу хакерів, яка втручалася в роботу серверів банків європейських країн і США. Про це повідомив Офіс генпрокурора за підсумками спецоперації, що проводилася співробітниками Департаменту кіберполіції в координації з Євроюстом та Європолом, а також представниками правоохоронних органів США і Німеччини.

Раніше The Page розбиралася, що таке інформаційна безпека: як і навіщо захищати особисті дані.

Подякувати 🎉