Egekbe emelkedő ransomware veszteségek

2025. április 24. 14:03 - Csizmazia Darab István [Rambo]

Az FBI szerint a digitális térben ügyködő csalók az USA-ban rekord évet zártak. Mintegy 16.6 milliárd dollár (5400 mrd HUF) értékben károsították meg vállalkozásokat és magánszemélyeket, ez a legnagyobb veszteség, amióta az iroda 25 évvel ezelőtt elindította az Internetes Bűncselekmények Bejelentési Központját (IC3, Internet Crime Complaint Center), hogy nyomon kövesse az ilyen típusú bűncselekményeket.

A jelentés szerint a tavalyi évben a ramsomware jelentette a fő veszélyforrást, az ezügyben benyújtott panaszok száma közel tíz százalékkal emelkedtek a kritikus infrastruktúrák ellen.

A zsarolóvírusok nem kímélték a magánszemélyeket és a vállalkozásokat sem, igaz, a latencia itt nagy lehet, nem minden eset kerül a hatóságok látóterébe. Az amerikaiak az elmúlt esztendőben csak az ilyen incidensekben 143 millió dollárt (cirka 51 milliárd forint) veszítettek.

Az amerikai kritikus infrastruktúrák üzemeltetői (energia szektor, vízhálózatok, közlekedés, egészségügy, távközlés, pénzügyi szervezetek) csaknem 4900 kiberbiztonsági fenyegetésről számoltak be 2024-ben.

A lista élén pedig olyan hírhedt zsarolóvírus változatok szerepeltek, mint az Akira, a LockBit, a RansomHub és a PLAY. A LockBit, amely kiterjedt Ransomware as a Service (RaaS) bérbe vehető szolgáltatással rendelkezik, egymaga 16%-ban tehető felelősség az ilyen támadásokért.

Az egyébként sem könnyű helyzetet tovább súlyosbítják az olyan események, mint a különféle ransomware forráskódok nyilvánosságra kerülése (pl. Revil, Conti, DarkSide, LockBit, Maze), ami miatt még több támadás történik.

Vagy a korábban sikeresen lefülelt bűnözői csoportok új csapatokká szerveződése, átigazolása (pl. ALPHV/BlackCat után Akira és RansomHub), ahol a megszűnés után szinte azonnal új formációk folytatják a szervezett zsarolóvírus támadásokat. Új kártevő változatok is nehezítik a felhasználók életét, az IC3 csak tavaly 67 új ransomware változatot észlelt.

Biztos sokat segít ezen a drasztikus helyzeten, hogy óriási létszámleépítések zajlanak az FBI környékén, ja nem. A közelmúltban pedig arról is lehetett olvasni, hogy a korábbi ismert profitorientált egészségügyi infrastruktúrákat támadó orosz, iráni és észak-koreai ransomware csoportok mellett nagy számban tűntek fel szervezett kínai bűnbandák is.

Ugyancsak rossz hír, hogy a zsarolóvírusos támadók jelentősen megemelik a váltságdíj összegét, ha azt észlelik, hogy áldozatuk rendelkezik kiberbiztosítással. Emellett pedig új versenyzők is folyamatosan jelennek meg, például az orosz RansomHub mellett a Fog és a Lynx.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása