HackerNews 02月07日
24 年勒索软件敲诈金额降至 8.135 亿美元 低于2023年
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

2024年,勒索软件攻击事件数量激增,达到5263次,创下2021年以来新高,同比增长15%。尽管攻击事件数量增加,但网络犯罪团伙通过勒索软件获得的非法收入却从2023年的12.5亿美元降至8.135亿美元。赎金支付总额的下降,一方面是由于执法部门打击网络犯罪团伙和加密货币洗钱服务的力度加大,另一方面也与受害者对威胁行为者履行承诺能力的不信任以及更多解密工具的出现有关。此外,勒索软件生态系统日益碎片化,攻击目标转向中小型企业,也导致平均赎金数额下降。工业领域成为重灾区,北美地区遭受的攻击最多。

📉**赎金总额下降:** 2024年勒索软件攻击非法收入为8.135亿美元,低于2023年的12.5亿美元,表明赎金支付意愿降低。

🎯**攻击目标转变:** 勒索软件生态系统碎片化,大型团伙倒台后,新入局者涌现,瞄准中小型企业,导致赎金数额要求降低。

🛡️**防御手段增强:** 新旧勒索软件变种的解密工具出现,以及对威胁者不信任,促使受害者尽可能避免支付赎金。

🏭**工业领域受害严重:** 工业领域遭受了2024年所有勒索软件攻击的27%,共计1424次,较2023年增加15%,是勒索软件攻击的重灾区。

🌎**北美地区攻击频发:** 2024年超过一半的勒索软件攻击(55%)发生在北美地区,该地区面临着严峻的网络安全挑战。

HackerNews 编译,转载请注明出处:

2024年,勒索软件攻击使网络犯罪团伙共获得8.135亿美元的非法收入,相较于2023年的12.5亿美元有所下降。

区块链情报公司Chainalysis指出,2024年上半年的敲诈总金额为4.598亿美元,并表示自2024年7月之后,支付活动减少了约3.94%。

“2024年下半年勒索软件事件数量有所增加,但链上支付却减少了,这表明虽然更多受害者被盯上,但实际支付赎金的人变少了。”该公司说道。

另一个挑战是勒索软件生态系统的日益碎片化。在LockBit和BlackCat倒台之后,许多新入局者涌现,他们放弃了针对大型企业的“狩猎”,转而将目标对准小型至中型企业,这也导致赎金数额要求较低。

根据Coveware公司收集的数据,2024年第四季度的平均勒索软件支付金额为553,959美元,相较于第三季度的479,237美元有所上升。然而,中位数赎金支付金额却从200,000美元降至110,890美元,环比下降了45%。

“支付赎金仍然是那些没有其他办法恢复关键数据的人的最后选择。”该公司表示。

“新旧勒索软件变种的故障解密工具以及对威胁行为者履行承诺能力的日益不信任,都促使受害者除非万不得已,否则不会选择支付赎金。”

赎金支付的减少也与执法部门在打击网络犯罪团伙和加密货币洗钱服务方面取得的越来越多的成功相呼应,这破坏了犯罪行为的经济动机,并提高了进入这一领域的门槛。

尽管如此,2024年也见证了自2021年以来年度勒索软件事件数量的最高值,达到了惊人的5,263次攻击,同比增加了15%。

“工业领域在全球经济中扮演着关键角色,2024年遭受了所有勒索软件攻击的27%(1,424次),比2023年增加了15%。”NCC集团表示。“2024年,超过一半的攻击(55%)发生在北美地区。”

2024年最常见的勒索软件变种包括Akira(11%)、Fog(11%)、RansomHub(8%)、Medusa(5%)、BlackSuit(5%)、BianLian(4%)和Black Basta(4%)。在此期间,独狼行动者占据了8%的市场份额。

最近几个月出现的一些新入局者包括Arcus Media、Cloak、HellCat、Nnice、NotLockBit、WantToCry和Windows Locker。特别是HellCat,被发现采用心理战术来羞辱受害者,迫使他们支付赎金。

“Akira和Fog使用了相同的洗钱方法,这与其他勒索软件变种不同,进一步支持了它们之间存在关联的观点。”Chainalysis说道。

“这两个组织主要专注于利用VPN漏洞,这使他们能够未经授权访问网络,进而部署勒索软件。”

 


消息来源:The Hacker News, 编译:zhongx; 

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

勒索软件 网络安全 网络犯罪 数据安全 Chainalysis
相关文章