Размер шрифта:
Межбуквенный интервал:
Изображения:
Отключить версию для слабовидящих close
Доходы кибервымогателей упали за год на 40%
#кибервымогательство
Доходы кибервымогателей упали за год на 40%

В 2022 году организаторы вымогательских кибератак заработали в общей сложности порядка 456,8 миллиона долларов. Это сразу на 40% меньше, чем в 2020 или 2021 годах, когда доходы кибервымогателей составили 765 и 766 миллионов долларов соответственно. Такие цифры приводят исследователи аналитической компании Chainalysis. При этом говорить о снижении активности зловредов-шифровальщиков не приходится, напротив, 2022 год стал в этом смысле одним из самых «урожайных» – специалисты по кибербезопасности выявили многие тысячи образцов различного вымогательского ПО.

На протяжении года прекратила свое существование одна из самых известных вымогательских группировок – Conti. С другой стороны, относительно стабильно продолжали деятельность такие крупные группировки как LockBit, Hive, Cuba, BlackCat и Ragnar. К тому же заявили о себе и новые группы – например, Royal, Play или BlackBasta. Тем не менее, средний «срок жизни» зловредов-шифровальщиков тоже резко сократился: со 153 дней в 2021 году до всего лишь 70 дней в 2022. Это снижение, как и падение доходов от атак, стали следствием того, что вымогательские кибератаки теряют эффективность: жертвы просто все чаще отказываются платить выкуп.

По данным другой исследовательской компании, Coveware, в 2019 году 76% всех компаний или организаций, подвергшихся атакам с использованием шифровальщиков, вынуждены были платить хакерам. В 2021 году эта доля снизилась до 50%. А 2022 год стал, хочется верить, переломным: более половины жертв – 59% – предпочли отказаться от уплаты выкупа. Аналитики называют три основных причины таких перемен. Во-первых, компании и организации стали более ответственно относиться к защите своей IT-инфраструктуры и созданию резервных копий критически важных данных. Во-вторых, общественное отношение к вымогательским кибератакам трансформировалось из панически-алармистского в более зрелое и взвешенное. И известие о том, что некий бренд пострадал от кибератаки, уже не является столь разрушительным ударом по его репутации. И, наконец, в-третьих, многие жертвы на собственном горьком опыте убедились, что уплата выкупа никак не избавляет от неприятных последствий инцидента и не защищает от повторных атак – нередко со стороны тех же самых вымогателей.