Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
США теперь официально — мировая столица вымогательских атак. Таков итог свежего отчёта ThreatLabz (Zscaler), который анализировал кибератаки по всему миру. За прошедший год на долю американских компаний пришлось 50% всех случаев программ-вымогателей — в 10 раз больше, чем в Канаде (5%), и в 12,5 раз больше, чем в Великобритании (4%). Ради масштаба: если сложить топ-15 стран-мишеней вместе, то они не дотянут до 3 671 атаки, произошедших только в США.
Динамика пугающая: рост количества атак в Америке — 146% за год. Больше всех пострадали компании из промышленности (1063 атаки), IT-сектора (922 случая) и здравоохранения (672 атаки), ведь их данные — самые ценные. Отдельно отличился нефтегаз — там рост атак составил космические 900% за год!
Ещё одна тенденция: современные киберпреступники всё реже занимаются шифрованием файлов, а просто крадут данные. За год десять крупнейших групп украли 238 терабайт данных (на 92% больше предыдущего показателя — 123 Тб).
Главные «звёзды» на сцене: RansomHub (833 жертвы), Akira (520 атакованных организаций) и Clop (488 случаев шантажа). Но список не укорачивается — только за год появилось 34 новых преступных группировки. Теперь их число достигло 425.
Причины такого буйства — слабая и разрозненная IT-защита, старые системы и излишнее доверие внутри инфраструктур. Специалисты советуют компаниям переходить на облачные решения с искусственным интеллектом и принципом «нулевого доверия», чтобы не пополнить печальную американскую статистику.
На сцене мировой кибердрамы без изменений — США уверенно размахивают титулом главного магнитного поля для всех существующих и вновь созданных «успешных» группировок вымогателей. 50% всех инцидентов ransomware уютно осели на американском берегу.
Рост впечатляющий: плюс 146%. Главные эпизоды — промышленность, ИТ, медицина. Что-то из этого обязательно даст сбой: либо завод остановится, либо пациенту зашлют счёт за восстановление печени из-за кибершантажа.
Отдельное шоу — нефтяники. 900% прироста атак — это даже не марсианские цифры, это уровень героев создателей фильмов-катастроф.
Рынок пополняется звёздами: RansomHub, Akira и Clop идут на рекорд, вместо бессмысленного шифрования предпочитают красть гигабайты, чтобы продавать их всем, кто не поленился изучить Telegram. Конкуренция словно в реалити-шоу: за год добавилось ещё 34 новых участника (всего их 425), и все рвутся к криминальному успеху.
А почему к ним липнут? Потому что «нет денег на защиту», «пусть работает, не трогай», «у нас тут дедовская система на честном слове». Финал предсказуем — данные клиентов под мышкой у анонимов, бизнес — на коленях. Американские мечты, они такие.
Совет экспертов — простой: хотите быть вымогателем? Оставьте всё как есть. Хотите остаться в живых — забудьте про винтажную инфраструктуру, качайте всё в облака и ищите себя в разделе «нулевого доверия». Хотя, нет, и тут сюрпризов не будет: кто не успел, тот опоздал, а парни в чёрных худи — уже на подходе.