數據顯示由於受害者普遍拒絕支付贖金 勒索軟件影響降至歷史最低


據勒索軟件談判公司Coveware稱,在2023年最後一個季度,支付贖金要求的勒索軟件受害者數量降至29%,創歷史新低。這一趨勢在2021年年中開始顯現,支付率在2019年初達到85%,之後又降至46%。

       

贖金支付率 來源:Coveware

根據 Coveware 的說法,這種持續下降的原因是多方面的,包括企業做好更充分的準備,對網絡犯罪分子承諾不公佈被盜數據缺乏信任,以及在某些地區支付贖金是非法的法律壓力。

Coveware 發現,即使數據在網絡攻擊中被盜,上一季度的支付率也僅為 26%。

不僅支付贖金軟件的受害者人數減少,實際支付的贖金金額也減少。

Coveware 稱,2023 年第四季度贖金支付的平均金額為 568 705 美元,比上一季度下降 33%,而贖金支付的中位數為 20 萬美元。

payments.webp
贖金支付規模 來源:Coveware

23 年第四季度,受害組織的規模中位數有所下降,扭轉 22 年第二季度開始的趨勢,當時攻擊者預計支付率會下降,因此選擇攻擊規模較大的公司,以獲得更可觀的賠付來彌補差額。

company.webp
被勒索軟件攻擊的公司規模 來源:Coveware

除上述統計數字外,Coveware 的報告還談到有爭議的贖金支付禁令問題,以及這些禁令會如何影響目標組織和網絡犯罪社區。

正如這傢網絡安全公司所闡述的那樣,盡管禁令在理論上似乎是個好主意,但在實踐中卻遠非如此簡單。

Coveware 認為,如果美國或其他目標明確的國傢實施國傢禁令,企業很可能不再向當局報告這些事件,而是利用不正當的服務提供商作為中介來解決問題。

該公司預測,如果頒佈這樣一部法律,將在一夜之間形成一個龐大的非法市場,在拉近受害者和執法機構之間的距離方面取得的所有進展都將付諸東流。

Coveware 的報告指出:"這些受害者中有相當一部分會快速計算風險(公司嚴重受損與罰款和處罰的風險),然後繼續遊走於非法的服務提供商市場。可以肯定的是,有些公司仍然會舉報,但任何甚至考慮付款或選擇付款的受害者都絕對會保持沉默,因為如果他們舉報,就等於承認犯罪"。

相反,Coveware 建議加倍利用現有的一些機制和舉措,這些機制和舉措使從勒索軟件中獲利變得越來越困難,其中包括:

  • 加強贖金支付的報告框架和盡職調查,鼓勵詳細披露和決策框架。

  • 為主動報告和合規提供安全港,同時提出強制報告要求,以促進與執法部門的合作。

  • 對不披露事件的行為處以巨額罰款,同時避免 CISO 的個人責任,以保持人才庫的安全。

  • 強調與執法部門的長期合作,明確長期報告義務,以便開展有效調查。

  • 重點采取戰略措施,降低支付贖金的吸引力和難度,從而削弱贖金軟件作為一種有利可圖的攻擊手段的可行性。

遺憾的是,進入 2024 年,勒索軟件仍然是全球網絡安全的一大挑戰,它對現有解決方案的抵禦能力非常強。

盡管如此,所觀察到的贖金支付率下降是一個積極的趨勢,表明打擊這一問題的共同努力正在引導局勢朝著正確的方向發展。


相關推薦

2023-01-29

騙局。根據兩份單獨的報告,2022年攻擊者錢包的利潤和受害者的支付比例大幅下降。與一些執法和政府機構合作的區塊鏈分析公司Chainalysis在一篇博文中提出,根據其確定的與勒索軟件攻擊有關的加密貨幣地址的付款,向攻擊者

2024-02-24

使用。NCA 今天發佈的一份新聞稿指出,"這些資金是受害者和 LockBit 付款的組合",其中很大一部分是關聯公司支付給勒索軟件開發商的 20% 費用。NCA 解釋說,這意味著受害者為避免數據泄露而支付的贖金總額要"高得

2022-08-03

Enovos(能源供應商)是2022年7月22日至23日夜間網絡攻擊的受害者。Encevo集團危機部門立即被觸發,情況目前處於控制之中。我們正在收集理解和徹底解決事件所需的所有要素。” 閱讀公告。“但是,這次攻擊對Creos和Enovos客戶門

2024-05-09

"贖金要求的一個例子,自 2019 年底或 2020 年初以來,受害者支付的贖金已超過 5 億美元。網絡安全公司 Emsisoft 的勒索軟件分析師佈雷特-卡洛(Brett Callow)說:"我認為,這可能是迄今為止第二大贖金要求--或者更準確地

2023-01-28

執法機構聲稱Hive犯罪集團針對全球80多個國傢的1500多名受害者,而在本周與德國和荷蘭官員合作關閉Hive服務器和網站之前,它已經滲透到該集團的網絡中數月。副司法部長麗莎-摩納哥(Lisa Monaco)在一次新聞發佈會上說:"

2023-11-17

團夥使用的最新勒索手段,他們試圖使用一切必要手段從受害者身上勒索贖金。今年夏天,另一個勒索軟件團夥威脅說,如果公司不支付贖金,他們就會向歐洲監管機構舉報公司涉嫌違反《通用數據保護條例》(歐盟的隱私法和

2023-11-21

告航空業巨頭波音公司,如果不支付贖金,他們就會泄露數據--11月10日,他們就這樣做,在網上公佈近45GB的公司數據。與俄羅斯有聯系的黑客團夥LockBit於10月27日聲稱對此次攻擊負責。該團夥在其數據泄露網站上發佈消息稱:&qu

2023-11-02

已經從這傢美國公司竊取"大量"敏感數據,如果波音公司不在11月2日之前支付贖金,他們就會將這些數據轉移到網上。截至本周三,Lockbit威脅已不在該團夥的網站上出現,該團夥也沒有立即回應置評請求。波

2022-11-12

指控參與LockBit勒索軟件活動,該活動在美國至少有1000名受害者,其中不乏重要基礎設施和大型跨國企業。33歲的Vasiliev被指控"共謀故意破壞受保護的計算機並提出贖金要求",如果罪名成立,他將面臨最高5年

2023-10-28

黑客組織之一,他們經常部署難以破解的勒索軟件來鎖定受害者的一些重要文件,然後要求支付一定金額的贖金才能進行解鎖操作。在近期,許多黑客團夥的手段簡單化:他們隻是簡單地竊取一些文件,並要求支付不公開發佈文

2023-01-07

由於一個新的文件解密器的發佈,MegaCortex勒索軟件的受害者現在可以免費恢復他們被加密的文件。這個免費的解密器是由網絡安全公司Bitdefender和歐盟的NoMoreRansom倡議與蘇黎世州警察局、蘇黎世檢察院和歐洲刑警組織合作開發的

2022-06-23

成本,而不是實際支付的贖金。根據從19次攻擊中收集的數據,與攻擊有關的平均停工時間,即學校關閉或服務基本不可用的時間為4天。2021年,少數針對學校的勒索軟件攻擊占據瞭頭條。3月,網絡犯罪分子成功鎖定瞭美國最大

2023-10-31

贖金以換取解鎖。他們通常還會竊取敏感數據,用來勒索受害者,如果不支付贖金,這些數據就會在網上泄露。盡管每年都有數百傢公司成為受害者,但在過去的兩個月裡,美國的賭場運營商米高梅國際酒店集團(MGM Resorts Intern

2022-07-15

時,該黑客團體也成為因烏克蘭戰爭而激化的地緣政治的受害者。在該黑團體宣佈支持俄羅斯後,一名內部人士泄露他們的工具包、內部聊天記錄作為報復。隨著泄露而來的是Conti的消亡。到6月底,Conti嘲笑哥斯達黎加和其他受