В начале недели аналитик
IBM X-Force Камилль Синглтон написала в своем блоге большой
пост о трендах в развитии ransomware в 2020 году. Вот несколько тезисов.
На сентябрь 2020 года каждая четвертая атака, которой занимались
IBM X-Force была связана с вымогателями. Своеобразный "взрыв" произошел в июне, когда всего за месяц количество атак ransomware увеличилось в 2 раза. Правда в июле показатели вернулись в норму.
Размер выкупа растет дикими темпами. В некоторых зафиксированных случаях он превышал 40 млн. долларов (!)
Основные цели - компании-производители (почти 25%), сектор услуг (17%) и государственные организации (13%). По поводу последних у нас есть соображение, что у них особо нет денег, но зато ломать намного проще.
Больше всего страдают Северная Америка (33% атак) и Азия (30%). На Европу приходится 27% атак вымогателей.
С помощью
Sodinokibi (
REvil) было проведено 29% атак ransomware, которые
IBM X-Force зафиксировали в этом году. Это самый популярный вымогатель. На втором месте
Maze c 12%, на третьем -
Snake aka
Ekans (6%).
А вот теперь действительно нужные данные.
IBM X-Force говорят, что за время своего существования с апреля 2019 года с помощью
Sodinokibi были успешно атакованы как минимум 140 организаций, и, что самое главное,
более 36% жертв заплатили выкуп. Прибыль владельца
Sodinokibi, работающего по схеме
RaaS, в 2020 году составит
не менее 81 миллиона долларов (мы уверены, что существенно больше, потому что
IBM видит далеко не все атаки). Теперь понятно, почему
REvil спокойно
внесли на депозит на одном из хакерских форумов 1 млн. долларов в BTC.
Кстати, исследователи обнаружили, что одним из партнеров
REvil является известная коммерческая российская группа
Carbanak aka
FIN7.
И еще одно, что бросилось в глаза, - большое количество атак ransomware
Snake, которое ориентировано, в числе прочих, на
промышленные системы управления (ICS). Таким образом, этот вымогатель вполне может прервать технологический процесс на каком-нибудь заводе по переработке нефти, после чего может случиться локальный Бхопал.