嘶吼专业版 02月08日
2024年勒索软件支付下降35%,总计8.135亿美元
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

2024年,尽管勒索软件攻击事件数量创下历史新高,达到5263次,但受害者支付的赎金总额同比下降35%,至8.135亿美元,低于2023年的12.5亿美元。这一下降主要归因于企业网络安全意识的增强和防御能力的提升,以及执法部门对勒索软件团伙的打击。越来越多的企业选择从备份恢复数据,而非支付赎金。同时,勒索软件攻击者洗钱的难度也在增加,他们不得不采用更为复杂的手段来逃避追踪,例如使用跨链桥和将资金存放在个人钱包中。

🛡️ 2024年勒索软件攻击数量激增至5263次,创历史新高,但赎金支付总额却显著下降,同比减少35%,降至8.135亿美元。这表明攻击成功率与实际收益之间存在脱钩现象。

💼 企业对勒索软件风险的认知提升,加大网络安全投入,采取更有效的保护措施,并逐渐倾向于从备份恢复数据而非支付赎金,以此降低对勒索软件的妥协。

👮 执法部门加强对勒索软件团伙的打击力度,例如“克罗诺斯行动”摧毁了LockBit等知名组织,对犯罪分子形成震慑,同时,对加密货币混合商和交易所的监管也使得洗钱难度增加。

💸 勒索软件攻击者正尝试新的洗钱手段,包括使用跨链桥模糊交易,以及将资金存放在个人钱包中,以规避追踪和逮捕,反映出网络犯罪分子也在不断适应新的监管环境。

2024年,人们向勒索事件付款同比下降35%,总计8.135亿美元,整体低于2023年的12.5亿美元。此外,只有约30%的受害者与恶意分子进行了谈判并最终向他们支付了赎金。

每年向勒索软件团伙付款

2024年,一家《财富》50强公司向“黑暗天使”勒索软件组织支付了创纪录的7500万美元。此外,根据NCC集团的数据,2024年是勒索软件入侵数量最多的一年,共有5263次成功攻击。

chainanalysis的报告进一步证实了这一点,即数据泄露站点的披露数量增加,表明攻击者正在加大勒索力度,增加他们的活动进行填补。

勒索中与勒索完成比较图

赎金减少

尽管2024年的攻击事件有所增加,但勒索软件支付的下降可以用几个关键因素来解释,主要是受害者的抵抗力增强。

随着各行各业对勒索软件入侵风险的意识日益增强,企业在网络安全方面投入了更多资金,采取了更好的做法,并实施了更强有力的保护措施。

此外,威胁者删除被盗数据的承诺是不可信的,而且由于法律压力,越来越多的企业拒绝谈判。相反,他们宁愿承受声誉影响,并从备份中恢复数据/系统。

在这一下降中起关键作用的另一个方面,是去年针对勒索软件团伙的执法行动。最值得注意的是,“克罗诺斯行动”(Operation Cronos)摧毁了当时最臭名昭著、最多产的勒索软件组织LockBit。

每个威胁组织的赎金数额各不相同

洗钱逐渐复杂

即使是进入勒索软件攻击者口袋的钱,情况也比过去几年复杂得多,当时网络犯罪分子有多种洗钱选择。现如今,执法部门对不遵守KYC法律的加密货币混合商和交易所的打击也迫使勒索软件攻击者将目光转向其他地方。

急速发展的赎金洗钱活动

Chainalysis称,如今人们已不再使用混币服务,转而采用跨链桥来模糊交易并逃避追踪。2024年,集中式交易所仍是勒索软件收益的主要提现渠道,有39%的勒索软件收益通过此类交易所流转。

最后,Chainalysis表示,越来越多的附属机构选择将勒索软件所得款项存放在个人钱包中,并且由于担心被追踪和逮捕而迟迟不愿提现。

参考及来源:https://www.bleepingcomputer.com/news/security/ransomware-payments-fell-by-35-percent-in-2024-totalling-813-550-000/

?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

勒索软件 网络安全 数据泄露 赎金支付 洗钱
相关文章