Segurança

Valores de resgates de ataques de ransomware crescem 171% em 2020

O novo Relatório de Ameaças de Ransomware da Unit 42, equipe de inteligência de ameaças da Palo Alto Networks, feito em parceria com The Crypsis Group, aponta crescimento de 171% no valor do resgate médio pago por organizações, passando de US$ 115 mil em 2019, para US$ 312 mil em 2020. O relatório leva em conta os dados globais da Unit 42, bem como dados dos Estados Unidos, Canadá e Europa do Crypsis.

CONTEÚDO RELACIONADO – Aumento dos ataques de ransomware em 2020 tem ligação com a prática do home office

Além disso, o maior resgate pago por uma organização dobrou de 2019 a 2020, de US$ 5 milhões para US$ 10 milhões. Enquanto isso, os cibercriminosos estão ficando gananciosos. De 2015 a 2019, a maior demanda de ransomware foi de US$ 15 milhões. Em 2020, a maior demanda de ransomware cresceu para US$ 30 milhões. 

Os pedidos de resgate do ransomware Maze em 2020 foram em média de US$ 4,8 milhões, um aumento significativo em comparação com a média de US$ 847.344 em todas as famílias de ransomware em 2020. Os cibercriminosos sabem que podem ganhar dinheiro com este tipo de ataque e continuam a ser mais ousados com suas demandas, aponta o relatório. 

Ascensão da extorsão dupla 

Um ataque de ransomware comum consiste em o operador do ransomware criptografar dados e forçar a vítima a pagar um resgate para desbloqueá-los. Em um caso de extorsão dupla, os operadores de ransomware criptografam e roubam dados para coagir ainda mais a vítima a pagar um resgate. 

Se a vítima não pagar o resgate, os operadores de ransomware vazam os dados em um site de vazamento ou domínio, com a maioria dos sites de vazamento hospedados na dark web. Esses locais de hospedagem são criados e gerenciados pelos operadores de ransomware. Pelo menos 16 variantes diferentes de ransomware agora ameaçam expor dados ou utilizar sites de vazamento, e mais variantes provavelmente continuarão com essa tendência. 

A família de ransomware que mais alavancou essa tática foi o NetWalker. De janeiro de 2020 a janeiro de 2021, o NetWalker vazou dados de 113 organizações de vítimas em todo o mundo, ultrapassando de longe outras famílias de ransomware. RagnarLocker foi o segundo, vazando dados de 26 vítimas em todo o mundo. 

 

Participe das comunidades IPNews no Facebook, LinkedIn e Twitter. 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *