O novo Relatório de Ameaças de Ransomware da Unit 42, equipe de inteligência de ameaças da Palo Alto Networks, feito em parceria com The Crypsis Group, aponta crescimento de 171% no valor do resgate médio pago por organizações, passando de US$ 115 mil em 2019, para US$ 312 mil em 2020. O relatório leva em conta os dados globais da Unit 42, bem como dados dos Estados Unidos, Canadá e Europa do Crypsis.
CONTEÚDO RELACIONADO – Aumento dos ataques de ransomware em 2020 tem ligação com a prática do home office
Além disso, o maior resgate pago por uma organização dobrou de 2019 a 2020, de US$ 5 milhões para US$ 10 milhões. Enquanto isso, os cibercriminosos estão ficando gananciosos. De 2015 a 2019, a maior demanda de ransomware foi de US$ 15 milhões. Em 2020, a maior demanda de ransomware cresceu para US$ 30 milhões.
Os pedidos de resgate do ransomware Maze em 2020 foram em média de US$ 4,8 milhões, um aumento significativo em comparação com a média de US$ 847.344 em todas as famílias de ransomware em 2020. Os cibercriminosos sabem que podem ganhar dinheiro com este tipo de ataque e continuam a ser mais ousados com suas demandas, aponta o relatório.
Ascensão da extorsão dupla
Um ataque de ransomware comum consiste em o operador do ransomware criptografar dados e forçar a vítima a pagar um resgate para desbloqueá-los. Em um caso de extorsão dupla, os operadores de ransomware criptografam e roubam dados para coagir ainda mais a vítima a pagar um resgate.
Se a vítima não pagar o resgate, os operadores de ransomware vazam os dados em um site de vazamento ou domínio, com a maioria dos sites de vazamento hospedados na dark web. Esses locais de hospedagem são criados e gerenciados pelos operadores de ransomware. Pelo menos 16 variantes diferentes de ransomware agora ameaçam expor dados ou utilizar sites de vazamento, e mais variantes provavelmente continuarão com essa tendência.
A família de ransomware que mais alavancou essa tática foi o NetWalker. De janeiro de 2020 a janeiro de 2021, o NetWalker vazou dados de 113 organizações de vítimas em todo o mundo, ultrapassando de longe outras famílias de ransomware. RagnarLocker foi o segundo, vazando dados de 26 vítimas em todo o mundo.
Participe das comunidades IPNews no Facebook, LinkedIn e Twitter.

