Tavaly a zsarolóvírusok áldozatai megerősítették védelmüket és felkészültebbé váltak a kibertámadásokkal szemben.

Egy friss felmérés szerint ugyan 2024-ben emelkedett a ransomware-támadások száma, ám a bűnözők így is jóval kevesebbet tudtak kizsarolni a világból, mint egy évvel korábban.
A múlt héten beszámoltunk az NCC Group legfrissebb jelentéséről, amely riasztó növekedést mutatott a zsarolóvírusos támadások terén. E héten a Chainalysis is közzétette átfogó éves elemzését, amely szerint 2024-re jelentős csökkenés tapasztalható az ilyen típusú támadások miatt kifizetett összegekben. Fontos hangsúlyozni, hogy itt nincs ellentmondás a két jelentés között.
A Chainalysis, amely a blokklánctechnológiák elemzésére szakosodott, saját kutatásai alapján megfigyelte, hogy a ransomware-aktivitás növekedett. Ugyanakkor figyelemre méltó, hogy a bűnözők által megszerzett váltságdíjak összege jelentősen csökkent. Az általuk nyomon követett kriptopénzes tranzakciók összértéke 813,5 millió dollárra rúg, ami éles ellentétben áll a tavalyi rekordév 1,25 milliárd dolláros összegével.
A látszólagos ellentmondást több tényezővel lehet magyarázni. Az elmúlt időszakban "elejtett nagyvadak" többsége, mint például az egy évvel ezelőtt látványos rendőrségi akció keretében bezárt LockBit banda képes volt villámgyorsan újraszervezni magát. És ugyan ezek a csoportok látszólag ott folytatták, ahol korábban abbahagyták, ám a "piac" teljesen nem tudott visszatérni a régebbi magas szintre.
A Chainalysis jelentése a zsarolóvírusos incidensek kezelésére szakosodott Coveware igazgatóját idézi, aki szerint "a jelenlegi ransomware-ökoszisztémát sok újonnan érkezett [kisebb] szereplő határozza meg, akik inkább a kis- és közepes méretű szervezetekre összpontosítanak". Ez pedig értelemszerűen szerényebb váltságdíjkövetelésekkel jár.
A különböző országokban megfigyelhető kormányzati törekvések hatása is érezhető lehetett, miszerint a hatóságok különböző módszerekkel próbálják elriasztani a vállalatokat a bűnözőkkel való kapcsolattartástól. Remélhetőleg hozzájárult a kifizetések csökkenéséhez az is, hogy a szervezetek az elmúlt évek eseményei alapján levonták a tanulságokat, és egyre felkészültebben, fejlettebb védelmi rendszerek bevezetésével várják a hekkerek támadásait.
Összegzésül fontos megjegyezni, hogy a közelmúlt eseményei azt mutatják, a kiberbűnözők kifizetését nem mindig ösztönzi a betyárbecsület, hiszen számos eset bizonyította, hogy a tisztesség nem éppen a fő erényük.