Исследователи NCC Group поделились данными о вымогательских кибератаках в сентябре. Их инструментами было зафиксировано 514 таких атак, что является максимальным результатом за весь год. Ранее рекорд вымогательской активности удерживал март, когда число таких атак составило 459. При этом стоит отметить, что в начале весны значительная часть всех атак была осуществлена вымогательской группировкой Clop. В сентябре же ее активность оказалась практически на нулевом уровне. И это плохая новость по двум причинам. Во-первых, это означает, что группировка Clop, вероятнее всего, готовит новые масштабные операции. А во-вторых, свидетельствует, что и без своих «элитных подразделений» хакеры наращивают число атак.
Лидером по их количеству стала в сентябре группировка LockBit 3.0, осуществившая 79 нападений. Далее следуют LostTrust (53 атаки) и BlackCat (47). Если первая и третья группы в этом списке хорошо известны специалистам по кибербезопасности, то вторая – новички. Впрочем, исходя из заметного сходства кодов вымогательского ПО, некоторые исследователи предполагают, что LostTrust является «ребрнедингом» известной группировки MetaEncryptor. Так или иначе, эта группировка проявила в сентябре высокую активность и причинила немало проблем своим жертвам. На четвертом месте с 44 атаками еще одна новая группировка – RansomedVC. Правда, следует признать, что часть ее сообщений об успешных атаках оказались сильно преувеличенными.
Если говорить о целях атак, то чаще всего их жертвами становятся компании производственного сектора. Далее следуют предприятия и организации, непосредственно работающие с массовыми клиентами (розничная торговля, индустрия гостеприимства и т.д.), технологические компании и организации сферы здравоохранения. А с точки зрения географии безусловным лидером является Северная Америка, на которую приходится половина всех вымогательских атак. Доля Европы – 30%, Азии – всего лишь 9%.
Эксперты NCC Group отмечают, что с начала нынешнего года зафиксировано уже порядка 3500 вымогательских кибератак, и есть основания полагать, что к концу года будет достигнут рекордный рубеж в 4000. А аналитики компании Chainalysis прогнозируют и другой печальный рекорд: они считают, что в 2024 году кибервымогатели получат от своих жертв больше денег, чем когда-либо прежде.