Volgens BleepingComputer verbrak dit cijfer het vorige record en maakte het de daling van 2022 ongedaan, waardoor 2023 een bijzonder winstgevende periode werd voor ransomware-bendes.
Het vorige record van $ 983 miljoen, gevestigd in 2021, overtrof het record van $ 905 miljoen uit 2020, een stijging van bijna 10%. Maar de opkomst van ransomware in 2023 bevestigt dat 2022 een statistisch ongebruikelijk jaar is, met activiteiten die beïnvloed worden door geopolitieke gebeurtenissen tussen Rusland en Oekraïne, en door de inspanningen van de politie om de Hive-ransomwarebende op te rollen.
Volgens Chainalysis zou het record voor 2023 kunnen komen door escalerende aanvallen op grote organisaties en kritieke infrastructuur, en door Clops campagne gericht op MOVEit, die duizenden organisaties wereldwijd heeft getroffen. In juli 2023 waarschuwde Chainalysis dat ransomware-betalingen records zouden breken op basis van de activiteit en betalingen die op dat moment werden geregistreerd, een voorspelling die tot nu toe correct is gebleken.
2023 is een gunstig jaar voor ransomware-bendes
De populairste organisaties qua ontvangen losgeld in 2023 zijn ALPHV/Blackcat, Clop, Play, LockBit, BlackBasta, Royal, Ransomhouse en Dark Angels. Deze groepen behalen hoge betalingsvolumes dankzij verschillende strategieën. LockBit heeft een gemiddelde betalingsomvang en -frequentie, maar een grote totale losgeldstroom. Dit is het tegenovergestelde van Clop en Dark Angels vanwege de hoge gemiddelde betalingsomvang en lagere betalingsfrequentie.
Ransomwaregroepen spelen in op de daling van het aantal losgeldbetalingen door hun tactiek aan te passen en zich te richten op grote bedrijven die zich hoge losgeldbedragen kunnen veroorloven, in plaats van op veel kleine bedrijven. Andere groepen voeren hun aanvallen vaker op om de daling van het aantal slachtoffers dat losgeld betaalt, te compenseren.
Wat betreft het witwassen van losgeld zei Chainalysis dat betalingen voornamelijk werden doorgesluisd naar mixdiensten, ondergrondse beurzen, spotbeurzen, gesanctioneerde entiteiten en platforms zonder ken-uw-klant (KYC)-vereisten.
Coveware meldde onlangs een daling in het aantal slachtoffers dat ervoor kiest om zich over te geven aan ransomware en de criminelen te betalen, maar de cijfers van Chainalysis suggereren dat dit mogelijk niet voldoende is om het probleem aan te pakken. Het rapport verwacht ook dat de trend van slachtoffers die weigeren losgeld te betalen, zal aanhouden en mogelijk zal toenemen in 2024, tot een kritiek punt waarop ransomware-operaties financieel onhoudbaar worden.
Bronlink






Reactie (0)