贖金高達 4.5 億美元!2023 年上半年勒索總金額暴增64%
據區塊鏈分析公司Chainaanalysis 的調查結果,勒索軟件攻擊已成為 2023 年唯一增長的基于加密貨幣的犯罪行為,網絡犯罪分子的勒索金額比一年前增加了近 1.758 億美元,達4.491 億美元,增長率高達63.8%。
Chainaanalysis的年中加密貨幣犯罪報告表示,2023年的勒索軟件攻擊將迎來有史以來的第二高峰,截至 6 月份,勒索軟件攻擊者已勒索至少 4.491 億美元,若保持現有速度趨勢,2023年全年勒索金額將達到 8.986 億美元,僅次于 2021 年的 9.399 億美元。
面對這一趨勢的發展,Chainaanalysis 將其歸因于去年經濟低迷后大型勒索軟件行動開始重新回歸,以及 Dharma 和 Phobos 等組織成功發起的小型攻擊數量的增加。
另一方面,像 Clop、BlackCat和Black Basta等大型且成熟的勒索軟件組織,在攻擊目標時往往會攻擊更大的組織,以求更高的贖金。比如 Clop 2023 年上半年平均每次支付贖金金額為 1730486 美元,而 Dharma 僅為 265 美元。
根據 Emsisoft 研究員 Brett Callow的說法, Clop 最近幾個月活動猖獗,已利用MOVEit Transfer 應用程序中的安全漏洞入侵了全球296 個組織,超過 1810 萬人受到勒索軟件攻擊的影響。
Sophos 研究員 David Wallace在今年早些時候的一份報告中表示,Clop 偏向于瞄準大公司(年收入超過 500 萬美元)并利用較新但已披露的漏洞,這是其在 2023 年上半年取得成功的主要原因之一。
盡管執法部門積極追捕勒索軟件團伙并制裁為其提供提現服務的運營商,以及一些解密器的可用性得到增強,使讓受害者能夠有勇氣拒絕支付贖金,但現在懷疑,今年贖金支付大漲的趨勢可能促使勒索軟件增加贖金金額,從那些仍愿意“和解”的公司獲利。