Найти в Дзене
CISOCLUB

Secureworks: за 12 месяцев к киберпреступной экосистеме присоединилась 31 новая группа хакеров-вымогателей

Несмотря на серьёзные действия правоохранительных органов по пресечению деятельности хакерских группировок, занимающихся вымогательством, компания Secureworks зафиксировала 30-процентный рост числа активных группировок вымогателей по сравнению с 2023 годом. В восьмом выпуске ежегодного отчёта Secureworks о состоянии угроз компания сообщила о выявлении 31 новой группы, которые вошли в экосистему программ-вымогателей за последние 12 месяцев. В отчёте отмечается, что если ранее ландшафт угроз определялся несколькими крупными игроками, то теперь в нём присутствует более широкий круг новых субъектов. Три наиболее активные группы программ-вымогателей по количеству перечисленных жертв: BlackCat/ALPHV, ранее являвшаяся одной из самых активных группировок вымогателей, в этом году не вошла в тройку лидеров, поскольку действия правоохранительных органов привели к существенному сбою её деятельности. В Secureworks отмечают, что, несмотря на рост числа групп вымогателей, количество жертв не росло та

Несмотря на серьёзные действия правоохранительных органов по пресечению деятельности хакерских группировок, занимающихся вымогательством, компания Secureworks зафиксировала 30-процентный рост числа активных группировок вымогателей по сравнению с 2023 годом. В восьмом выпуске ежегодного отчёта Secureworks о состоянии угроз компания сообщила о выявлении 31 новой группы, которые вошли в экосистему программ-вымогателей за последние 12 месяцев.

В отчёте отмечается, что если ранее ландшафт угроз определялся несколькими крупными игроками, то теперь в нём присутствует более широкий круг новых субъектов.

Три наиболее активные группы программ-вымогателей по количеству перечисленных жертв:

  • LockBit, которую Secureworks описала как «давно зарекомендовавшую себя главную силу» среди программ-вымогателей. На долю группы пришлось 17% всех перечисленных жертв. Это на 8% меньше, чем в предыдущем году, и заслуга в этом падении отдана продолжающейся деятельности правоохранительных органов, Operation Cronos, которая прервала большую часть деятельности группы;
  • PLAY была второй по активности группой и удвоила количество своих жертв по сравнению с прошлым годом;
  • RansomHub появилась как новая группа, вошедшая в строй через неделю после первоначального закрытия LockBit в феврале 2024 года. На долю группы пришлось 7% от общего числа жертв, перечисленных в списке.

BlackCat/ALPHV, ранее являвшаяся одной из самых активных группировок вымогателей, в этом году не вошла в тройку лидеров, поскольку действия правоохранительных органов привели к существенному сбою её деятельности.

В Secureworks отмечают, что, несмотря на рост числа групп вымогателей, количество жертв не росло такими же темпами. Компания заявила, что это демонстрирует более фрагментированную картину и ставит вопрос о том, насколько успешными могут быть эти новые группы.

Полная версия отчёта доступна по ссылке.

Оригинал публикации на сайте CISOCLUB: "Secureworks: за 12 месяцев к киберпреступной экосистеме присоединилась 31 новая группа хакеров-вымогателей".

Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.

Подписывайтесь на нас: VK | Rutube | Telegram | Дзен | YouTube | X.