Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Feb 01, 2023 Marina Londei Approfondimenti, Mercato, Minacce, Minacce, Ransomware, RSS 0
Il mondo dei ransomware, che negli anni della pandemia è proliferato, sembra stia rallentando la sua corsa: sempre più vittime si rifiutano di pagare i riscatti e i gruppi criminali devono trovare nuovi modi per reinventarsi.
L’ultimo report di Chainalysis evidenza un crollo dei ricavi del 2022 rispetto al 2021: gli attaccanti, in totale, hanno guadagnato il 40% in meno. Questo tracollo non è causato da una riduzione del numero degli attacchi (che, anzi, continua ad aumentare), ma all’aumento di vittime che decidono di non pagare.
Nel 2020 il 70% delle organizzazioni colpite da un ransomware ha ceduto al pagamento del riscatto, mentre nel 2022 soltanto il 41%: un crollo significativo, dovuto per lo più al fatto che pagare gli attaccanti porta con sé dei rischi legali non da poco. Le organizzazioni governative, infatti, hanno inasprito le sanzioni per chi decide di pagare i gruppi criminali.
Un’altra forte motivazione dietro la diminuzione dei pagamenti è legata ai requisiti più stringenti introdotti dalle compagnie assicurative di cybersicurezza: le assicurazioni hanno cominciato a scegliere con attenzione i clienti con cui stipulare un contratto ed è più difficile per le aziende accedere al rimborso assicurativo.
Questo ha portato le aziende a implementare migliori misure di sicurezza e investire su strumenti di ultima generazione: come spiega Michael Phillips, CCO di Resilience, le assicurazioni chiedono alle organizzazione di implementare misure di cybersecurity e backup sempre più ferree.
Sebbene nel 2022 il numero di varianti ransomware sia moltiplicato, e con esso anche gli attacchi alle organizzazioni, non è stato lo stesso per il numero dei gruppi criminali; ciò, come suggerisce Chainalysis, è un indicatore di grande competizione nel mondo dei ransomware.
La risposta crescente delle aziende alle minacce e la riduzione dei pagamenti ha portato le organizzazioni criminali a reinventarsi, sviluppando e utilizzando nuove varianti con un ciclo di vita sempre più ridotto. La maggior parte di esse, inoltre, viene fornita a gruppi affiliati seguendo il modello as-a-service.
All’apparenza il numero di ransomware sembra molto elevato, ma la verità è che dietro le nuove varianti ci sono sempre gli stessi attaccanti che sperimentano nuovi strumenti e tecnologie, spesso cambiando anche nome e creando nuove alleanze.
L’aumento di investimenti nella cybersicurezza e una maggiore conoscenza delle minacce da parte delle aziende sta rallentando il trend degli attacchi ransomware, in continua decrescita dopo il boom del periodo pandemico. Il rapporto tra attaccanti e vittime sta evolvendo di nuovo; anche se la riduzione dei guadagni degli attaccanti fa ben sperare, le aziende devono tenere gli occhi aperti e non sottovalutare la capacità di adattamento dei cybercriminali.
Apr 19, 2024 0
Apr 16, 2024 0
Mar 28, 2024 0
Mar 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...