Los Pagos por Ransomware Superaron los $1 Mil Millones en 2023, Alcanzando un Nuevo Récord
Las víctimas de ransomware pagaron $1.1 mil millones en rescates en 2023. Los ataques de ransomware aseguraron pagos que superaron los $1 mil millones a nivel mundial por primera vez en 2023, según datos publicados el miércoles.
Los exploits de día cero, incluido el hackeo de MOVEit, la propagación del ransomware como servicio (RaaS) y los ataques de "caza de presas grandes" que buscan pagos de ransomware de $1 millón o más, ayudaron a impulsar números récord, según analistas de blockchain en Chainalysis.
El $1.1 mil millones en pagos de ransomware rastreados en 2023 representa un repunte de los ingresos relativamente bajos por ransomware en 2022. Los pagos totales por ransomware ese año cayeron a $567 millones desde $983 millones en 2021.
El informe de Chainalysis cita factores geopolíticos y la interrupción de las fuerzas del orden como causas de esta "anomalía". La guerra de Rusia-Ucrania cambió el enfoque de ganancia financiera a ataques cibernéticos motivados políticamente para algunos actores de amenazas, dijeron los analistas, y aumentó la renuencia de las organizaciones occidentales a pagar rescate por temor a sanciones.
Además, el FBI estimó que su infiltración en el grupo de ransomware Hive durante la segunda mitad de 2022 evitó aproximadamente $130 millones en pagos de rescate por víctimas de Hive.
Los pagos de ransomware de $1 millón o más constituyen una parte creciente del volumen de pago
Los grupos de ransomware están recolectando cada vez más pagos de rescate de $1 millón o más, utilizando una estrategia conocida como "caza de presas grandes". Esta estrategia se ejemplificó en el ataque a la cadena de suministro MOVEit llevado a cabo por Cl0p, dijeron los analistas.
Una vulnerabilidad de día cero en el servicio de transferencia de archivos MOVEit a mediados de 2023 fue aprovechada por Cl0p para atacar a varias grandes empresas y otras entidades que utilizan el servicio. En total, las víctimas del incumplimiento de MOVEit pagaron más de $100 millones en rescates, encontró Chainalysis.
Aunque Cl0p recibió menos pagos de rescate en general en comparación con otros grupos de ransomware prominentes, vio un tamaño de pago mediano de más de $1 millón en 2023, muestran los datos de Chainalysis.
En general, los pagos de rescate de "grandes presas" continúan constituyendo una parte creciente del volumen total de pago, habiendo aumentado de menos del 60% de los pagos en la segunda mitad de 2021 a casi el 80% de los pagos para finales de 2023.
El auge de RaaS baja la barrera para realizar ataques de ransomware
El informe ThreatDown State of Malware 2024 de Malwarebyte encontró que el número total de ataques de ransomware conocidos aumentó un 68% en 2023, siendo LockBit el grupo de ransomware más activo, seguido por otros proveedores de RaaS como ALPHV/BlackCat, Cl0p y Play.
Los proveedores de RaaS, junto con los corredores de acceso inicial, están impulsando el aumento en los pagos de ransomware al bajar la barrera para que los atacantes menos sofisticados apunten y extorsionen a las víctimas, según Chainalysis.
RaaS se ha vuelto cada vez más prominente en los últimos años, con investigadores de Kapersky encontrando menciones de RaaS en comunidades de la dark web que superaron a los infostealers por primera vez en 2020 y continuaron aumentando muy por encima de botnets, loaders y backdoors en 2021 y 2022. Entre 2015 y 2022, el ransomware constituyó aproximadamente el 58% de las familias de malware como servicio (MaaS) estudiadas.
Los corredores de acceso inicial (IABs), que hackean organizaciones y venden acceso a redes de víctimas a otros actores de amenazas, también son un problema creciente. CrowdStrike notó un aumento del 147% en anuncios de IAB entre círculos de ciberdelincuencia en su Informe de Caza de Amenazas 2023.
Chainalysis señaló que, además del impacto de las bandas de ransomware de grandes presas, los ataques más pequeños habilitados por RaaS "listos para usar" también han dejado su marca. Por ejemplo, la cepa de ransomware Phobos, que produjo pagos de rescate medianos de menos de $1,000, encabezó la lista en frecuencia de pagos de rescate en 2023.
"A pesar de apuntar a entidades más pequeñas y exigir rescates más bajos, el modelo RaaS es un multiplicador de fuerza, permitiendo que la cepa lleve a cabo una gran cantidad de estos ataques más pequeños", dijeron los analistas.
Fuente y créditos: Ransomware payments breached $1 billion in 2023, a first | SC Media (scmagazine.com)
Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios
Publicar un comentario