LockBit слабеет, RansomHub наступает: кто возглавит вымогательский бизнес в 2025

RutoR

Support81

Original poster
Administrator
Сообщения
1 127
Реакции
211
Посетить сайт
Новый отчёт вскрыл неожиданные тенденции, влияющие на расклад сил в мире киберпреступности.
ransomhub2.jpg


Аналитики издания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, используя инструмент Ransomlooker,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в области киберпреступности в 2024 году. Несмотря на усилия правоохранительных органов, число атак с применением программ-вымогателей продолжает расти. По данным Ransomlooker, количество зафиксированных жертв таких атак достигло 5300 — это на 26% больше, чем годом ранее.

Лидером среди группировок вновь стал LockBit, несмотря на удар,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Однако его позиции ослабли: число пострадавших компаний сократилось на 50%, что в условиях общего роста атак делает падение ещё более заметным.

Вероятно, уже в следующем году LockBit уступит первенство, а основным претендентом на лидерство станет RansomHub — появившаяся в 2024 году группировка, стремительно набравшая обороты. Она атаковала около 500 организаций, показав высокий уровень адаптивности.

На третьем месте второй год подряд остаётся Play, которая сфокусировалась на атаках в сферах производства, недвижимости и технологий. При этом LockBit чаще всего атаковал промышленные предприятия, технологические компании и ритейл, а RansomHub — строительство, производство и торговлю.

Серьёзной проблемой стало увеличение количества действующих группировок. В 2024 году их число выросло до 89, против 67 годом ранее. Из них 43 — это новосозданные или ребрендированные группировки, что подтверждает динамичность и децентрализованность криминальной экосистемы. Новые группы, такие как KillSec и Funksec, успели нанести ущерб 136 и 91 компании соответственно, что доказывает низкий порог входа в этот криминальный бизнес.

Анализ Ransomlooker также выявил сезонные закономерности в активности

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Самыми загруженными периодами стали весна и осень, когда фиксировалось до 1600 атак в месяц, в то время как летом число атак заметно снижалось. Это может быть связано с тем, что часть киберпреступников находится в регионах, где лето традиционно считается сезоном отпусков.

Сектора, наиболее подверженные атакам, остались неизменными. Первое место по числу атак заняли промышленные предприятия — более 300 компаний подверглись взлому, что объясняется их уязвимостью перед простоями. На втором месте оказалась сфера технологий (150 атакованных компаний), что обусловлено их зависимостью от непрерывных рабочих процессов. Тройку замкнула сфера недвижимости, где ценность данных и взаимосвязанность систем делают компании удобными мишенями для вымогателей.

Среди наиболее пострадавших организаций в 2024 году оказались такие гиганты, как Volkswagen Group ($356 млрд оборота), нефтяная компания Oman Oil ($40 млрд) и мясоперерабатывающая корпорация Marfrig ($27 млрд). Общая сумма потенциальных выкупов только у десяти крупнейших жертв могла достигать $5,2 млрд.

Помимо бизнеса, под удар попали и государственные структуры, что подтверждает успешная атака на администрацию округа Колумбия. Взлом таких систем особенно опасен, так как они управляют критически важными данными и общественными сервисами.

География атак остаётся неизменной: лидером по числу атакованных организаций остаётся США, где пострадало более 1700 компаний — в десять раз больше, чем в Канаде или Великобритании. Однако примечательно, что в 2024 году Индия впервые попала в список наиболее пострадавших стран. Кроме того, атаки продолжились в Италии, Германии, Франции и Испании, что доказывает глобальный характер угрозы.

Растущая активность вымогателей показывает, что киберпреступность эволюционирует быстрее, чем меры защиты. Каждый новый игрок в этом теневом бизнесе заполняет освободившуюся нишу, доказывая: борьба с

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— это не разовое усилие, а постоянная гонка на выживание.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 LockBit 4.0: как вымогатели планируют возвращать утраченные позиции Новости в сети 0
Support81 Brain Cipher – наследник LockBit, который парализовал жизнь целой страны Новости в сети 0
Support81 48 часов на спасение: LockBit выставили ультиматум хакеров Федрезерву Новости в сети 1
Support81 ФБР предлагает бесплатное дешифрование жертвам LockBit Новости в сети 0
Support81 Фишинговая эпидемия Phorpiex возвращается: коллаборация с LockBit сделала атаки ещё опаснее Новости в сети 0
Support81 Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit Новости в сети 0
Support81 LockBit 3.0: конструктор хаоса в руках киберпреступников Новости в сети 0
Support81 LockBit или DragonForce? Кибератака на Палау привела IT-специалистов в замешательство Новости в сети 0
Support81 LockBit восстанавливает инфраструктуру после операции правоохранителей Новости в сети 0
Support81 Администратор LockBit назвал причину компрометации даркнет-инфраструктуры Новости в сети 0
Support81 Администратор LockBit начал сотрудничать со следствием Новости в сети 1
Support81 Operation Cronos: Великобритания захватила контроль над инфраструктурой LockBit Новости в сети 0
Support81 Группировка LockBit заявила о взломе Boeing Новости в сети 0
Support81 Зеленый замок виртуального зла: LockBit Green угрожает бизнес-пользователям Новости в сети 0
Support81 От 2% до 14%: RansomHub постепенно захватывает вымогательский рынок Новости в сети 0
Support81 90% комиссии: как RansomHub привлекает элиту киберпреступности Новости в сети 0

Название темы

Русскоязычный Даркнет Форум