Los pagos por ransomware aumentaron de $449,1 millones a $459,8 millones

Iniciado por AXCESS, Agosto 21, 2024, 04:13:36 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

La firma de análisis de blockchain Chainalysis reveló que, si bien la actividad ilícita general en la cadena de bloques ha disminuido casi un 20% en lo que va de año, los fondos robados y el ransomware aumentaron significativamente. Las entradas de fondos robados casi se duplicaron, pasando de 857 millones de dólares a 1.580 millones de dólares, y las entradas de ransomware crecieron aproximadamente un 2%, de 449,1 millones de dólares a 459,8 millones de dólares.

En 2024, los pagos de ransomware van camino de alcanzar máximos históricos, impulsados por la "caza de animales grandes", los expertos creen que menos ataques pero de mayor perfil resultan en rescates más grandes. El pago de rescate más grande registrado este año fue de 75 millones de dólares al grupo de ransomware Dark Angels.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Los expertos señalaron que la creciente tendencia de aumento de los pagos por ransomware es particularmente alarmante, ya que tanto los montos máximos como los medianos de pago aumentan considerablemente, especialmente para las cepas de ransomware más graves. Estas cepas, clasificadas en función de su actividad en la cadena, muestran un aumento significativo en los pagos medianos, en particular para las cepas de "gravedad muy alta". Por ejemplo, el pago medio por estas cepas se disparó de $ 198,939 a principios de 2023 a $ 1.5 millones a mediados de 2024, lo que representa un aumento de casi 8 veces en solo 18 meses y un aumento de 1200 veces desde principios de 2021.

Estas cifras demostraron que las bandas de ransomware se centran en empresas más grandes e infraestructura crítica.

A pesar de las interrupciones de la aplicación de la ley que causan fragmentación en el ecosistema del ransomware, la adopción de criptomonedas ha crecido, con desarrollos positivos como las aprobaciones de ETF.

Las interrupciones de las operaciones de ransomware más grandes, como ALPHV/BlackCat y LockBit, conducen a la migración de los afiliados a cepas menos efectivas o al cambio de marca de algunas operaciones.

"Ya sean antiguos afiliados de estas operaciones de actores de amenazas bien conocidos o nuevos advenedizos, una gran cantidad de nuevos grupos de ransomware se han sumado a la lucha, mostrando nuevos métodos y técnicas para llevar a cabo sus ataques, como la expansión de sus medios de acceso inicial y enfoques de movimiento lateral", dijo Andrew Davis, asesor general de Kiva Consulting.

"Esta señal alentadora apunta a la adopción continua de criptomonedas a nivel mundial. Las entradas a servicios riesgosos (compuestos principalmente por mezcladores e intercambios que no recopilan información KYC) tienden a ser más altas que en este momento el año pasado. Mientras tanto, la actividad ilícita agregada cayó YTD en un 19,6%, bajando de $ 20,9 mil millones a $ 16,7 mil millones, lo que demuestra que la actividad legítima está creciendo más rápido que la actividad ilícita en cadena", afirma el informe.

Los ataques de ransomware han aumentado al menos un 10% este año, según datos de No tienes permitido ver enlaces. Registrate o Entra a tu cuenta. A pesar de este aumento y de un récord en los volúmenes de rescates y los montos máximos de pago, la buena noticia es que las víctimas están pagando rescates con menos frecuencia. Si bien los incidentes de ransomware publicados en sitios de filtraciones han aumentado un 10% año tras año, los datos on-chain muestran una disminución del 27,29% en los pagos de rescate reales. En resumen, aunque hay más víctimas en el punto de mira, menos están pagando.

"La clave para interrumpir el cibercrimen es interrumpir sus cadenas de suministro, incluidos los atacantes, los afiliados, los socios, los proveedores de servicios de infraestructura, los blanqueadores y los puntos de cobro", concluye el informe. "Dado que las operaciones de robos de criptomonedas y ransomware operan casi en su totalidad en la cadena de bloques, las fuerzas del orden armadas con las soluciones adecuadas pueden seguir el dinero para comprender mejor e interrumpir las operaciones de estos actores".

Fuente
:
SecurityAffairs
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta