Mówiłem to już więcej niż raz: 2016 był rokiem ransomware. Jego twórcy odkryli nie tylko bardzo skuteczny sposób na szybkie zarabianie pieniędzy, ale także to, jak źle byliśmy przygotowani na stawienie czoła temu zagrożeniu. Ludzie z SonicWall opublikowali raport, który dokładnie odzwierciedla rozwój ransomware: z 3,8 miliona ataków w 2015 roku przeszliśmy do 638 milionów. I to dopiero początek.

Ransomware w 2016: 638 milionów ataków w ciągu roku
Ransomware

Na początku wiadomości dotyczące ransomware wydawały się odległe, odizolowane. Potem zauważyliśmy, że niektóre warianty zmieniły swój profil ataku, infekując komputery w szpitalach i agencjach rządowych. Ta konkretna studnia jest bardzo daleka od wyschnięcia, ale konkurencja nie zrobiła nic innego, jak tylko uprościć dostęp do zestawów, obniżyć ceny i oczywiście skierować swoje działa w stronę zwykłego użytkownika. Imponujący sukces ransomware nie ogranicza się do szczegółów technicznych. Jego wpływ psychologiczny jest ogromny, a mechanika „płać albo tracisz wszystko” sprawia, że miliony użytkowników drżą. Tak, powiedziałem miliony. Firma bezpieczeństwa SonicWall opublikowała najnowszą wersję swojego corocznego raportu o zagrożeniach, a to, co zrobił ransomware w 2016 roku, było przerażające.

Ransomware w 2016: 638 milionów ataków w ciągu roku
Locky był „gwiazdą” 2016 roku, z 500 milionami ataków

SonicWall określił wzrost liczby ataków jako „meteoryczny”. Rok 2016 zakończył się z 638 milionami ataków, podczas gdy w 2015 było to zaledwie 3,8 miliona. W pierwszym kwartale ubiegłego roku dotknięte firmy zapłaciły już około 209 milionów dolarów jako „okup” za swoje dane. Eksplozja aktywności miała miejsce w marcu, kiedy liczba ataków wzrosła z 282 tysięcy do 30 milionów. Od tego czasu tendencja wzrostowa utrzymała się, a ostatni kwartał 2016 zakończył się liczbą 266,5 miliona ataków.

Dlaczego tak się stało? SonicWall podaje kilka powodów w swoim raporcie. Pierwszy został wspomniany powyżej: połączenie uproszczonego dostępu do czarnego rynku z niskim kosztem narzędzi, które w niektórych przypadkach były rozpowszechniane za darmo. Do tego dochodzi koncepcja „ransomware jako usługa”, czyli osoby zainteresowane rozpoczęciem ataku nie muszą posiadać zaawansowanej wiedzy, aby to zrobić. Jednocześnie ransomware znalazł krytyczny punkt zaczepienia w bitcoinach, które gwarantują anonimowość atakujących. Według raportu ransomware w 2016 roku występował dość równomiernie w różnych branżach, ale trudno to zweryfikować, ponieważ wiele ofiar postanowiło nie zgłaszać ataków, których doświadczyły. Jaki był najczęściej używany payload? Locky wygrał zdecydowanie, gromadząc ponad 500 milionów ataków. Petya był jego bezpośrednim konkurentem, ale użyto go zaledwie w 32 milionach przypadków.

Pobierz raport (wymaga podania danych):