Броят на компаниите, които плащат "откуп" за данните си на хакери, е паднал до рекордно ниските 29% в края на 2023 г., показват данните на специализираната компания Coveware, цитирани от BleepingComputer.
За сравнение, в началото на 2019 г. 85 на сто от поразените бизнеси са плащали на киберпрестъпниците. Още към средата на 2021 г., обаче, започва да се вижда устойчив тренд на намаляване на платените откупи - както като брой, така и като обем.
Към края на 2023 г. вече сумите масово се въртят около 200 000 долара.
Coveware, които се занимават именно с преговори при ransomware ситуации, отбелязват, че даже при доказана кражба на данни, само 26% от фирмите плащат. Не е сработила и промяната в тактиката на хакерите от 2022 г., когато те започнаха да се целят в по-големи организации с очакването, че "плячката" ще компенсира по-малкия брой огънали се жертви.
Експертите посочват няколко причини за промените:
- По-добра подготовка на компаниите за киберинциденти;
- Липса на доверие в хакерите за това, че няма да публикуват крадените данни;
- Правен натиск в регионите, където плащането на "откуп" е незаконно.
По отношение на последното, вероятно не е изненада, че компания, която преговаря за съдбата на крадени данни, е против. Според Coveware забраните създават риск от създаването на сив сектор, в който поразени компании не обявяват официално инцидентите и се опитват да разрешават проблемите си чрез посредници, опериращи на и отвъд ръба на закона.
В същото време, от компанията са на мнение, че са нужни повече усилия в посока на това за хакерите да не бъде лесно да превръщат заграбването на данни в бизнес с големи и лесни за прибиране печалби.