Samtidigt blir hotbilden alltmer splittrad. Under kvartalet var 93 olika ransomware-grupper aktiva, den högsta nivån som hittills registrerats och en tydlig ökning från 71 grupper under årets första kvartal. De tio största gruppernas andel av attackerna minskade samtidigt från 71 till 57,6 procent.
Snabbutvecklade tekniska verktyg
Qilin var den mest aktiva gruppen för det fjärde kvartalet i rad med 279 registrerade offer. The Gentlemen placerade sig strax bakom och ökade sin aktivitet med 62 procent. Läckta interna chattar från gruppen visar dessutom hur en kärngrupp på omkring nio personer på bara några månader kunde bygga upp en av världens mest aktiva ransomware-verksamheter. AI-verktyg användes bland annat för att utveckla tekniska verktyg på bara några dagar.
Färre betalar
Utvecklingen sker samtidigt som allt färre offer betalar lösensummor. Andelen har minskat från 85 procent 2019 till omkring 23 procent i dag. Det driver cyberkriminella mot att i högre grad stjäla känslig information och hota med att publicera den, snarare än att enbart kryptera organisationers system.
– Ransomware-attacker handlar inte längre främst om att låsa system. När cyberkriminella i stället stjäl information räcker det inte med bra säkerhetskopior. Verksamheter behöver stoppa angriparna redan vid det första intrånget och snabbt kunna upptäcka när känsliga uppgifter är på väg att föras ut, säger Oskar Rödin, säkerhetsexpert på Check Point Software.
















.jpg?w=480&action=fill&sh=b4e49)
.jpg?w=480&action=fill&sh=960ff)














