Deux nouvelles études suggèrent que les rançongiciels ne sont plus le piège lucratif à l’échelle de l’entreprise qu’il était auparavant. Les bénéfices pour les portefeuilles des attaquants et le pourcentage de victimes qui paient ont chuté de façon spectaculaire en 2022, selon deux rapports distincts.
La publication de Chainalysis montre également que les attaquants basculent plus rapidement entre les souches de logiciels malveillants, et que des attaquants plus connus conservent leurs fonds dans les principaux échanges de crypto-monnaie au lieu des destinations illicites et de mélange de fonds qui étaient plus populaires à l’époque du boom des ransomwares. Cela pourrait ressembler à un signe d’un marché mature avec un coût d’entrée plus élevé. Mais il y a plus que l’économie typique, suggère Chainalysis.
Les dirigeants de Conti se sont séparés et ont fini par travailler au sein d’un certain nombre d’autres groupes de rançongiciels, note Chainalysis. Ainsi, bien que les rançongiciels puissent ressembler à un énorme marché avec des milliers de participants, il s’agit toujours d’un petit groupe traçable d’acteurs clés qui peuvent être surveillés.
La société d’analyse de cybersécurité Coveware constate des tendances similaires, signalant que les victimes payant sont passées de 85 % au premier trimestre de 2019 à 37 % au quatrième trimestre de 2022. et les effets cumulés d’une diminution des paiements poussant les attaquants de ransomwares hors du marché.
-
Les données de Coveware suggèrent un pic marqué des paiements moyens et médians des ransomwares au cours du dernier trimestre 2022.
-
La taille médiane des victimes de ransomwares n’a cessé d’augmenter, mais a atteint un pic au cours du dernier semestre 2022, selon les données de Coveware.
La plupart de ces informations correspondent au rapport de Chainalysis, mais Coveware a quelques statistiques surprenantes. Les paiements de rançon moyens et médians ont considérablement augmenté au cours du dernier trimestre de 2022 par rapport au trimestre précédent. La taille médiane d’une victime de ransomware a également augmenté, avec un pic particulier pour atteindre des niveaux records au cours du dernier semestre 2022. Coveware suggère qu’il s’agit d’un autre résultat de la compression du non-paiement des attaquants. Cibler les grandes entreprises permet une demande initiale plus importante, et de plus en plus d’entreprises tentent de réextorquer les victimes, ce qui n’était auparavant pratiqué que par les petites entreprises ciblant les petites entreprises. “Les groupes RaaS se soucient moins que leurs prédécesseurs de maintenir leur réputation”, explique le message de Coveware. “Les acteurs des ransomwares sont avant tout motivés par l’économie, et lorsque l’économie sera suffisamment désastreuse, ils s’abaisseront à des niveaux de tromperie et de duplicité pour récupérer leurs pertes.”