sikkerhet
Rapport: Derfor har utpressingsvirusene blitt mye mindre lønnsomme
Kraftig nedgang i utbetalingene takket være stadig større motstand blant ofrene.
Lite er mer destruktivt enn de beryktede utpressingsvirusene i den digitale sfæren, og virusene har stått bak tidvis vanvittige utbetalinger fra ofrene. Positive trender har imidlertid begynt å gjøre seg gjeldende, ifølge ny rapport.
Analyseselskapet Chainalysis (via The Guardian) melder nemlig om en kraftig nedgang i utbetalingene fra ofre for utpressingsvirus i løpet av fjoråret.
35 prosent nedgang i utbetalingsvolumet
Det totale volumet av utbetalinger gikk ned med hele 35 prosent i 2024, sammenlignet med året før. I fjor mottok gruppene som står bak virusene til sammen rundt 813 millioner dollar, ned fra 1,25 milliarder dollar i 2023 – som var ny rekord.
Som Chainalysis peker på, finnes det flere grunner til den positive trenden, men en viktig faktor er at ofre i stadig økende grad simpelthen nekter å betale løsepengene – til tross for at antallet ofre fortsetter å holde seg høyt.
I andre halvdel av 2024 var gapet mellom det som bakmennene krevde i løsepenger og det som faktisk ble utbetalt, på 53 prosent, sier analyseselskapet.
Både myndigheter og sikkerhetseksperter har i lang tid frarådet ofre å betale løsepengene. Portalen No More Ransom, som er rettet mot bekjempelse av løsepengevirus, deler også dette rådet.
– Hvis løsepengene betales, beviser det for cyberkriminelle at løsepengevirus er effektivt. Som et resultat vil cyberkriminelle fortsette aktiviteten sin og lete etter nye måter å utnytte systemer på, noe som fører til flere infeksjoner og mer penger på kontoene deres, heter det på No More Ransoms nettsider.
Effektive aksjoner
I tillegg har de omfattende aksjonene mot flere av de store løsepengevirusene også vist seg å ha en betydelig effekt på inntjeningen til virusene.
Aksjonen mot et av de aller farligste utpressingsvirusene, Lockbit, som fant sted for et års tid siden, resulterte for eksempel i en nedgang i Lockbit-relaterte utbetalinger på hele 79 prosent i løpet av andre halvdel av fjoråret – ifølge Chainalysis.
Lockbit er primært kjent som en såkalt «utpressingsvare-som-tjeneste»-programvare og infiserte blant annet den den danske vindturbingiganten Vestas i 2022.
Trenden er også positiv når det gjelder øvrige utpressingsvirus. Hele ni av de ti mest aktive virusene første halvår 2024 hadde en markant nedgang i antallet angrep andre halvår, ifølge Chainalysis. Kun ett virus, Akira, hadde en økning.
Et annet høyt profilert utpressingsvirus, Blackcat, som tidligere blant annet har paralysert den store, tyske drivstoffleverandøren Oiltanking Deutschland GmbH, forsvant helt fra radaren i den andre halvdelen av 2024.
Innsatsen mot utpressingsvirus har blitt kraftig trappet opp i senere år, blant annet i form av brede samarbeidsallianser mellom mange land. Et viktig tiltak som eksperter og myndigheter tar til orde for, er å bannlyse utbetalinger av løsepenger, og også Norge har signert en erklæring om at offentlige myndigheter ikke skal betale ut løsepenger.