utpressingsvare
Studie: Ofre for utpressingsvirus utsettes for alvorlige trusler
Trusselaktører bruker mer ekstreme metoder for å få ofrene til å betale, viser ny rapport.
Utpressingsvirus er fremdeles en betydelig trussel, men kampen mot fenomenet har også begynt å gi resultater. Nå foreligger det nye data som antyder at aktørene bak virusene har trappet opp våpenkappløpet.
Det amerikanske sikkerhetsselskapet Semperis utarbeidet nylig en rapport som tar for seg trusselbildet knyttet til utpressingsvirus, og den inneholder noen alarmerende funn.
Teknologinettstedet The Register rapporterte om saken.
40 prosent opplevde trusler
Den nye studien baserer seg på tilbakemeldinger fra 1500 IT-profesjonelle i bedrifter med tilhørighet i USA, Europa og Asia, og den dekker trusselbildet de siste 12 månedene.
Blant hovedfunnene i rapporten er at utpressingsvirus-aktørene har blitt mer kreative når det gjelder å øke presset på ofrene – ut over krypteringen av filene.
For eksempel oppga nesten halvparten, 47 prosent, at angrepene ble akkompagnert av trusler om å klage bedriften inn til reguleringsmyndighetene.
Det mest oppsiktsvekkende funnet er imidlertid at hele 40 prosent av respondentene svarte at angriperne tydde til trusler om fysisk vold mot de ansatte om de nektet å betale.
– Truslene om fysisk skade er ganske skremmende. Jeg er redd for hva som kommer. Det var trusler mot familiemedlemmene deres: hva de surfet etter på nettet, hva de gjorde hjemme. Angriperne vet hvor sjefene bor, de vet hvor familiene deres er, og de vet hvor barna deres går på skole, kommenterte Jeff Wichman, som er sjef for responsavdelingen hos Semperis, overfor The Register.
Bekreftes av andre studier
Andre studier underbygger funnene til Semperis og demonstrerer at aktørene bak utpressingsvirusene har færre skrupler når det gjelder å øve press mot ofrene sine.
En fersk rapport fra sikkerhetsselskapet Barracuda Networks – basert på data hentet fra 2000 IT- og sikkerhetsansvarlige – viser at en betydelig prosentandel av ofrene for utpressingsangrep det siste året også opplevde trusler mot de ansatte.
– Funnene viser også at straks utpressingsviruset har blitt aktivert og løsepengekravet er sendt, begynner angriperne å utøve press mot offeret med psykologiske taktikker. Disse inkluderer å true partnere, aksjonærer eller kunder (22 prosent), trusler om å informere pressen eller myndighetene (21 prosent) og til og med true de ansatte (16 prosent), heter det i rapporten.
De nye, aggressive trendene har trolig sammenheng med at kampen mot utpressingsvirusene har begynt å gi resultater. Digi fortalte tidligere i år at det totale volumet av løsepengeutbetalinger gikk ned med hele 35 prosent i 2024, basert på en analyse utført av Chainalysis.
Mange har sluttet å betale
Chainalysis pekte på at en viktig årsak til dette er at ofre i økende grad har tatt rådene om ikke å betale løsepengene på alvor. Ifølge selskapet var gapet mellom det bakmennene krevde i løsepenger og det som faktisk ble utbetalt, på hele 53 prosent i andre halvdel av fjoråret.
Også Semperis-rapporten inneholder noen gode nyheter. Angriperne klarte kun å infisere litt over halvparten av målene sine med virusene det siste året (56 prosent), noe som skal være en moderat nedgang. Antallet ofre som betalte løsepengene, gikk også noe ned.
Virusene er imidlertid fremdeles en stor trussel. Hele 78 prosent av respondentene i Semperis-rapporten opplevde å bli utsatt for minst ett angrep det siste året, mens tallet lå på 57 prosent i Barracuda-rapporten.