492 dolary na sekundę zarabiają twórcy zagrożeń szyfrujących

Zła wiadomość dla wszystkich poza cyberprzestępcami: na szyfrowaniu cudzych danych można naprawdę dobrze zarobić. Nowy raport firmy Imperva zajmującej się bezpieczeństwem IT podaje, że twórcy zagrożenia szyfrującego Cryptowall 3.0 wyłudzili w ten sposób już ponad 330 tys. dolarów (blisko 1,2 mln złotych). Tyle w kryptowalucie BitCoin zapłaciło za odszyfrowanie swoich danych 670 osób z całego świata, windując tym samym groźny program do czołówki najbardziej dochodowych zagrożeń w historii.

Jak opłacalne dla cyberprzestępców jest złośliwe szyfrowanie? Niestety bardzo – tak wynika z najnowszego raportu firmy Imperva zajmującej się bezpieczeństwem IT. Analizując przepływ transakcji Bitcoin powiązanych z atakami Cryptowall 3.0 eksperci ustalili, że przestępcy manipulowali wartością roszczenia w walucie BitCoin w zależności od miejsca pobytu ofiary. Za odzyskanie swoich danych mieszkańcy Stanów Zjednoczonych płacili 700$, a poszkodowani z Rosji, Meksyku i Izraela po 500$. Tyle samo haraczu żądano od polskich użytkowników, o czym wiadomo m.in. z doniesień publikowanych przez same ofiary tych ataków.

Twórcy raportu zwracają uwagę, że kryminaliści starali się maskować swoje działania: rozprowadzali zagrożenie używając Google Drive, a transakcje BitCoin ukrywali w sieci TOR. Mimo to prześwietlanie działania finansowej infrastruktury zagrożeń szyfrujących jest jak najbardziej wykonalne. Podobne śledztwa z ramienia międzynarodowych organów śledczych mogą w przyszłości wesprzeć walkę z cyberprzestępcami, którzy na razie ochoczo korzystają ze strategii szybkich, anonimowych uderzeń w firmy i użytkowników indywidualnych.

Niezależnie od ewentualnych przyszłych działań prawnych już teraz warto zadbać o backup, który często pozostaje jedynym sposobem odzyskania zaszyfrowanych danych. Firma StorageCraft, dostawca rozwiązań ShadowProtect SPX do tworzenia i szybkiego przywracania danych z backupu przypomina, że regularne tworzenie kopii bezpieczeństwa uchroni każdą maszynę i każdą sieć przed finansowym szantażem. A tych będzie coraz więcej, bo coraz prostsza obsługa zagrożeń szyfrujących kusi nowych amatorów łatwego zarobku. Do wyobraźni sceptyków powinny ostatecznie przemówić finansowe konsekwencje ataku, nierzadko znacznie większe niż kwota samego okupu. W październiku 2015 globalne straty wywołane przez Cryptowall 3.0 szacowano na 325 mln dolarów – taką informację podała organizacja Cyber Threat Alliance zrzeszająca m.in. takie firmy bezpieczeństwa IT jak Intel Security, Fortinet i Symantec. Jak wyszli na tym autorzy zagrożenia w przytaczanym raporcie Impervy?

– Możemy założyć, że cyberprzestępcy przygotowali skrypt, który po wpłaceniu okupu automatycznie wysyła ofiarom kod deszyfrujący – mówi Łukasz Milic, inżynier systemowy rozwiązań StorageCraft. – Gdyby jednak pesymistycznie przyjąć, że jego ręczna wysyłka osobno do każdej ofiary zajmuje przestępcom 1 sekundę to w minutę zarabiają 29 520 dolarów. Ile taki minutowy przestój zaszyfrowanych serwerów kosztuje firmę? Z dobrym backupem przestajemy liczyć po kwadransie, bo tyle w przybliżeniu trwa przywrócenie serwerów do działania. I oczywiście nie trzeba wtedy płacić okupu za odszyfrowanie swoich danych.

Grzegorz Bielawski

Syn, mąż i ojciec dwójki dzieci. Zawsze mówi co myśli i później często żałuje. Posiada kota i rybki, ale woli psy. Obecnie pracownik firmy QNAP, za kołnierz nigdy nie wylewa :). Lubi polemizować, ale tylko na argumenty.

Recent Posts

QNAP ujednolica aplikacje do tworzenia kopii zapasowych w ramach „Hyper Data Protection”

Tajpej, Tajwan, grudnia 15, 2025 – Firma QNAP® Systems, Inc. ogłosiła dziś konsolidację swoich aplikacji do…

2 dni ago

QNAP rozszerza obsługę Airgap+ na wybrane przełączniki

Tajpej, Tajwan, grudnia 10, 2025 – QNAP Systems, Inc., wiodący dostawca rozwiązań obliczeniowych, sieciowych i pamięci…

7 dni ago

QNAP udostępnia wersję beta systemu QuTS hero h6.0 z niezmiennymi migawkami i wieloma innymi funkcjami

Tajpej, Tajwan, listopada 27, 2025 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

3 tygodnie ago

QNAP wprowadza myQNAPcloud Surveillance: bezpieczną i skalowalną kopię zapasową w chmurze dla nagrań z monitoringu

Tajpej, Tajwan, listopada 24, 2025 – Firma QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych,…

3 tygodnie ago

QNAP prezentuje QVR Surveillance: obsługa do 1024 kamer, monitoring w chmurze i sztuczna inteligencja

Tajpej, Tajwan, listopada 21, 2025 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

4 tygodnie ago

Synology® wprowadza BC800Z, kamerę typu bullet z zmienną ogniskową i sztuczną inteligencją

19 listopada 2025 r. — Firma Synology ogłasza wprowadzenie na rynek BC800Z, potężnej kamery typu…

4 tygodnie ago