Хакерите генерират по около 34 млн. долара годишно от виртуални откупи. Средно по над 9500 души месечно плащат на хакерите, за да им върнат криптирана от тях информация, което превръща т.нар. ransomware в предпочитана атака, съобщава Cisco в своя редовен доклад за състоянието на киберсигурността.
Данните показват, че средно по 9515 души месечно плащат откуп. При това средният откуп е 300 долара. Ransomware вирусите обикновено криптират данните, които се съхраняват на компютъра и единственият начин да бъдат възстановени е чрез плащането на откупа. Обикновено това става чрез Bitcoin, защото е по-труден за проследяване от полицията.
Други вариации на ransomware могат да блокират целия компютър и да го направят неизползваем. Заразяването с тях най-често става по-класическите начини - чрез прикачени файлове в имейли, предварително заразени сайтове или фалшиви линкове в социалните мрежи. Тъй като повечето потребители рядко обновяват софтуера, който използват, за хакерите не е проблем да се възползват от стари и добре познати пролуки в неговата сигурност.
Докладът на Cisco забелязва и друга по-притеснителна тенденция. Ransomware атаките се увеличават към болници, университети, фирми и компании от различни сфери на бизнеса. По-малките компании не разполагат с достатъчно ресурси или просто пестят от киберсигурността, с което стават още по-лесни мишени.
Дори и някои по-големи фирми използват твърде стара техника. Анализът на Cisco показва, че от 115 хил. сканирани мрежови устройства като рутери и суичове, 106 хил. имат добре известни пролуки в сигурността, които не са коригирани. Причините за това са две - или устройството е твърде старо и излязло от поддръжка от производителя, или просто не е с обновен софтуер.