Većina napada se dešava između 1 i 5 sati ujutro, vjerovatno kako bi se timovi za sajber bezbjednost uhvatili nespremni, ovo je podatak iz izvještaja kompanije Malwarebytes za 2024. godinu o ransomwareu, a zasnovan je na obavještajnim podacima o prijetnjama koje je prikupila kompanija i njena jedinica za otkrivanje i reagovanje ThreatDown tokom angažovanja u reagovanju na incidente, kao i na sajtovima na kojima cure podaci ukradeni prilikom napada ransomwarea.
Većina incidenata kojima su se bavili stručnjaci za uklanjanje malvera ThreatDowna tokom prošle godine dogodila se u ranim jutarnjim satima.
Razlog za pokretanje napada noću i vikendom je jednostavan – pokušaj da se napad izvede u trenutku kad je manji broj onih koji se u organizacijama bave otkrivanjem i odgovorom na incidente.
Malwarebytes tvrdi da je sada potrebno manje vremena nego ikada ranije da se završi cijeli lanac napada ransomwarea, od početnog pristupa do šifrovanja. Dok su nekada bile potrebne sedmice da se prođe kroz sve ove korake, sada su to sati, tvrdi se u izvještaju, prenosi Avaz.ba.
Na prvom i drugom mjestu po broju žrtava ransomwarea u protekloj godini su SAD (63%) i Velika Britanija (67%), koje su zabilježile dvocifren godišnji porast obima napada.
Udio napada koje su izvele bande koje nisu među prvih 15 također je porastao s 25% na 31%, što pokazuje da ransomware postaje sve dostupniji sve većem broju sajber kriminalaca, navodi se u izvještaju.
Usluge i proizvodnja su dva sektora koja su najčešće bila na meti ransomwarea u protekloj godini, pri čemu je ovaj drugi zabilježio ogroman porast broja napada od 71% u odnosu na prethodnu godinu.