Ransomware-cyberbander har påtaget sig ansvaret for over fem tusind vellykkede angreb udført mod organisationer over hele kloden i 2024.
Ifølge Comparitechs årlige ransomware-rapport er 1.204 angreb (ud af de påståede 5.461) blevet bekræftet af de ramte organisationer, hvilket svarer til et tal på 195.414.994 kompromitterede poster.
Selvom dette tal potentielt kan stige i takt med, at nye data kommer ind i løbet af de kommende måneder, er det endnu ikke på højde med det samlede tal for 2023, hvor 261,5 millioner optegnelser blev brudt (fra bekræftede 1.474 angreb).
Som det ser ud nu, har 2024's organisationer betalt $133,5 millioner til ransomware-grupperne, hvilket giver et gennemsnit på $9,532,263.
Af de ansvarlige cyberbander er RansomHub i øjeblikket den mest berygtede med 89 bekræftede angreb bag sig, efterfulgt af LockBit med 83, Medusa med 62, Play med 57 og INC med 48.
Rapporten registrerede det samlede antal poster, der blev brudt af disse produktive ransomware-kriminelle, til ca. 18,3 millioner.
De tre største angreb kom fra de USA-baserede Change Healthcare og LoanDepot samt australske MediSecure.
Change Healthcare havde anslået 100 millioner mennesker, der blev ramt af ALPHV/BlackCat-angrebet. Organisationen, der blev ramt af angrebet i februar 2014, udbetalte efter sigende $22 millioner.
Loan Depot havde anslået 16,9 millioner mennesker berørt af et angreb fra samme gruppe, hvor hackerne krævede en løsesum på $6 millioner, som ikke blev betalt.
MediSecure, hvor anslået 12,9 millioner mennesker blev ramt af en ukendt gruppes angreb i maj, fik sine brudte data sat til salg (til $50.000) af Ansgar, som også hævdede, at det var ham, der stod bag angrebet.
Izumi Co. Ltd og Evolve Bank & Trust fulgte, førstnævnte med anslået 7,8 millioner mennesker berørt af et angreb fra en ukendt gruppe, og sidstnævnte med 7,6 millioner berørt af et LockBit-angreb.
Comparitech, hvis dataforskning ledes af Rebecca Moody, kategoriserer ransomware-stammeangreb i fire sektorer, nemlig erhvervslivet, det offentlige, sundhedsvæsenet og uddannelsessektoren.
Moody sagde, at den eneste sektor, der forventes at se et fald i de seneste angreb, er uddannelsessektoren, baseret på 188 registrerede angreb mod skoler og universiteter i 2023 sammenlignet med 116 i 2024.
Selv om Moody accepterer, at det ikke er let at forudsige ransomwares globale rækkevidde og skade, er hun overbevist om, at de oplysninger, der er indsamlet fra analyser og forskning, kan skabe en vis klarhed i den nærmeste fremtid.
Baseret på tallene for 2024 sagde Moody, at det ville være "meget sandsynligt, at vi fortsat vil se store angreb" i løbet af 2025.
Desuden vil denne type angreb "enten forårsage omfattende forstyrrelser for virksomheder og/eller medføre, at store mængder data bliver stjålet", advarede Moody.