FinCEN says ransomware gangs extorted over $2.1B from 2022 to 2024
Mis à jour :
Activité Ransomware : des milliards payés, des opérations ciblées
Entre janvier 2022 et décembre 2024, les rançons versées par les victimes de ransomware ont dépassé les 2,1 milliards de dollars. Ce montant approche le total enregistré sur les huit années précédentes (2013-2021). Au total, sur la période 2013-2024, ces paiements atteignent environ 4,5 milliards de dollars.
L’année 2023 a été la plus lucrative pour les gangs de ransomware, avec environ 1,1 milliard de dollars payés. Cependant, les paiements ont chuté significativement en 2024, tombant à 734 millions de dollars. Cette diminution est attribuée aux actions des forces de l’ordre contre les groupes ALPHV/BlackCat et LockBit, qui étaient parmi les plus actifs et dont les opérations ont été perturbées.
Points Clés :
- Montant total des rançons (2022-2024) : Plus de 2,1 milliards de dollars.
- Pic d’activité : 2023, avec environ 1,1 milliard de dollars payés.
- Diminution significative : En 2024, suite aux actions contre ALPHV/BlackCat et LockBit.
- Méthodes de paiement : Principalement Bitcoin (97%), suivi de Monero, Ether, Litecoin et Tether.
Vulnérabilités (non précisées par CVE) : L’article ne détaille pas les vulnérabilités spécifiques exploitées, mais souligne l’impact des groupes ALPHV/BlackCat et LockBit.
Industries les plus touchées :
- Par nombre d’incidents : Fabrication (456), Services financiers (432), Santé (389), Commerce de détail (337), Services juridiques (334).
- Par montant total des rançons : Services financiers (environ 365,6 millions $), Santé (environ 305,4 millions $), Fabrication (environ 284,6 millions $).
Principaux groupes de ransomware identifiés :
- Akira : Le plus présent dans les rapports d’incidents (376).
- ALPHV/BlackCat : A généré le plus de revenus (environ 395 millions $).
- LockBit : A généré 252,4 millions $.
- Autres groupes notables : Black Basta, Royal, BianLian, Hive, Medusa, Phobos. Les 10 groupes les plus actifs ont représenté 1,5 milliard de dollars entre 2022 et 2024.
Recommandations :
- Les organisations sont encouragées à continuer de signaler les attaques au FBI et les paiements de rançons à FinCEN pour faciliter la lutte contre la cybercriminalité.
