Атаките онлайн растат главоломно по целия свят
Кибератаките продължават да нарастват по целия свят. Само в САЩ броят на докладваните случаи се е увеличил от 288 012 през 2015 г. до 1 008 597 миналата година — рекордно високо ниво, според нови данни на ФБР.
Оттам съобщават, че произтичащите финансови загуби за американски компании и други организации са достигнали 20,8 милиарда долара през 2025 г. Това е увеличение спрямо 16,6 милиарда долара през 2024 г.
Междувременно кибератаките във Великобритания също достигнаха нови върхове през миналата година, пише Бибиси.
Обикновено в подобни случаи хакерите се опитват да проникнат в компютърната система на дадена компания, за да откраднат чувствителни данни или да поемат контрол над системата и да блокират достъпа на бизнеса до нея. След това киберпрестъпниците искат пари в замяна на връщането на данните или за възстановяване на контрола върху системата на съответната фирма.
Но все по-голям брой кибератакуващи вече стигат още по-далеч в опитите си да изнудват жертвите си — като отправят заплахи за реално физическо насилие. Броят на подобни физически заплахи се е увеличил повече от два пъти през миналата година в САЩ, показват годишните данни на ФБР.
Отделно проучване на Semperis установява, че при цели 40% от глобалните ransomware атаки през 2025 г. престъпниците са заплашвали физически служители, които са отказвали да платят искания откуп.
Твърди се, че явлението е било още по-разпространено в САЩ, където компаниите са били обект на физически заплахи в 46% от случаите.
Хакери заплашват служители, след като са получили достъп до личните им данни, включително домашните им адреси. Такъв е бил случаят при преговори за откуп с една болница, по които е работил Зак Уорън от американската компания за киберсигурност Tanium.
„Започнахме да получаваме сигнали, че служители в болницата получават телефонни обаждания“, казва главният съветник по сигурността за Европа и Близкия изток. „Те се обаждаха в болницата… търсеха медицински сестри по име, след което разговаряха с тях и им казваха, че знаят къде живеят.
„Даваха им домашните адреси, социалноосигурителните номера и правеха всичко това, за да накарат хората наистина да почувстват, че са наблюдавани. Разполагаха с цялата тази информация, така че имаше много силно ниво на сплашване спрямо медицинския персонал.“
Понякога заплахата от физическа саморазправа е по-малко пряка — но не и по-малко потенциално смъртоносна. В някои случаи например нападателите са успявали да поемат контрол над производствени машини и да демонстрират това, като включват и изключват устройства като роботи и конвейерни ленти — действия, които лесно могат да доведат до наранявания или дори смърт.
Много ransomware групи са подкрепяни от държави, а заплахи с насилие са били наблюдавани от Русия, Китай, Иран и в някои случаи Северна Корея.
Въпреки това повечето физически заплахи обикновено идват от групи, мотивирани единствено от финансова изгода. Тези хакери често са много млади. Профилът на една такава група, изготвен от ФБР, показва възрастов диапазон основно между 17 и 25 години.
В много случаи се твърди, че подобни киберпрестъпници плащат на други хора, за да отправят заплахите или дори реално да извършат насилието.
Някои от най-тежките заплахи с насилие — както и реални физически нападения — се срещат в мрачния свят на инвестициите в Cryptocurrency. Например през май миналата година френската полиция спаси бащата на криптовалутен милионер, който е бил отвлечен и държан за откуп в предградие на Paris.
Според данни в медиите са били отрязани някои от пръстите на жертвата.
Миналата година в Европа, включително и във Великобритания, е имало повече от 18 подобни случая, според един доклад. Проучването посочва, че е налице „драматично увеличение“ на киберпрестъпленията, свързани с физически нападения.
Европол — правоохранителната агенция на Европейския съюз — разследва подобни престъпления като част от по-широките си усилия за залавяне на извършителите на т.нар. „насилие като услуга“, при което хора извършват нападения срещу заплащане.
В САЩ Federal Bureau of Investigation издаде предупреждение миналото лято за повишения риск от насилие от страна на мрежа от свързани онлайн престъпници, наречена In Real Life Com.
Според властите тези престъпници стават все по-агресивни и с готовност предлагат „насилие като услуга“.
„Ако искате нещо лошо да се случи на някого, можете да намерите човек в ‘The Com’, който е готов да го направи вместо вас“, казва Adam Meyers, старши вицепрезидент по операциите срещу противникови заплахи в компанията за софтуер за киберсигурност CrowdStrike.
„Това може да бъде хвърляне на тухли по прозорец, подпалване на нещо, стрелба или дори отвличане. Хората с по-ниско техническо ниво вероятно ще се насочат повече към ‘насилие като услуга’, защото насилието често е единственото нещо, което могат да предложат.“