FinCEN 数据显示勒索软件支付金额达 4.5B 美元,2023 年创历史新高

到 2024 年,向 FinCEN 报告的勒索软件支付金额超过 4.5B 美元,而 2023 年发生的 1,512 起勒索软件支付金额达到创纪录的 1.1B 美元。 FinCEN 使用 2022 年 1 月至 2025 年 2 月提交的《银行保密法》(BSA) 报告分析了勒索软件趋势。在此期间,组织报告了 4,194 起勒索软件事件,支付金额超过 21 亿美元。为了进行比较,来自 [...]

来源:Security Affairs _恶意软件

FinCEN 数据显示勒索软件支付金额达 4.5B 美元,2023 年创历史新高

皮耶路易吉·帕格尼尼 2025 年 12 月 9 日

到 2024 年,向 FinCEN 报告的勒索软件支付金额超过 4.5B 美元,而 2023 年发生的 1,512 起勒索软件支付金额达到创纪录的 1.1B 美元。

FinCEN 使用 2022 年 1 月至 2025 年 2 月提交的《银行保密法》(BSA) 报告分析了勒索软件趋势。在此期间,组织报告了 4,194 起勒索软件事件,支付金额超过 21 亿美元。相比之下,从 2013 年到 2021 年,FinCEN 记录了 3,075 份报告,总价值约 24 亿美元。勒索软件在 2023 年达到顶峰,发生了 1,512 起事件,支付了 11 亿美元,比 2022 年增长了 77%。2024 年,勒索软件事件下降至 1,476 起,支付额降至约 7.34 亿美元。

勒索软件支付金额中位数在此期间发生变化:2022 年为 124,097 美元,2023 年为 175,000 美元,2024 年为 155,257 美元,其中大多数支付金额低于 250,000 美元。金融服务、制造业和医疗保健面临的事故最多,总损失最高。

FinCEN 发现了 267 个勒索软件变体,其中 ALPHV/BlackCat、Akira、LockBit、Phobos 和 Black Basta 处于领先地位。

ALPHV/黑猫 锁定位 火卫一 黑色巴斯塔

“根据 FinCEN 对报告的勒索软件相关交易的分析,在审查期间,Akira 的事件数量最多(376 起),而 ALPHV/BlackCat 的交易总价值最高(约 3.953 亿美元)。”阅读报告。

阅读报告

根据报告,TOR 是最主要的沟通渠道 (67%),其次是电子邮件 (28%)。几乎所有付款(97%)都是用比特币进行的。威胁行为者主要通过非托管加密钱包和 CVC 交易所洗钱。

“勒索软件是一个复杂的网络安全问题,需要各种预防、保护和准备最佳实践。CISA 的 StopRansomware.gov 为政府资源提供一站式服务,其中包括警报、指南、情况说明书和培训,所有这些都专注于降低勒索软件的风险。”报告总结道。

在 Twitter 上关注我: @securityaffairs 脸书 (