Conform datelor Kaspersky Lab, 26,2% dintre cei vizaţi de ransomware în 2017 au fost companii, comparativ cu 22,6%, în 2016.
Acest lucru se datorează, în parte, celor trei atacuri de amploare, care au ţintit reţele corporate şi au schimbat pentru totdeauna perspectiva asupra ameninţării tot mai mari reprezentate de ransomware.
În 2017, ameninţările ransomware au evoluat rapid şi spectaculos, iar autorii ameninţărilor au vizat companii din toată lumea folosind o serie de atacuri distructive, al căror scop final rămâne un mister. Aceste atacuri includ WannaCry, din 12 mai, ExPetr, de pe 27 iunie, şi BadRabbit, de la sfârşitul lunii octombrie. Toate au folosit exploit-uri create cu scopul de a compromite reţelele corporate. Companiile au fost vizate şi de alte atacuri ransomware, iar Kaspersky Lab a reuşit să prevină infectările cu ransomware a peste 240.000 de utilizatori corporate.
"Atacurile din 2017, care au atras atenţia tuturor, sunt un exemplu dus la extrem al interesului tot mai mare pentru victime corporate", spune Fedor Sinitsyn, Senior Malware Analyst la Kaspersky Lab. "Am observat această tendinţă în 2016, iar în 2017 s-a accentuat şi nu dă semne de încetinire. Victimele din sectorul business sunt cu atât mai vulnerabile, pentru că li se poate cere o răscumpărare mai mare decât utilizatorilor individuali şi sunt adesea dispuse să plătească pentru a menţine afacerea funcţională. Noii vectori de atac centraţi pe companii, precum sistemele desktop administrate de la distanţă, sunt, de asemenea, în creştere", se precizează în studiul Kaspersky Lab.
În total, aproape 950.000 de utilizatori unici au fost atacaţi în 2017, comparativ cu aproximativ 1,5 milioane, în 2016.
Cele trei atacuri majore, la fel ca şi alte familii ransomware, mai puţin cunoscute, printre care AES-NI şi Uiwix, au folosit exploit-uri sofisticate, publicate în mediul online în primăvara anului 2017 de grupul cunoscut ca Shadow Brokers.