कानून प्रवर्तन और जांचकर्ताओं के बढ़ते प्रयासों के बावजूद, रैंसमवेयर इंटरनेट पर सबसे खतरनाक खतरों में से एक बना हुआ है। पीड़ितों की संख्या लगातार बढ़ रही है, और नए गिरोहों को अपने दुर्भावनापूर्ण लक्ष्यों को प्राप्त करने के लिए मजबूत प्रोत्साहन मिलता दिख रहा है। एनसीसी ग्रुप द्वारा जारी एक हालिया रिपोर्ट से पता चला है कि सितंबर में रिकॉर्ड संख्या में रैंसमवेयर ऑपरेशन देखे गए।
कंपनी की नवीनतम "मासिक साइबर खतरा इंटेलिजेंस रिपोर्ट" खतरे के परिदृश्य में नए रुझानों, विशेष रूप से रैंसमवेयर हमलों और परिष्कृत डिजिटल जबरन वसूली अभियानों में लगे साइबर आपराधिक समूहों पर केंद्रित है।
सितंबर 2023 में, रैंसमवेयर समूहों ने 514 हमले किए, जो पिछले महीने की तुलना में 32% अधिक है। जबकि अगस्त 2023 रैंसमवेयर के लिए अपेक्षाकृत शांत महीना था, हमलों की संख्या अभी भी गर्मियों की सामान्य दरों से अधिक थी। 2022 की तुलना में रैनसमवेयर की घटनाओं में 153% की वृद्धि हुई।
एनसीसी ग्रुप की पिछली "थ्रेट पल्स" रिपोर्ट में अनुमान लगाया गया था कि हम साल के अंत तक कुल 4,000 हमले देख सकते हैं। नई रिपोर्टों से पता चलता है कि रैंसमवेयर घटनाओं की संख्या 3,500 तक पहुंच गई है और 2024 से पहले 4,000 से अधिक होने की संभावना है।
सितंबर 2023 में रैंसमवेयर खतरों में शामिल शीर्ष पांच सबसे सक्रिय समूह सभी नए कलाकार हैं। एनसीसी ग्रुप के अनुसार, इससे पता चलता है कि ये नए साइबर अपराधी अपनी दुर्भावनापूर्ण गतिविधियों को "जोर-शोर से" शुरू करने के लिए उत्सुक हैं। रिकॉर्ड तोड़ने वाले रैनसमवेयर सदस्यों में LockBit3.0 (79 हमले), लॉस्टट्रस्ट (53), ब्लैककैट (47) और RansomedVC (44) शामिल हैं।
RansomedVC एक नव स्थापित साइबर आपराधिक संगठन है जो अगस्त 2023 में भूमिगत मंचों पर दिखाई देना शुरू हुआ। RansomedVC के पीछे का व्यक्ति खुद को "पेनेट्रेशन टेस्टर" कहता है और उसने नेटवर्क कमजोरियों से संबंधित जीडीपीआर जुर्माने के बारे में रिपोर्ट पेश करते हुए एक नई जबरन वसूली रणनीति शुरू की है।
एनसीसी ग्रुप के आकलन के अनुसार, रैनसोमेडवीसी का संचालन अभी भी अपेक्षाकृत नया है, जिसका अर्थ है कि संगठन के बारे में जानकारी बहुत सीमित है। भूमिगत फोरम अगस्त की शुरुआत में लॉन्च किया गया था और इसकी देखरेख "एडमिन" और "यूना" नामक दो प्रशासकों द्वारा की जाती है। उन्होंने सदस्यों को अज्ञात डेटा लीक करने के लिए प्रोत्साहित करने के लिए एक क्रेडिट प्रणाली लागू की। यह ध्यान देने योग्य है कि RansomedVC वह समूह है जिसने सितंबर में सभी सोनी नेटवर्क के उल्लंघन की जिम्मेदारी ली थी।
एनसीसीग्रुप की रिपोर्ट रैंसमवेयर घटनाओं में सबसे अधिक लक्षित उद्योगों पर भी प्रकाश डालती है, जिसमें "औद्योगिक" (निर्माण, इंजीनियरिंग, सेवाएं) सभी हमलों का 40% हिस्सा है, इसके बाद उपभोक्ता चक्र (खुदरा, मीडिया, आतिथ्य) 18% और प्रौद्योगिकी 10% है।