Cybercrime-Opfer zahlten 2023 mehr als eine Milliarde Euro Lösegeld
Die Opfer von Ransomware-Cybercrime haben im vergangenen Jahr erstmals mehr als umgerechnet eine Milliarde Euro an Lösegeld bezahlt. Das besagt der „Crypto Crime Report 2024“ der Analysefirma Chainalysis. Es gibt bei den finanziellen Schäden aber auch signifikante Dunkelziffern, berichtet der Standard. Der Bericht erfasst nämlich nur geleistete Lösegeldzahlungen, aber nicht die wirtschaftlichen Auswirkungen von Produktivitätsverlusten und Reparaturkosten rund um Angriffe.
Staatlich unterstützte Hacker nutzen ChatGPT für Cyberangriffe
Ransomware schadet Opfern immer mehr
Bei einem Ransomware-Angriff spionieren Cyberkriminelle ihre potenziellen Opfer in der Regel zunächst aus. Danach verschlüsseln sie die IT-Systeme der Opfer und verlangen für die Entschlüsselung ein Lösegeld. Immer öfter drohen sie außerdem noch mit der Veröffentlichung von zuvor entwendeten Daten, um die Opfer zusätzlich unter Druck zu setzen. Cyberkriminelle stellen ihre Lösegeld-Forderungen fast ausschließlich in Bitcoin, weil sie sich von der Kryptowährung eine weitgehende Anonymität versprechen. Dabei sind aber sämtliche Transaktionen auf der Blockchain öffentlich einsehbar.
Chainalysis erklärte, inzwischen weigerten sich viele Cybercrime-Opfer, auf die Lösegeld-Forderungen einzugehen. So habe der Film-Konzern MGM nach einem Ransomware-Angriff kein Lösegeld gezahlt, aber schätzungsweise einen Schaden von über 100 Millionen Dollar erlitten. Die ermittelte Gesamt-Lösegeldsumme von umgerechnet 1,1 Milliarden Dollar (1,01 Mrd. Euro) beruht nach Angaben von Chainalysis auf einer „konservativen Schätzung“.
Ransomware-Krypto-Zahlungen 2021 bei mindestens 602 Millionen Dollar
Cybercrime geht in anderen Bereichen zurück
Gegenwärtig expandiert die Ransomware-Landschaft laut der Analyse ständig, was es schwierig mache, jeden Vorfall zu überwachen oder alle in Kryptowährungen geleisteten Lösegeldzahlungen zu verfolgen. Für das Jahr 2022 stellte Chainalysis nur eine Lösegeld-Summe von 567 Millionen Dollar fest, während 2021 noch mindestens 983 Millionen Dollar an die Kriminellen flossen. Der zwischenzeitliche Rückgang im Jahr 2022 sei vermutlich auf geopolitische Ereignisse wie den Angriff Russlands auf die Ukraine zurückzuführen. „Dieser Konflikt hat nicht nur die Operationen einiger Cyber-Akteure gestört, sondern auch ihren Fokus von finanziellen Gewinnen auf politisch motivierte Cyber-Angriffe mit dem Ziel der Spionage und Zerstörung verlagert“, so Chainalysis.
Trotz des Anstiegs der Lösegeldzahlungen im Zusammenhang mit Erpressungssoftware verzeichnet der Report von Chainalysis einen starken Rückgang bei sonstigen kriminellen Krypto-Transaktionen. Im Jahr 2023 sei der von illegalen Kryptowährungsadressen erhaltene Wert deutlich gesunken und habe insgesamt umgerechnet 24,2 Milliarden Dollar betragen. Für 2022 ermittelte Chainalysis noch illegale Wert-Transaktionen von umgerechnet 39,6 Milliarden Dollar.