Black Kite تكشف النقاب عن لوحات معلومات شهرية لبرامج الفدية

Black Kite تكشف النقاب عن لوحات معلومات شهرية لبرامج الفدية

عقدة المصدر: 3084685

بيان صحفي

بوسطن، ماساتشوستس – 24 يناير 2023 - طائرة ورقية سوداء، الشركة الرائدة في مجال استخبارات المخاطر السيبرانية الخارجية، اليوم النقاب عن أول تقرير شهري في الصناعة لوحة معلومات برامج الفدية، والتي تتضمن رؤى مهمة لفرق الأمان ووسائل الإعلام والمحللين وغيرهم من قادة الصناعة. يوفر المورد البيانات والرسوم البيانية والاتجاهات والرؤى الرئيسية من فريق استخبارات التهديدات في Black Kite حول أهم مجموعات برامج الفدية وضحاياها وأنماط الهجوم. تقوم Black Kite أيضًا بتحليل أهم مؤشرات برامج الفدية لتحديد نقاط الضعف الشائعة التي تستغلها مجموعات برامج الفدية النشطة، وباستخدام البيانات والتعلم الآلي، يرسم مؤشر حساسية برامج الفدية (RSI) الخاص بـ Black Kite صورة شاملة للمخاطر الإلكترونية الخاصة بالصناعة والتي تواجهها المؤسسات كل شهر. .

وفي شهر ديسمبر وحده، قام فريق البحث بمراقبة أكثر من 360 ضحية. كانت مؤشرات الاختراق الأكثر شيوعًا هي التكوينات الخاطئة لـ MX وDNS التي سمحت بهجمات الانتحال والتصيد (266) والخدمات والمنتجات قيد الاستخدام ذات نقاط الضعف عالية الاستغلال (233). بالإضافة إلى ذلك، كان لدى 49% من الضحايا منافذ RDP أو SMB مفتوحة ومرئية للعامة. وكشفت الأبحاث أيضًا أنه على الرغم من استمرار LockBit في السيطرة على المشهد، إلا أن مجموعة برامج الفدية الناشئة، WereWolves، دخلت المراكز الثلاثة الأولى للمرة الأولى. 

وقال فرحات ديكبيك، رئيس قسم الأبحاث في شركة Black Kite: “منذ دخول مجموعة WereWolves Ransomware إلى الساحة مؤخرًا، استهدفت 26 ضحية في الولايات المتحدة وأوروبا وروسيا”. "المجموعة غير عادية لأنها تمتلك موقعًا إلكترونيًا متكاملاً يقوم بتجنيد أعضاء جدد ويقدم برنامج مكافأة مقابل الثغرات الأمنية. ومن غير المعتاد أيضًا أن نرى مجموعات برامج الفدية تستهدف الشركات الروسية، وهو ما لم نشهده من قبل إلا من مجموعات برامج الفدية قصيرة العمر.

أظهرت لوحة المعلومات الشهرية الاتجاهات على مدى الأشهر الستة الماضية، بما في ذلك: 

  • تمتلك LockBit الحصة الأكبر في هذه المجموعة من الضحايا حيث نشرت المجموعة 21% من الضحايا.

  • أصبح استغلال نقاط الضعف الطريقة الأكثر شيوعًا.

  • مجموعات جديدة، بما في ذلك WereWolves وWhis Play و8base وAkira، تضع نفسها في أعلى المراتب مع عدد متزايد من الضحايا.

  • ولا تزال الولايات المتحدة هي الدولة الأكثر استهدافا. ومع ذلك، كانت هناك قمم غير عادية في بعض البلدان، مثل روسيا وبلغاريا وإيران وإسرائيل، بسبب عدة صراعات سياسية.

  • ظلت الصناعة التحويلية واحدة من أهم الصناعات المستهدفة وشهدت زيادة في الهجمات في النصف الثاني من العام.

  • كانت هناك زيادة في الهجمات على صناعات الرعاية الصحية والمعلومات. 

وقال ديكبيك: "تقوم عصابات برامج الفدية بتطوير تكتيكاتها باستمرار، وتعمل على نطاقات متزايدة من أجل الحصول على أرباح أكبر من ضحاياها". "نظرًا لعدم وجود أي علامة على تباطؤ هذه الهجمات، فمن المهم فهم دوافع هذه العصابات وأفعالها من أجل الحصول على استراتيجيات أمنية أكثر ذكاءً لمنع الهجمات. ولهذا السبب قمنا بإنشاء مورد مجاني وسنواصل مراقبة المشهد للاتجاهات ذات التأثير على مستوى الصناعة."

ومع ازدياد تطور هذه المجموعات، فمن الضروري أن تفهم الشركات المخاطر التي تواجهها وأن تكون مسلحة بالأدوات اللازمة لاتخاذ قرارات مستنيرة بشأن استراتيجياتها الأمنية. توفر لوحة معلومات التقرير الشهري لـ Black Kite رؤية مهمة للمساعدة في ربط النقاط بين أنماط مجموعات برامج الفدية وضحاياها بحيث لا تعمل الجهات الفاعلة السيئة في الظل بعد الآن. 

للاطلاع على أحدث بيانات برامج الفدية الخاصة بـ Black Kite، قم بزيارة الصفحة المقصودة لتقرير شهر ديسمبر، أو عرض البيانات من الأشهر الستة الماضية على تقارير برامج الفدية .

حول الطائرة الورقية السوداء

يمنح Black Kite الشركات رؤية شاملة وفي الوقت الفعلي لمخاطر النظام البيئي السيبراني حتى يتمكنوا من اتخاذ قرارات مستنيرة بشأن المخاطر وتحسين مرونة الأعمال مع المراقبة المستمرة لمزيد من البائعين والشركاء والموردين في مشهد رقمي دائم التغير.

من خلال عملية آلية، ومزيج من معلومات التهديدات والأعمال والمخاطر، توفر Black Kite معلومات عن المخاطر السيبرانية تتجاوز مجرد درجة أو تصنيف بسيط للمخاطر.

تخدم Black Kite أكثر من 1,500 عميل في مجموعة واسعة من الصناعات وقد حصلت على العديد من الجوائز الصناعية و الاعتراف من العملاء.

معرفة المزيد في www.blackkite.com، على الطائرة الورقية السوداء  مدونة.

حقوق الطبع والنشر © 2023 Black Kite, Inc. جميع الحقوق محفوظة. جميع الأسماء التجارية أو أسماء المنتجات أو العلامات التجارية الأخرى مملوكة لأصحابها.

الطابع الزمني:

اكثر من قراءة مظلمة