Black Kite stellt monatliche Ransomware-Dashboards vor

Black Kite stellt monatliche Ransomware-Dashboards vor

Quellknoten: 3084685

PRESSEMITTEILUNG

Boston, MA – 24. Januar 2023 - Schwarzmilan, der führende Anbieter von Cyber-Risikoinformationen von Drittanbietern, stellte heute den ersten Monatsbericht der Branche vor Ransomware-Dashboard, mit wichtigen Erkenntnissen für Sicherheitsteams, Medien, Analysten und andere Branchenführer. Die Ressource bietet Daten, Grafiken, Trends und wichtige Erkenntnisse des Threat-Intelligence-Teams von Black Kite über die führenden Ransomware-Gruppen, ihre Opfer und Angriffsmuster. Black Kite analysiert außerdem die wichtigsten Ransomware-Indikatoren, um häufige Schwachstellen zu identifizieren, die von aktiven Ransomware-Gruppen ausgenutzt werden. Mithilfe von Daten und maschinellem Lernen zeichnet der Ransomware Susceptibility Index (RSI) von Black Kite ein umfassendes Bild der branchenspezifischen Cyberrisiken, denen Unternehmen jeden Monat ausgesetzt sind .

Allein im Dezember überwachte das Forschungsteam über 360 Opfer. Die häufigsten Indikatoren für eine Kompromittierung waren MX- ​​und DNS-Fehlkonfigurationen, die Spoofing- und Phishing-Angriffe ermöglichten (266), sowie verwendete Dienste und Produkte mit Schwachstellen, die sich gut ausnutzen ließen (233). Darüber hinaus verfügten 49 % der Opfer über offene RDP- oder SMB-Ports, die öffentlich sichtbar waren. Untersuchungen ergaben außerdem, dass, obwohl LockBit weiterhin die Marktlandschaft dominiert, eine aufstrebende Ransomware-Gruppe, WereWolves, zum ersten Mal unter die ersten drei kam. 

„Seitdem die WereWolves-Ransomware-Gruppe kürzlich auf den Plan getreten ist, hat sie 26 Opfer in den USA, Europa und Russland ins Visier genommen“, sagte Ferhat Dikbiyik, Forschungsleiter bei Black Kite. „Die Gruppe ist ungewöhnlich, weil sie über eine vollwertige Website verfügt, die neue Mitglieder anwirbt und ein Kopfgeldprogramm für Sicherheitslücken anbietet. Es ist auch ungewöhnlich, dass Ransomware-Gruppen es auf russische Unternehmen abgesehen haben, was wir bisher nur bei kurzlebigen Ransomware-Gruppen beobachtet haben.“

Das monatliche Dashboard hat in den letzten sechs Monaten Trends ans Licht gebracht, darunter: 

  • LockBit hat mit 21 % der von der Gruppe veröffentlichten Opfer den größten Anteil in dieser Gruppe von Opfern.

  • Das Ausnutzen von Schwachstellen ist mittlerweile die häufigste Methode.

  • Neue Gruppen, darunter WereWolves, While Play, 8base und Akira, rücken mit einer steigenden Zahl von Opfern in die Spitzengruppe vor.

  • Die USA sind nach wie vor das am stärksten ins Visier genommene Land. In einigen Ländern wie Russland, Bulgarien, Iran und Israel kam es jedoch aufgrund mehrerer politischer Konflikte zu ungewöhnlichen Spitzenwerten.

  • Die verarbeitende Industrie gehörte weiterhin zu den am häufigsten angegriffenen Branchen und verzeichnete in der zweiten Jahreshälfte einen Anstieg der Angriffe.

  • Die Angriffe auf die Gesundheits- und Informationsbranche nahmen zu. 

„Ransomware-Banden entwickeln ihre Taktiken ständig weiter und operieren in immer größerem Umfang, um größere Gewinne aus ihren Opfern zu ziehen“, sagte Dikbiyik. „Da es keine Anzeichen dafür gibt, dass diese Angriffe nachlassen, ist es wichtig, die Motivation und Aktionen dieser Banden zu verstehen, um intelligentere Sicherheitsstrategien zur Verhinderung von Angriffen zu entwickeln. Aus diesem Grund haben wir eine kostenlose Ressource erstellt und werden die Landschaft weiterhin auf Trends mit branchenweiter Auswirkung beobachten.“

Da diese Gruppen immer anspruchsvoller werden, ist es für Unternehmen unerlässlich, ihr Risiko zu verstehen und über die Werkzeuge zu verfügen, um fundierte Entscheidungen über ihre Sicherheitsstrategien zu treffen. Das monatliche Berichts-Dashboard von Black Kite bietet entscheidende Transparenz, um die Zusammenhänge zwischen den Mustern von Ransomware-Gruppen und ihren Opfern zu erkennen, sodass die böswilligen Akteure nicht mehr im Verborgenen agieren. 

Um die neuesten Ransomware-Daten von Black Kite einzusehen, besuchen Sie die Zielseite des Dezember-Berichts, oder sehen Sie sich die Daten der letzten sechs Monate an Ransomware-Berichte 

Über Black Kite

Black Kite bietet Unternehmen einen umfassenden Echtzeit-Einblick in die Risiken des Cyber-Ökosystems, sodass sie fundierte Risikoentscheidungen treffen und die Widerstandsfähigkeit ihres Unternehmens verbessern können, während sie gleichzeitig mehr Anbieter, Partner und Zulieferer in einer sich ständig verändernden digitalen Landschaft kontinuierlich überwachen.

Durch einen automatisierten Prozess und eine Kombination aus Bedrohungs-, Geschäfts- und Risikoinformationen liefert Black Kite Cyber-Risikoinformationen, die über eine einfache Risikobewertung oder -bewertung hinausgehen.

Black Kite bedient mehr als 1,500 Kunden in den unterschiedlichsten Branchen und hat zahlreiche Branchenauszeichnungen erhalten Anerkennung seitens der Kunden.

Erfahren Sie mehr unter www.blackkite.com, auf dem Schwarzmilan Blog.

Copyright © 2023 Black Kite, Inc. Alle Rechte vorbehalten. Alle anderen Markennamen, Produktnamen oder Warenzeichen gehören ihren jeweiligen Inhabern.

Zeitstempel:

Mehr von Dunkle Lektüre