Το Black Kite αποκαλύπτει μηνιαίους πίνακες εργαλείων Ransomware

Το Black Kite αποκαλύπτει μηνιαίους πίνακες εργαλείων Ransomware

Κόμβος πηγής: 3084685

Δελτίο τύπου

Βοστώνη, Μασαχουσέτη – 24 Ιανουαρίου 2023 - Μαύρος Χαρταετός, ο ηγέτης στην ευφυΐα κινδύνου τρίτων στον κυβερνοχώρο, παρουσίασε σήμερα το πρώτο μηνιαίο περιοδικό του κλάδου ransomware ταμπλό, με κρίσιμες πληροφορίες για ομάδες ασφαλείας, μέσα ενημέρωσης, αναλυτές και άλλους ηγέτες του κλάδου. Ο πόρος παρέχει δεδομένα, γραφήματα, τάσεις και βασικές πληροφορίες από την ομάδα πληροφοριών απειλών του Black Kite σχετικά με τις κορυφαίες ομάδες ransomware, τα θύματά τους και τα μοτίβα επιθέσεων. Το Black Kite αναλύει επίσης τους κορυφαίους δείκτες ransomware για να εντοπίσει κοινά τρωτά σημεία που εκμεταλλεύονται ενεργές ομάδες ransomware και χρησιμοποιώντας δεδομένα και μηχανική μάθηση, ο δείκτης ευαισθησίας του Black Kite's Ransomware παρουσιάζει μια ολοκληρωμένη εικόνα των κινδύνων στον κυβερνοχώρο που αντιμετωπίζουν οι οργανισμοί κάθε μήνα. .

Μόνο τον Δεκέμβριο, η ερευνητική ομάδα παρακολούθησε περισσότερα από 360 θύματα. Οι πιο συνηθισμένοι δείκτες συμβιβασμού ήταν οι εσφαλμένες διαμορφώσεις MX και DNS που επέτρεπαν επιθέσεις πλαστογράφησης και phishing (266) και υπηρεσίες και προϊόντα εν χρήσει με ευπάθειες υψηλής εκμεταλλευσιμότητας (233). Επιπλέον, το 49% των θυμάτων είχε ανοιχτές θύρες RDP ή SMB ορατές στο κοινό. Η έρευνα αποκάλυψε επίσης ότι αν και το LockBit συνεχίζει να κυριαρχεί στο τοπίο, μια αναδυόμενη ομάδα ransomware, η WereWolves, μπήκε για πρώτη φορά στην πρώτη τριάδα. 

«Από τότε που μπήκε πρόσφατα στη σκηνή, η ομάδα ransomware WereWolves έχει βάλει στο στόχαστρο 26 θύματα στις ΗΠΑ, την Ευρώπη και τη Ρωσία», δήλωσε ο Ferhat Dikbiyik, επικεφαλής της έρευνας στο Black Kite. «Η ομάδα είναι ασυνήθιστη επειδή έχει έναν πλήρη ιστότοπο που στρατολογεί νέα μέλη και προσφέρει ένα πρόγραμμα επιβράβευσης για ευπάθειες ασφαλείας. Είναι επίσης ασυνήθιστο να βλέπουμε ομάδες ransomware να στοχεύουν ρωσικές εταιρείες, κάτι που έχουμε δει μόνο στο παρελθόν από βραχύβιες ομάδες ransomware».

Ο μηνιαίος πίνακας ελέγχου έχει εμφανίσει τάσεις τους τελευταίους έξι μήνες, όπως: 

  • Το LockBit έχει το μεγαλύτερο μερίδιο σε αυτό το σύνολο θυμάτων με το 21% των θυμάτων που δημοσιεύει η ομάδα.

  • Η εκμετάλλευση των τρωτών σημείων έχει γίνει η πιο κοινή μέθοδος.

  • Νέες ομάδες, συμπεριλαμβανομένων των WereWolves, while Play, 8base και Akira, τοποθετούνται στις πρώτες θέσεις με αυξανόμενο αριθμό θυμάτων.

  • Οι ΗΠΑ συνεχίζουν να είναι η πιο στοχευμένη χώρα. Ωστόσο, υπήρχαν ασυνήθιστες κορυφές σε ορισμένες χώρες, όπως η Ρωσία, η Βουλγαρία, το Ιράν και το Ισραήλ, λόγω αρκετών πολιτικών συγκρούσεων.

  • Η μεταποιητική βιομηχανία παρέμεινε μία από τις κορυφαίες βιομηχανίες που στοχοποιήθηκαν και σημείωσε αύξηση των επιθέσεων το δεύτερο εξάμηνο του έτους.

  • Υπήρξε αύξηση των επιθέσεων στους κλάδους της υγειονομικής περίθαλψης και των πληροφοριών. 

"Οι συμμορίες ransomware εξελίσσουν συνεχώς τις τακτικές τους και λειτουργούν σε αυξανόμενες κλίμακες προκειμένου να αποκομίσουν μεγαλύτερα κέρδη από τα θύματά τους", δήλωσε ο Dikbiyik. «Καθώς δεν υπάρχουν σημάδια επιβράδυνσης αυτών των επιθέσεων, είναι σημαντικό να κατανοήσουμε τα κίνητρα και τις ενέργειες αυτών των συμμοριών, προκειμένου να έχουμε πιο έξυπνες στρατηγικές ασφαλείας για την πρόληψη επιθέσεων. Αυτός είναι ο λόγος για τον οποίο δημιουργήσαμε έναν δωρεάν πόρο και θα συνεχίσουμε να παρακολουθούμε το τοπίο για τάσεις με αντίκτυπο σε ολόκληρη τη βιομηχανία».

Καθώς αυτές οι ομάδες γίνονται πιο εξελιγμένες, είναι επιτακτική ανάγκη οι εταιρείες να κατανοήσουν τους κινδύνους τους και να είναι εξοπλισμένες με τα εργαλεία για να λαμβάνουν τεκμηριωμένες αποφάσεις σχετικά με τις στρατηγικές ασφαλείας τους. Ο πίνακας ελέγχου μηνιαίων αναφορών του Black Kite παρέχει κρίσιμη ορατότητα για να βοηθήσει στη σύνδεση των κουκκίδων μεταξύ των μοτίβων των ομάδων ransomware και των θυμάτων τους, έτσι ώστε οι κακοί ηθοποιοί να μην λειτουργούν πλέον στη σκιά. 

Για να δείτε τα πιο πρόσφατα δεδομένα ransomware του Black Kite, επισκεφτείτε το Σελίδα προορισμού αναφοράς Δεκεμβρίουή δείτε δεδομένα από τους τελευταίους έξι μήνες στο Αναφορές Ransomware .

Σχετικά με το Black Kite

Το Black Kite δίνει στις εταιρείες μια ολοκληρωμένη εικόνα σε πραγματικό χρόνο σχετικά με τον κίνδυνο του οικοσυστήματος στον κυβερνοχώρο, ώστε να μπορούν να λαμβάνουν ενημερωμένες αποφάσεις κινδύνου και να βελτιώνουν την ανθεκτικότητα των επιχειρήσεων, ενώ παρακολουθούν συνεχώς περισσότερους πωλητές, συνεργάτες και προμηθευτές σε ένα διαρκώς μεταβαλλόμενο ψηφιακό τοπίο.

Μέσω μιας αυτοματοποιημένης διαδικασίας και ενός συνδυασμού πληροφοριών για απειλές, επιχειρήσεις και κινδύνους, το Black Kite παρέχει πληροφορίες για τους κινδύνους στον κυβερνοχώρο που υπερβαίνουν μια απλή βαθμολογία κινδύνου ή αξιολόγηση.

Το Black Kite εξυπηρετεί περισσότερους από 1,500 πελάτες σε ένα ευρύ φάσμα βιομηχανιών και έχει λάβει πολλά βραβεία βιομηχανίας και αναγνώριση από τους πελάτες.

Μάθετε περισσότερα στο www.blackkite.com, στον Μαύρο Χαρταετό blog.

Πνευματικά δικαιώματα © 2023 Black Kite, Inc. Με την επιφύλαξη παντός δικαιώματος. Όλες οι άλλες επωνυμίες, ονόματα προϊόντων ή εμπορικά σήματα ανήκουν στους αντίστοιχους κατόχους τους.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση