Black Kite presenta paneles mensuales de ransomware

Black Kite presenta paneles mensuales de ransomware

Nodo de origen: 3084685

Nota de prensa

Boston, MA – 24 de enero de 2023 – Cometa negra, líder en inteligencia de riesgos cibernéticos de terceros, presentó hoy el primer informe mensual de la industria panel de ransomware, que presenta información crucial para equipos de seguridad, medios, analistas y otros líderes de la industria. El recurso proporciona datos, gráficos, tendencias e información clave del equipo de inteligencia de amenazas de Black Kite sobre los principales grupos de ransomware, sus víctimas y patrones de ataque. Black Kite también analiza los principales indicadores de ransomware para identificar vulnerabilidades comunes explotadas por grupos de ransomware activos y, utilizando datos y aprendizaje automático, el Índice de Susceptibilidad de Ransomware (RSI) de Black Kite presenta una imagen completa de los riesgos cibernéticos específicos de la industria que enfrentan las organizaciones cada mes. .

Sólo en diciembre, el equipo de investigación siguió a más de 360 ​​víctimas. Los indicadores más comunes de compromiso fueron configuraciones incorrectas de MX y DNS que permitieron ataques de suplantación de identidad y phishing (266) y servicios y productos en uso con vulnerabilidades de alta explotabilidad (233). Además, el 49 % de las víctimas tenían puertos RDP o SMB abiertos y públicamente visibles. La investigación también reveló que, aunque LockBit sigue dominando el panorama, un grupo emergente de ransomware, WereWolves, entró entre los tres primeros por primera vez. 

"Desde que entró recientemente en escena, el grupo de ransomware WereWolves se ha dirigido a 26 víctimas en EE. UU., Europa y Rusia", dijo Ferhat Dikbiyik, jefe de investigación de Black Kite. “El grupo es inusual porque tiene un sitio web completo que recluta nuevos miembros y ofrece un programa de recompensas por vulnerabilidades de seguridad. También es inusual ver grupos de ransomware dirigidos a empresas rusas, algo que sólo hemos visto antes en grupos de ransomware de corta duración”.

El panel mensual ha revelado tendencias durante los últimos seis meses, que incluyen: 

  • LockBit tiene la mayor participación en este conjunto de víctimas con el 21% de las víctimas publicadas por el grupo.

  • La explotación de vulnerabilidades se ha convertido en el método más común.

  • Nuevos grupos, incluidos WereWolves, While Play, 8base y Akira, se están colocando en los primeros puestos con un número cada vez mayor de víctimas.

  • Estados Unidos sigue siendo el país más atacado. Sin embargo, hubo picos inusuales en algunos países, como Rusia, Bulgaria, Irán e Israel, debido a varios conflictos políticos.

  • La industria manufacturera siguió siendo una de las principales atacadas y experimentó un aumento de los ataques en la segunda mitad del año.

  • Hubo un aumento de los ataques a las industrias de la salud y la información. 

"Las bandas de ransomware están evolucionando constantemente sus tácticas y operan a escalas cada vez mayores para obtener mayores ganancias de sus víctimas", dijo Dikbiyik. “Como no hay señales de que estos ataques vayan a disminuir, es importante entender las motivaciones y acciones de estas pandillas para tener estrategias de seguridad más inteligentes para prevenir ataques. Es por eso que hemos creado un recurso gratuito y continuaremos monitoreando el panorama en busca de tendencias con impacto en toda la industria”.

A medida que estos grupos se vuelven más sofisticados, es imperativo que las empresas comprendan su riesgo y estén equipadas con las herramientas para tomar decisiones informadas sobre sus estrategias de seguridad. El panel de informes mensuales de Black Kite proporciona visibilidad crítica para ayudar a conectar los puntos entre los patrones de los grupos de ransomware y sus víctimas para que los malos actores ya no operen en las sombras. 

Para ver los datos de ransomware más recientes de Black Kite, visite el Página de inicio del informe de diciembre, o ver datos de los últimos seis meses en el Informes de ransomware .

Acerca del milano negro

Black Kite ofrece a las empresas una visión integral y en tiempo real del riesgo del ecosistema cibernético para que puedan tomar decisiones de riesgo informadas y mejorar la resiliencia empresarial mientras monitorean continuamente a más proveedores, socios y proveedores en un panorama digital en constante cambio.

A través de un proceso automatizado y una combinación de información sobre amenazas, negocios y riesgos, Black Kite proporciona inteligencia sobre riesgos cibernéticos que va más allá de una simple puntuación o clasificación de riesgos.

Black Kite presta servicios a más de 1,500 clientes en una amplia gama de industrias y ha recibido numerosos premios y premios de la industria. reconocimiento de los clientes.

Conoce más en www.blackkite.com, en el Milano Negro blog.

Copyright © 2023 Black Kite, Inc. Todos los derechos reservados. Todos los demás nombres de marcas, nombres de productos o marcas comerciales pertenecen a sus respectivos propietarios.

Sello de tiempo:

Mas de Lectura oscura