Black Kite از داشبوردهای ماهانه باج افزار رونمایی کرد

Black Kite از داشبوردهای ماهانه باج افزار رونمایی کرد

گره منبع: 3084685

مطلب مطبوعاتی

بوستون، MA - 24 ژانویه 2023 - بادبادک سیاهپیشرو در زمینه اطلاعات ریسک سایبری شخص ثالث، امروز از اولین ماهنامه این صنعت رونمایی کرد داشبورد باج افزار، دارای بینش های مهم برای تیم های امنیتی، رسانه ها، تحلیلگران و دیگر رهبران صنعت است. این منبع داده‌ها، نمودارها، روندها و بینش‌های کلیدی را از تیم اطلاعاتی تهدید Black Kite درباره گروه‌های باج‌افزار برتر، قربانیان آنها و الگوهای حمله ارائه می‌کند. Black Kite همچنین شاخص‌های باج‌افزار برتر را برای شناسایی آسیب‌پذیری‌های رایج مورد سوءاستفاده گروه‌های باج‌افزار فعال تجزیه و تحلیل می‌کند و با استفاده از داده‌ها و یادگیری ماشینی، شاخص حساسیت باج‌افزار Black Kite (RSI) تصویری جامع از خطرات سایبری خاص صنعت که سازمان‌ها هر ماه با آن مواجه هستند، ترسیم می‌کند. .

تنها در ماه دسامبر، تیم تحقیقاتی بیش از 360 قربانی را زیر نظر گرفتند. رایج‌ترین شاخص‌های سازش، پیکربندی‌های نادرست MX و DNS بود که امکان جعل و حملات فیشینگ (266) و خدمات در حال استفاده و محصولات با آسیب‌پذیری با قابلیت بهره‌برداری بالا را فراهم می‌کرد (233). علاوه بر این، 49 درصد از قربانیان دارای پورت های باز RDP یا SMB بودند که به صورت عمومی قابل مشاهده بود. تحقیقات همچنین نشان داد که اگرچه LockBit همچنان بر چشم انداز تسلط دارد، یک گروه باج افزار نوظهور به نام WereWolves برای اولین بار وارد سه باج افزار برتر شد. 

Ferhat Dikbiyik، رئیس تحقیقات Black Kite گفت: «گروه باج افزار WereWolves از زمانی که اخیرا وارد صحنه شده است، 26 قربانی را در ایالات متحده، اروپا و روسیه هدف قرار داده است. این گروه غیرمعمول است زیرا یک وب سایت کامل دارد که اعضای جدید را جذب می کند و یک برنامه جایزه برای آسیب پذیری های امنیتی ارائه می دهد. همچنین دیدن گروه‌های باج‌افزاری که شرکت‌های روسی را هدف قرار می‌دهند، غیرمعمول است، چیزی که قبلاً فقط از گروه‌های باج‌افزار کوتاه‌مدت شاهد آن بوده‌ایم.»

داشبورد ماهانه طی شش ماه گذشته روندهایی را نشان داده است، از جمله: 

  • LockBit با 21 درصد قربانیان منتشر شده توسط گروه، بیشترین سهم را در این مجموعه از قربانیان دارد.

  • بهره برداری از آسیب پذیری ها به رایج ترین روش تبدیل شده است.

  • گروه‌های جدید، از جمله WereWolves، while Play، 8base و Akira، با افزایش تعداد قربانیان خود را در رده‌های برتر قرار می‌دهند.

  • ایالات متحده همچنان هدفمندترین کشور است. با این حال، در برخی از کشورها مانند روسیه، بلغارستان، ایران و اسرائیل به دلیل درگیری های سیاسی متعدد، اوج های غیرعادی وجود داشت.

  • صنعت تولید همچنان یکی از برترین صنایع مورد هدف باقی ماند و شاهد افزایش حملات در نیمه دوم سال بود.

  • حملات به صنایع بهداشتی و اطلاعاتی افزایش یافته است. 

Dikbiyik گفت: «باندهای باج افزار دائماً تاکتیک های خود را تغییر می دهند و در مقیاس های رو به رشدی عمل می کنند تا از قربانیان خود سود بیشتری کسب کنند. از آنجایی که هیچ نشانه ای از کاهش سرعت این حملات وجود ندارد، درک انگیزه و اقدامات این باندها برای داشتن استراتژی های امنیتی هوشمندتر برای جلوگیری از حملات مهم است. به همین دلیل است که ما یک منبع رایگان ایجاد کرده‌ایم و به نظارت بر چشم‌انداز برای روندهای با تأثیر در صنعت ادامه خواهیم داد.»

از آنجایی که این گروه ها پیچیده تر می شوند، ضروری است که شرکت ها ریسک خود را درک کنند و به ابزارهایی مجهز باشند تا تصمیمات آگاهانه در مورد استراتژی های امنیتی خود بگیرند. داشبورد گزارش ماهانه Black Kite برای کمک به اتصال نقاط بین الگوهای گروه‌های باج‌افزار و قربانیان آن‌ها، دید مهمی را فراهم می‌کند تا بازیگران بد دیگر در سایه فعالیت نکنند. 

برای مشاهده جدیدترین داده‌های باج‌افزار Black Kite، به سایت مراجعه کنید صفحه فرود گزارش دسامبر، یا داده های شش ماه گذشته را در گزارش های باج افزار احتمال برد مراجعه کنید.

درباره بادبادک سیاه

Black Kite به شرکت‌ها دیدی جامع و در زمان واقعی نسبت به ریسک اکوسیستم سایبری می‌دهد تا بتوانند تصمیمات آگاهانه در مورد ریسک اتخاذ کنند و انعطاف‌پذیری کسب‌وکار را بهبود بخشند و در عین حال فروشندگان، شرکا و تامین‌کنندگان بیشتری را در یک چشم‌انداز دیجیتالی همیشه در حال تغییر زیر نظر داشته باشند.

Black Kite از طریق یک فرآیند خودکار و ترکیبی از اطلاعات تهدید، تجارت و ریسک، اطلاعات ریسک سایبری را ارائه می دهد که فراتر از یک امتیاز یا رتبه بندی ریسک ساده است.

بلک کایت به بیش از 1,500 مشتری در طیف وسیعی از صنایع خدمات ارائه می دهد و جوایز متعددی از صنعت دریافت کرده است. شناخت از مشتریان.

در بیشتر بدانید www.blackkite.com، روی بادبادک سیاه وبلاگ.

کپی رایت © 2023 Black Kite, Inc. کلیه حقوق محفوظ است. سایر نام های تجاری، نام محصول یا علائم تجاری متعلق به دارندگان مربوطه می باشند.

تمبر زمان:

بیشتر از تاریک خواندن