Black Kite esittelee kuukausittaiset Ransomware-hallintapaneelit

Black Kite esittelee kuukausittaiset Ransomware-hallintapaneelit

Lähdesolmu: 3084685

LEHDISTÖTIEDOTE

Boston, MA – 24. tammikuuta 2023 - Musta leija, kolmannen osapuolen kyberriskitiedon johtaja, julkisti tänään alan ensimmäisen kuukausittaisen ransomware-hallintapaneeli, joka sisältää tärkeitä näkemyksiä tietoturvatiimeille, medialle, analyytikoille ja muille alan johtajille. Resurssi tarjoaa tietoja, kaavioita, trendejä ja keskeisiä näkemyksiä Black Kiten uhkien tiedustelutiimiltä suurimmista kiristyshaittaohjelmista, niiden uhreista ja hyökkäysmalleista. Black Kite analysoi myös yleisimmät kiristysohjelmaindikaattorit tunnistaakseen yleisimmät haavoittuvuudet, joita aktiiviset kiristysohjelmaryhmät käyttävät hyväkseen, ja käyttämällä dataa ja koneoppimista Black Kiten Ransomware Susceptibility Index (RSI) maalaa kattavan kuvan toimialakohtaisista kyberriskeistä, joita organisaatiot kohtaavat kuukausittain. .

Pelkästään joulukuussa tutkimusryhmä seurasi yli 360 uhria. Yleisimmät vaarantumismerkit olivat MX- ja DNS-määritykset, jotka mahdollistivat huijaus- ja tietojenkalasteluhyökkäykset (266) sekä käytössä olevat palvelut ja tuotteet, joiden haavoittuvuuksia on hyvä hyödyntää (233). Lisäksi 49 prosentilla uhreista oli avoimet RDP- tai SMB-portit julkisesti näkyvissä. Tutkimus paljasti myös, että vaikka LockBit hallitsee edelleen maisemaa, nouseva kiristysohjelmaryhmä WereWolves pääsi kolmen parhaan joukkoon ensimmäistä kertaa. 

"WireWolves ransomware -ryhmä on äskettäin tultuaan paikalle, ja sen kohteena on 26 uhria Yhdysvalloissa, Euroopassa ja Venäjällä", sanoi Ferhat Dikbiyik, Black Kiten tutkimusjohtaja. "Ryhmä on epätavallinen, koska sillä on täysimittainen verkkosivusto, joka rekrytoi uusia jäseniä ja tarjoaa palkkio-ohjelman tietoturva-aukkoja varten. On myös epätavallista nähdä venäläisille yrityksille suunnattuja kiristysohjelmaryhmiä, joita olemme aiemmin nähneet vain lyhytikäisistä kiristysohjelmaryhmistä.

Kuukausittainen kojelauta on tuonut esiin trendejä viimeisen kuuden kuukauden aikana, mukaan lukien: 

  • LockBitillä on suurin osuus tästä uhrijoukosta 21 %:n uhreista, jotka ryhmä on julkaissut.

  • Haavoittuvuuksien hyödyntämisestä on tullut yleisin tapa.

  • Uudet ryhmät, mukaan lukien WereWolves, While Play, 8base ja Akira, ovat nostamassa itsensä kärkijoukkoon kasvavalla uhrimäärällä.

  • Yhdysvallat on edelleen kohdemaa eniten. Joissakin maissa, kuten Venäjällä, Bulgariassa, Iranissa ja Israelissa, oli kuitenkin epätavallisia huippuja useiden poliittisten konfliktien vuoksi.

  • Teollisuusteollisuus pysyi yhtenä tärkeimmistä kohdealoista, ja hyökkäykset lisääntyivät vuoden toisella puoliskolla.

  • Hyökkäykset terveydenhuolto- ja tietoteollisuutta vastaan ​​lisääntyivät. 

"Ransomware-jengit kehittävät jatkuvasti taktiikkaansa ja toimivat kasvavassa mittakaavassa saadakseen suurempia voittoja uhreiltaan", Dikbiyik sanoi. ”Koska ei ole merkkejä näiden hyökkäysten hidastumisesta, on tärkeää ymmärtää näiden jengien motivaatio ja toiminta, jotta voimme luoda älykkäämpiä turvallisuusstrategioita hyökkäysten estämiseksi. Siksi olemme luoneet ilmaisen resurssin ja jatkamme maiseman seuraamista trendien varalta, joilla on koko alan vaikutusta."

Kun nämä ryhmät kehittyvät entistä kehittyneemmiksi, on välttämätöntä, että yritykset ymmärtävät riskinsä ja heillä on työkalut tehdä tietoisia päätöksiä turvallisuusstrategioistaan. Black Kiten kuukausittainen raporttien hallintapaneeli tarjoaa kriittistä näkyvyyttä, joka auttaa yhdistämään pisteet kiristysohjelmaryhmien ja niiden uhrien välillä, jotta pahat toimijat eivät enää toimi varjoissa. 

Katso Black Kiten uusimmat lunnasohjelmatiedot vierailemalla osoitteessa Joulukuun raportin aloitussivutai tarkastella tietoja viimeisen kuuden kuukauden ajalta Ransomware-raportit sivu.

Tietoja Black Kitistä

Black Kite antaa yrityksille kattavan, reaaliaikaisen näkemyksen kyberekosysteemin riskeistä, jotta ne voivat tehdä tietoon perustuvia riskipäätöksiä ja parantaa liiketoiminnan kestävyyttä samalla kun seurataan jatkuvasti useampia myyjiä, kumppaneita ja toimittajia jatkuvasti muuttuvassa digitaalisessa ympäristössä.

Automatisoidun prosessin ja uhka-, liiketoiminta- ja riskitietojen yhdistelmän avulla Black Kite tarjoaa kyberriskitiedon, joka ylittää yksinkertaisen riskipisteen tai -luokituksen.

Black Kite palvelee yli 1,500 XNUMX asiakasta useilla eri toimialoilla ja on saanut lukuisia alan palkintoja ja tunnustusta asiakkailta.

Lisätietoja saat osoitteesta www.blackkite.com, Mustalla leijalla blogi.

Copyright © 2023 Black Kite, Inc. Kaikki oikeudet pidätetään. Kaikki muut tuotenimet, tuotenimet tai tavaramerkit kuuluvat vastaaville haltijoilleen.

Aikaleima:

Lisää aiheesta Pimeää luettavaa