Black Kite dévoile des tableaux de bord mensuels sur les ransomwares

Black Kite dévoile des tableaux de bord mensuels sur les ransomwares

Nœud source: 3084685

COMMUNIQUÉ DE PRESSE

Boston, Massachusetts – 24 janvier 2023 - Cerf-volant noir, le leader en matière de renseignements tiers sur les cyber-risques, a dévoilé aujourd'hui le premier mensuel du secteur tableau de bord des rançongiciels, présentant des informations cruciales pour les équipes de sécurité, les médias, les analystes et d'autres leaders du secteur. La ressource fournit des données, des graphiques, des tendances et des informations clés de l'équipe de renseignement sur les menaces de Black Kite sur les principaux groupes de ransomwares, leurs victimes et les modèles d'attaque. Black Kite analyse également les principaux indicateurs de ransomware pour identifier les vulnérabilités courantes exploitées par les groupes de ransomware actifs, et en utilisant les données et l'apprentissage automatique, l'indice de susceptibilité aux ransomwares (RSI) de Black Kite dresse un tableau complet des cyber-risques spécifiques au secteur auxquels les organisations sont confrontées chaque mois. .

Rien qu'en décembre, l'équipe de recherche a suivi plus de 360 ​​victimes. Les indicateurs de compromission les plus courants étaient les mauvaises configurations MX et DNS qui ont permis des attaques d'usurpation d'identité et de phishing (266) et les services et produits en cours d'utilisation présentant des vulnérabilités hautement exploitables (233). De plus, 49 % des victimes avaient des ports RDP ou SMB ouverts visibles publiquement. La recherche a également révélé que même si LockBit continue de dominer le paysage, un groupe de ransomwares émergent, WereWolves, est entré pour la première fois dans le top trois. 

"Depuis son entrée récente sur la scène, le groupe de ransomware WereWolves a ciblé 26 victimes aux États-Unis, en Europe et en Russie", a déclaré Ferhat Dikbiyik, responsable de la recherche chez Black Kite. « Le groupe est inhabituel car il dispose d'un site Web à part entière qui recrute de nouveaux membres et propose un programme de primes pour les failles de sécurité. Il est également inhabituel de voir des groupes de ransomwares cibler des entreprises russes, ce que nous n’avons vu auparavant que de la part de groupes de ransomwares éphémères.

Le tableau de bord mensuel a fait ressortir les tendances au cours des six derniers mois, notamment : 

  • LockBit détient la plus grande part de cet ensemble de victimes avec 21% des victimes publiées par le groupe.

  • L’exploitation des vulnérabilités est devenue la méthode la plus courante.

  • De nouveaux groupes, dont WereWolves, While Play, 8base et Akira, se placent au premier rang avec un nombre de victimes toujours plus important.

  • Les États-Unis restent le pays le plus ciblé. Cependant, des pics inhabituels ont été enregistrés dans certains pays, comme la Russie, la Bulgarie, l'Iran et Israël, en raison de plusieurs conflits politiques.

  • L’industrie manufacturière est restée l’une des principales industries ciblées et a connu une augmentation des attaques au second semestre.

  • Les attaques contre les secteurs de la santé et de l’information se sont multipliées. 

« Les gangs de ransomwares font constamment évoluer leurs tactiques et opèrent à une échelle croissante afin de tirer de plus gros profits de leurs victimes », a déclaré Dikbiyik. « Comme il n'y a aucun signe de ralentissement de ces attaques, il est important de comprendre la motivation et les actions de ces gangs afin d'avoir des stratégies de sécurité plus intelligentes pour prévenir les attaques. C'est pourquoi nous avons créé une ressource gratuite et continuerons à surveiller le paysage pour détecter les tendances ayant un impact à l'échelle de l'industrie.

À mesure que ces groupes deviennent plus sophistiqués, il est impératif que les entreprises comprennent leurs risques et soient armées des outils nécessaires pour prendre des décisions éclairées concernant leurs stratégies de sécurité. Le tableau de bord des rapports mensuels de Black Kite offre une visibilité essentielle pour aider à faire le lien entre les modèles des groupes de ransomwares et leurs victimes afin que les acteurs malveillants n'agissent plus dans l'ombre. 

Pour voir les dernières données sur les ransomwares de Black Kite, visitez le Page de destination du rapport de décembre, ou consultez les données des six derniers mois sur le Rapports sur les ransomwares .

À propos du Milan noir

Black Kite offre aux entreprises une vue complète et en temps réel des risques liés au cyberécosystème afin qu'elles puissent prendre des décisions éclairées en matière de risques et améliorer la résilience de leur entreprise tout en surveillant en permanence davantage de fournisseurs, de partenaires et de fournisseurs dans un paysage numérique en constante évolution.

Grâce à un processus automatisé et à une combinaison d'informations sur les menaces, les activités et les risques, Black Kite fournit des renseignements sur les cyber-risques qui vont au-delà d'un simple score ou évaluation de risque.

Black Kite sert plus de 1,500 XNUMX clients dans un large éventail d'industries et a reçu de nombreux prix et récompenses de l'industrie. reconnaissance des clients.

En savoir plus sur www.blackkite.com, sur le Milan noir blogue.

Copyright © 2023 Black Kite, Inc. Tous droits réservés. Tous les autres noms de marques, noms de produits ou marques déposées appartiennent à leurs détenteurs respectifs.

Horodatage:

Plus de Lecture sombre