Black Kite presenta le dashboard mensili del ransomware

Black Kite presenta le dashboard mensili del ransomware

Nodo di origine: 3084685

COMUNICATI STAMPA

Boston, MA – 24 gennaio 2023 - Aquilone nero, leader nell'intelligence sui rischi informatici di terze parti, ha presentato oggi il primo mensile del settore dashboard del ransomware, con approfondimenti cruciali per team di sicurezza, media, analisti e altri leader del settore. La risorsa fornisce dati, grafici, tendenze e approfondimenti chiave del team di intelligence sulle minacce di Black Kite sui principali gruppi di ransomware, sulle loro vittime e sui modelli di attacco. Black Kite analizza inoltre i principali indicatori di ransomware per identificare le vulnerabilità comuni sfruttate dai gruppi di ransomware attivi e, utilizzando dati e machine learning, il Ransomware Susceptibility Index (RSI) di Black Kite dipinge un quadro completo dei rischi informatici specifici del settore che le organizzazioni affrontano ogni mese .

Solo nel mese di dicembre il gruppo di ricerca ha monitorato oltre 360 ​​vittime. Gli indicatori più comuni di compromissione erano le errate configurazioni MX e DNS che hanno consentito attacchi di spoofing e phishing (266) e servizi e prodotti in uso con vulnerabilità ad elevata sfruttabilità (233). Inoltre, il 49% delle vittime aveva porte RDP o PMI aperte pubblicamente visibili. La ricerca ha inoltre rivelato che, sebbene LockBit continui a dominare il panorama, un gruppo di ransomware emergente, WereWolves, è entrato per la prima volta tra i primi tre. 

"Da quando è recentemente entrato in scena, il gruppo ransomware WereWolves ha preso di mira 26 vittime negli Stati Uniti, in Europa e in Russia", ha affermato Ferhat Dikbiyik, capo della ricerca presso Black Kite. “Il gruppo è insolito perché dispone di un sito Web completo che recluta nuovi membri e offre un programma di ricompensa per le vulnerabilità della sicurezza. È anche insolito vedere gruppi di ransomware che prendono di mira aziende russe, cosa che abbiamo già visto in precedenza solo da gruppi di ransomware di breve durata”.

La dashboard mensile ha evidenziato le tendenze degli ultimi sei mesi, tra cui: 

  • LockBit ha la quota maggiore in questo insieme di vittime con il 21% delle vittime pubblicate dal gruppo.

  • Lo sfruttamento delle vulnerabilità è diventato il metodo più comune.

  • Nuovi gruppi, tra cui WereWolves, While Play, 8base e Akira, si stanno piazzando ai primi posti con un numero crescente di vittime.

  • Gli Stati Uniti continuano ad essere il Paese più preso di mira. Tuttavia, in alcuni paesi, come Russia, Bulgaria, Iran e Israele, si sono verificati picchi insoliti a causa di diversi conflitti politici.

  • L’industria manifatturiera è rimasta una delle principali industrie prese di mira e ha registrato un aumento degli attacchi nella seconda metà dell’anno.

  • Si è registrato un aumento degli attacchi al settore sanitario e dell’informazione. 

"Le bande di ransomware evolvono costantemente le loro tattiche e operano su scala crescente per ottenere maggiori profitti dalle loro vittime", ha affermato Dikbiyik. “Poiché non vi è alcun segno di un rallentamento di questi attacchi, è importante comprendere le motivazioni e le azioni di queste bande per poter disporre di strategie di sicurezza più intelligenti per prevenire gli attacchi. Questo è il motivo per cui abbiamo creato una risorsa gratuita e continueremo a monitorare il panorama per individuare tendenze con impatto a livello di settore”.

Poiché questi gruppi diventano sempre più sofisticati, è fondamentale che le aziende comprendano i rischi e siano dotate degli strumenti per prendere decisioni informate sulle proprie strategie di sicurezza. Il dashboard del report mensile di Black Kite fornisce una visibilità fondamentale per aiutare a collegare i punti tra i modelli dei gruppi di ransomware e le loro vittime in modo che i malintenzionati non operino più nell'ombra. 

Per visualizzare gli ultimi dati sul ransomware di Black Kite, visitare il sito Pagina di destinazione del rapporto di dicembreoppure visualizzare i dati degli ultimi sei mesi sul Segnalazioni ransomware .

A proposito del nibbio bruno

Black Kite offre alle aziende una visione completa e in tempo reale del rischio dell'ecosistema informatico in modo che possano prendere decisioni informate sui rischi e migliorare la resilienza aziendale monitorando continuamente più venditori, partner e fornitori in un panorama digitale in continua evoluzione.

Attraverso un processo automatizzato e una combinazione di informazioni su minacce, business e rischio, Black Kite fornisce informazioni sul rischio informatico che vanno oltre un semplice punteggio o classificazione del rischio.

Black Kite serve più di 1,500 clienti in un'ampia gamma di settori e ha ricevuto numerosi premi e premi di settore riconoscimento da parte dei clienti.

Per ulteriori informazioni, www.blackkite.com, sul Nibbio bruno blog.

Copyright © 2023 Black Kite, Inc. Tutti i diritti riservati. Tutti gli altri nomi di marchi, nomi di prodotti o marchi commerciali appartengono ai rispettivi proprietari.

Timestamp:

Di più da Lettura oscura