Black Kite, 월간 랜섬웨어 대시보드 공개

Black Kite, 월간 랜섬웨어 대시보드 공개

소스 노드 : 3084685

보도자료

매사추세츠주 보스턴 – 24년 2023월 XNUMX일 - 검은 연제3자 사이버 위험 인텔리전스 분야의 선두주자인 가 오늘 업계 최초로 월간 보고서를 공개했습니다. 랜섬웨어 대시보드보안 팀, 미디어, 분석가 및 기타 업계 리더를 위한 중요한 통찰력을 제공합니다. 이 리소스는 Black Kite 위협 인텔리전스 팀의 주요 랜섬웨어 그룹, 피해자 및 공격 패턴에 대한 데이터, 그래프, 추세 및 주요 통찰력을 제공합니다. 또한 Black Kite는 주요 랜섬웨어 지표를 분석하여 활성 랜섬웨어 그룹이 악용하는 일반적인 취약점을 식별하고, 데이터와 기계 학습을 사용하여 Black Kite의 RSI(랜섬웨어 민감성 지수)는 조직이 매달 직면하는 업계별 사이버 위험에 대한 포괄적인 그림을 그립니다. .

연구팀은 360월에만 266명 이상의 피해자를 모니터링했습니다. 가장 일반적인 침해 지표는 스푸핑 및 피싱 공격(233)을 허용하는 MX 및 DNS 잘못된 구성과 악용 가능성이 높은 취약점이 있는 사용 중인 서비스 및 제품(49)이었습니다. 또한 피해자의 XNUMX%는 열려 있는 RDP 또는 SMB 포트를 공개적으로 볼 수 있었습니다. 또한 연구에 따르면 LockBit이 계속해서 시장을 장악하고 있지만 신흥 랜섬웨어 그룹인 WereWolves가 처음으로 상위 XNUMX위에 진입한 것으로 나타났습니다. 

Black Kite의 연구 책임자인 Ferhat Dikbiyik은 “최근 등장한 이후 WereWolves 랜섬웨어 그룹은 미국, 유럽, 러시아에서 26명의 피해자를 표적으로 삼았습니다.”라고 말했습니다. “이 그룹은 새로운 회원을 모집하고 보안 취약점에 대한 포상금 프로그램을 제공하는 본격적인 웹사이트를 보유하고 있다는 점에서 특이합니다. 또한, 이전에 단명한 랜섬웨어 그룹에서만 볼 수 있었던 러시아 기업을 표적으로 삼은 랜섬웨어 그룹을 보는 것도 이례적입니다.”

월간 대시보드에는 다음을 포함하여 지난 6개월 동안의 추세가 표시되었습니다. 

  • LockBit은 이 피해자 집단에서 가장 큰 비중을 차지하며, 그룹이 게시한 피해자의 21%를 차지합니다.

  • 취약점을 악용하는 것이 가장 일반적인 방법이 되었습니다.

  • 워울브즈(WereWolves), 와일플레이(While Play), 에잇베이스(8base), 아키라(Akira) 등 신생그룹들이 피해자가 늘어나며 상위권에 진입하고 있다.

  • 미국은 계속해서 가장 많은 표적이 되는 국가입니다. 그러나 여러 정치적 갈등으로 인해 러시아, 불가리아, 이란, 이스라엘 등 일부 국가에서는 이례적인 정점이 나타났습니다.

  • 제조업은 여전히 ​​가장 많이 표적이 된 산업 중 하나였으며, 하반기에는 공격이 증가했습니다.

  • 의료 및 정보 산업에 대한 공격이 증가했습니다. 

Dikbiyik은 “랜섬웨어 갱단은 지속적으로 전술을 발전시키고 있으며 피해자로부터 더 큰 이익을 얻기 위해 점점 더 큰 규모로 활동하고 있습니다.”라고 말했습니다. “이러한 공격이 둔화될 조짐이 없기 때문에 공격을 예방하기 위한 보다 현명한 보안 전략을 갖기 위해서는 이러한 갱단의 동기와 행동을 이해하는 것이 중요합니다. 이것이 바로 우리가 무료 리소스를 만든 이유이며 업계 전반에 영향을 미치는 동향을 계속 모니터링할 것입니다.”

이러한 그룹이 더욱 정교해짐에 따라 기업은 위험을 이해하고 보안 전략에 대해 정보에 입각한 결정을 내릴 수 있는 도구를 갖추는 것이 필수적입니다. Black Kite의 월간 보고서 대시보드는 랜섬웨어 그룹의 패턴과 피해자 사이의 점을 연결하여 악의적인 행위자가 더 이상 어둠 속에서 활동하지 못하도록 돕는 중요한 가시성을 제공합니다. 

Black Kite의 최신 랜섬웨어 데이터를 보려면 다음 사이트를 방문하세요. 12월 보고서 랜딩 페이지, 또는 지난 6개월 동안의 데이터를 확인하세요. 랜섬웨어 보고서 페이지.

블랙 카이트 소개

Black Kite는 기업이 사이버 생태계 위험에 대한 포괄적인 실시간 보기를 제공하므로 정보에 입각한 위험 결정을 내리고 비즈니스 탄력성을 향상하는 동시에 끊임없이 변화하는 디지털 환경에서 더 많은 벤더, 파트너 및 공급업체를 지속적으로 모니터링할 수 있습니다.

자동화된 프로세스와 위협, 비즈니스 및 위험 정보의 조합을 통해 Black Kite는 단순한 위험 점수나 등급을 뛰어넘는 사이버 위험 인텔리전스를 제공합니다.

Black Kite는 다양한 산업 분야에서 1,500명 이상의 고객에게 서비스를 제공하고 있으며 수많은 업계 상을 수상했습니다. 고객으로부터 인정.

에서 자세한 내용보기 www.blackkite.com, 블랙 카이트 위에서 블로그.

저작권 © 2023 Black Kite, Inc. 모든 권리 보유. 기타 모든 브랜드 이름, 제품 이름 또는 상표는 해당 소유자의 자산입니다.

타임 스탬프 :

더보기 어두운 독서