공격 횟수 감소에도 불구하고 ICS 랜섬웨어 위험 증가

공격 횟수 감소에도 불구하고 ICS 랜섬웨어 위험 증가

소스 노드 : 3087183

새로운 연구에 따르면 최고의 랜섬웨어 그룹이 제거되었음에도 불구하고 남아 있는 위협 행위자들은 제로데이 취약점을 활용하는 능력을 유지하면서 계속해서 새로운 수법을 개발하여 더 적은 수의 공격으로 산업 제어 시스템(ICS)에 더 많은 피해를 입힐 수 있도록 도왔습니다. .

Dragos가 최신작을 발표했습니다. 산업용 랜섬웨어 분석 2023년 마지막 분기 동안 ICS에 대한 공격에서 그 어느 때보다 더 세련되고 강력한 환경을 발견했습니다. 최근 다음을 포함하여 해당 분야에서 세간의 이목을 끄는 랜섬웨어 운영자의 적발을 고려하면 이는 놀라운 사실입니다. 라그나 락커 알파베, 새로운 보고서는 설명했습니다.

실제로는 더 적었다 산업 시스템에 영향을 미치는 랜섬웨어 공격 분석 기간 동안. 보고서에 따르면 지난 분기 활동한 ICS를 공격한 것으로 알려진 32개 그룹 중 총 77개 그룹이 활동했으며, 사건 건수는 전년도 231건에서 204년 2023분기 XNUMX건으로 줄었다.

보고서는 공격 횟수의 변화가 특정 원인에 의한 것이라고는 밝히지 않지만 ICS에 대한 전반적인 위협은 여전히 ​​"중요하다"고 지적했습니다.

Dragos 팀은 LockBit, BlackCat, Roya, Akira와 같은 랜섬웨어 그룹이 지난 몇 달 동안 원격 암호화와 같은 기술을 추가하여 혁신을 이루었다는 점을 잠재적인 원인으로 꼽았습니다.

“이 기술에는 피해자의 네트워크에 연결된 엔드포인트를 손상시키고 이를 사용하여 피해자의 환경 내에서 랜섬웨어 공격을 시작함으로써 공격 성공 가능성이 높아집니다.”라고 팀은 말했습니다.

ICS 랜섬웨어가 PR 게임을 강화하고 있습니다

이들 그룹도 마찬가지로 미디어 관계 노력에 착수했습니다.

Dragos 연구원은 "그들은 미디어와 적극적으로 협력하여 활동을 둘러싼 내러티브를 형성하고 언론인의 구애를 받고 보도 자료, FAQ 및 인터뷰를 제공하여 대중의 인식을 조작합니다"라고 덧붙였습니다. "이 계산된 접근 방식을 통해 랜섬웨어 갱단은 악명을 높이고 피해자에게 압력을 가하여 궁극적으로 수익성을 높일 수 있습니다."

Dragos는 사고 대응 노력에서 유사하게 커뮤니케이션 게임을 강화하는 것은 방어자들의 몫이라고 덧붙였습니다.

또한 랜섬웨어 그룹은 더욱 긴밀하게 협력하고 서로 정보를 공유하여 사이버 공격을 빠르게 발전시키는 데 도움을 주고 있다고 연구원들은 경고했습니다. 보고서는 다음과 같은 협력을 지적했다. 비앙리안, White Rabbit 및 Mario Ransomware는 이러한 종류의 위협의 대표적인 예로 금융 서비스 조직을 표적으로 삼았습니다.

Dragos는 "사이버 범죄자들이 전술, 기술, 잠재적으로 향후 공격에 활용될 수 있는 취약점까지 계속 공유함에 따라 이러한 협력 증가는 중요 인프라 및 산업 부문에 잠재적인 위험을 초래합니다"라고 덧붙였습니다.

그룹이 모두 랜섬웨어 무기고에 새로운 도구를 추가하는 동안 Dragos 연구원은 제로데이 취약점을 악용하는 것이 계속해서 운영에 가장 효과적이라고 덧붙였습니다. 이는 지난 가을에 확산된 LockBit 랜섬웨어 공격을 대표적인 사례로 강조했습니다. 시트릭스 블리드 제로데이, 이는 다음을 포함한 조직에 영향을 미쳤습니다. 보잉Walk Through California 프로그램, 중국공상은행, 컴캐스트 엑스피니티, 등을 포함합니다.

가장 활동적인 ICS 랜섬웨어 행위자

산업 시스템에 대한 랜섬웨어 공격의 수는 줄어들었지만 Dragos는 이러한 사이버 범죄자가 여전히 위험한 위협이라고 경고합니다.

보고서 결과에는 다음이 추가되었습니다. 록비트 3.0 그룹은 해당 분기 동안 가장 활동적이었고 25.5%(또는 52건의 사건)를 담당했습니다. 블랙바스타 랜섬웨어 10.3%로 XNUMX위를 차지했다.

보고서는 “앞으로 Dragos는 새로운 랜섬웨어 변종의 출현으로 랜섬웨어 위협 환경이 계속해서 진화할 것이라는 적당한 확신을 갖고 평가합니다.”라고 예측합니다. “랜섬웨어 그룹이 공격 방법론을 개선하고 제로데이 취약점을 운영 툴킷의 핵심 구성 요소로 유지하려고 노력함에 따라 이러한 발전이 예상됩니다.”

타임 스탬프 :

더보기 어두운 독서