Black Kite onthult maandelijkse ransomware-dashboards

Black Kite onthult maandelijkse ransomware-dashboards

Bronknooppunt: 3084685

PERSBERICHT

Boston, MA – 24 januari 2023 - Zwarte vlieger, de leider op het gebied van cyberrisico-informatie van derden, heeft vandaag het eerste maandblad voor de sector onthuld ransomware-dashboard, met cruciale inzichten voor beveiligingsteams, media, analisten en andere marktleiders. De bron biedt gegevens, grafieken, trends en belangrijke inzichten van het dreigingsinformatieteam van Black Kite over de belangrijkste ransomwaregroepen, hun slachtoffers en aanvalspatronen. Black Kite analyseert ook de belangrijkste ransomware-indicatoren om veelvoorkomende kwetsbaarheden te identificeren die worden uitgebuit door actieve ransomware-groepen. Met behulp van data en machine learning schetst Black Kite's Ransomware Susceptibility Index (RSI) een uitgebreid beeld van de branchespecifieke cyberrisico's waarmee organisaties elke maand worden geconfronteerd. .

Alleen al in december volgde het onderzoeksteam meer dan 360 slachtoffers. De meest voorkomende indicatoren van compromittering waren verkeerde MX- en DNS-configuraties die spoofing- en phishing-aanvallen mogelijk maakten (266) en in gebruik zijnde diensten en producten met kwetsbaarheden die in hoge mate kunnen worden misbruikt (233). Bovendien had 49% van de slachtoffers open RDP- of SMB-poorten die publiekelijk zichtbaar waren. Uit onderzoek bleek ook dat, hoewel LockBit het landschap blijft domineren, een opkomende ransomwaregroep, WereWolves, voor het eerst in de top drie terechtkwam. 

“Sinds ze onlangs op het toneel verscheen, heeft de ransomwaregroep WereWolves zich op 26 slachtoffers gericht in de VS, Europa en Rusland”, zegt Ferhat Dikbiyik, hoofd onderzoek bij Black Kite. “De groep is ongebruikelijk omdat ze een volwaardige website heeft die nieuwe leden rekruteert en een premieprogramma aanbiedt voor beveiligingsproblemen. Het is ook ongebruikelijk om te zien dat ransomware-groepen zich richten op Russische bedrijven, wat we eerder alleen hebben gezien van kortstondige ransomware-groepen.”

Op het maandelijkse dashboard zijn de trends van de afgelopen zes maanden weergegeven, waaronder: 

  • LockBit heeft het grootste aandeel in deze reeks slachtoffers: 21% van de slachtoffers wordt door de groep gepubliceerd.

  • Het misbruiken van kwetsbaarheden is de meest gebruikelijke methode geworden.

  • Nieuwe groepen, waaronder WereWolves, While Play, 8base en Akira, plaatsen zichzelf in de topposities met een toenemend aantal slachtoffers.

  • De VS blijven het meest doelwit. In sommige landen, zoals Rusland, Bulgarije, Iran en Israël, waren er echter ongebruikelijke pieken als gevolg van verschillende politieke conflicten.

  • De maakindustrie bleef een van de belangrijkste sectoren waarop het doelwit was en kende in de tweede helft van het jaar een toename van het aantal aanvallen.

  • Er was een toename van het aantal aanvallen op de gezondheidszorg en de informatie-industrie. 

“Ransomwarebendes ontwikkelen voortdurend hun tactieken en opereren op steeds grotere schaal om grotere winsten uit hun slachtoffers te halen”, zegt Dikbiyik. “Aangezien er geen tekenen zijn dat deze aanvallen vertragen, is het belangrijk om de motivatie en acties van deze bendes te begrijpen, zodat we slimmere beveiligingsstrategieën kunnen ontwikkelen om aanvallen te voorkomen. Daarom hebben we een gratis hulpbron gecreëerd en zullen we het landschap blijven monitoren op trends met een sectorbrede impact.”

Naarmate deze groepen steeds geavanceerder worden, is het absoluut noodzakelijk dat bedrijven hun risico's begrijpen en gewapend zijn met de instrumenten om weloverwogen beslissingen te nemen over hun beveiligingsstrategieën. Het maandelijkse rapportdashboard van Black Kite biedt kritisch inzicht om de verbanden tussen de patronen van ransomwaregroepen en hun slachtoffers te helpen leggen, zodat de slechte actoren niet langer in de schaduw opereren. 

Om de nieuwste ransomwaregegevens van Black Kite te bekijken, gaat u naar de Landingspagina voor decemberrapport, of bekijk gegevens van de afgelopen zes maanden op de Ransomwarerapporten pagina.

Over Zwarte Wouw

Black Kite geeft bedrijven een alomvattend, realtime inzicht in de risico's van het cyber-ecosysteem, zodat ze weloverwogen risicobeslissingen kunnen nemen en de bedrijfsveerkracht kunnen verbeteren, terwijl ze voortdurend meer leveranciers, partners en leveranciers in een steeds veranderend digitaal landschap kunnen monitoren.

Via een geautomatiseerd proces en een combinatie van dreigings-, bedrijfs- en risico-informatie biedt Black Kite informatie over cyberrisico's die verder gaat dan een eenvoudige risicoscore of -beoordeling.

Black Kite bedient meer dan 1,500 klanten in een breed scala van industrieën en heeft talloze brancheprijzen ontvangen erkenning van klanten.

Meer informatie op www.blackkite.com, op de Zwarte Wouw blog.

Copyright © 2023 Black Kite, Inc. Alle rechten voorbehouden. Alle andere merknamen, productnamen of handelsmerken zijn eigendom van hun respectieve houders.

Tijdstempel:

Meer van Donkere lezing