Black Kite przedstawia comiesięczne pulpity nawigacyjne ransomware

Black Kite przedstawia comiesięczne pulpity nawigacyjne ransomware

Węzeł źródłowy: 3084685

Komunikat prasowy

Boston, Massachusetts – 24 stycznia 2023 r - Kania czarna, lider zewnętrznej analizy zagrożeń cybernetycznych, zaprezentowała dziś pierwszy w branży miesięcznik Panel oprogramowania ransomware, zawierający kluczowe spostrzeżenia dla zespołów ds. bezpieczeństwa, mediów, analityków i innych liderów branży. Zasób zawiera dane, wykresy, trendy i kluczowe spostrzeżenia zespołu Black Kite zajmującego się analizą zagrożeń na temat najważniejszych grup oprogramowania ransomware, ich ofiar i wzorców ataków. Black Kite analizuje również najważniejsze wskaźniki oprogramowania ransomware, aby zidentyfikować typowe luki wykorzystywane przez aktywne grupy zajmujące się oprogramowaniem ransomware, a wykorzystując dane i uczenie maszynowe, wskaźnik podatności na oprogramowanie ransomware (RSI) firmy Black Kite przedstawia kompleksowy obraz charakterystycznych dla branży zagrożeń cybernetycznych, z którymi borykają się organizacje każdego miesiąca .

Tylko w grudniu zespół badawczy monitorował ponad 360 ofiar. Najczęstszymi wskaźnikami naruszenia były błędne konfiguracje MX i DNS, które umożliwiły ataki typu spoofing i phishing (266) oraz używane usługi i produkty z lukami w zabezpieczeniach umożliwiającymi duże możliwości wykorzystania (233). Ponadto 49% ofiar miało publicznie widoczne otwarte porty RDP lub SMB. Badanie ujawniło również, że chociaż LockBit nadal dominuje na rynku, wschodząca grupa zajmująca się oprogramowaniem ransomware, WereWolves, po raz pierwszy znalazła się w pierwszej trójce. 

„Od niedawnego pojawienia się na scenie grupa oprogramowania ransomware WereWolves zaatakowała 26 ofiar w USA, Europie i Rosji” – powiedział Ferhat Dikbiyik, szef działu badań w Black Kite. „Grupa jest niezwykła, ponieważ ma pełnoprawną stronę internetową, która rekrutuje nowych członków i oferuje program nagród za luki w zabezpieczeniach. Niezwykłe jest również obserwowanie grup zajmujących się oprogramowaniem ransomware atakującym rosyjskie firmy, co widzieliśmy wcześniej jedynie w przypadku krótkotrwałych grup zajmujących się oprogramowaniem ransomware”.

Na panelu miesięcznym pojawiły się trendy z ostatnich sześciu miesięcy, w tym: 

  • Największy udział w tej grupie ofiar ma LockBit – 21% ofiar opublikowanych przez grupę.

  • Wykorzystywanie luk w zabezpieczeniach stało się najpopularniejszą metodą.

  • Nowe grupy, w tym WereWolves, While Play, 8base i Akira, zajmują czołowe miejsca w rankingach z rosnącą liczbą ofiar.

  • Stany Zjednoczone w dalszym ciągu są krajem najczęściej atakowanym. Jednakże w niektórych krajach, takich jak Rosja, Bułgaria, Iran i Izrael, odnotowano niezwykłe szczyty, spowodowane kilkoma konfliktami politycznymi.

  • Przemysł wytwórczy pozostał jedną z najczęściej atakowanych branż i odnotował wzrost liczby ataków w drugiej połowie roku.

  • Nasiliły się ataki na sektor opieki zdrowotnej i informacyjny. 

„Gangi zajmujące się oprogramowaniem ransomware stale rozwijają swoją taktykę i działają na coraz większą skalę, aby uzyskać większe zyski od swoich ofiar” – powiedział Dikbiyik. „Ponieważ nic nie wskazuje na to, aby ataki te miały wyhamować, ważne jest zrozumienie motywacji i działań tych gangów, aby móc opracować mądrzejsze strategie bezpieczeństwa zapobiegające atakom. Dlatego właśnie stworzyliśmy bezpłatne zasoby i będziemy nadal monitorować krajobraz pod kątem trendów mających wpływ na całą branżę”.

W miarę jak grupy te stają się coraz bardziej wyrafinowane, konieczne jest, aby firmy rozumiały ryzyko i były wyposażone w narzędzia umożliwiające podejmowanie świadomych decyzji dotyczących strategii bezpieczeństwa. Pulpit nawigacyjny raportów miesięcznych Black Kite zapewnia krytyczną widoczność, która pomaga powiązać wzorce grup oprogramowania ransomware z ich ofiarami, dzięki czemu nieuczciwi aktorzy nie działają już w cieniu. 

Aby zobaczyć najnowsze dane dotyczące oprogramowania ransomware Black Kite, odwiedź stronę Strona docelowa raportu grudniowegolub przeglądaj dane z ostatnich sześciu miesięcy na stronie Raporty dotyczące oprogramowania ransomware strona.

O czarnej latawce

Black Kite zapewnia firmom kompleksowy wgląd w ryzyko ekosystemu cybernetycznego w czasie rzeczywistym, dzięki czemu mogą podejmować świadome decyzje dotyczące ryzyka i zwiększać odporność biznesową, jednocześnie stale monitorując większą liczbę dostawców, partnerów i dostawców w stale zmieniającym się krajobrazie cyfrowym.

Dzięki zautomatyzowanemu procesowi oraz połączeniu informacji o zagrożeniach, działalności i ryzyku Black Kite zapewnia analizę zagrożeń cybernetycznych, która wykracza poza zwykłą ocenę lub ocenę ryzyka.

Black Kite obsługuje ponad 1,500 klientów z różnych branż i otrzymał wiele nagród branżowych uznanie ze strony klientów.

Dowiedz się więcej na www.blackkite.com, na Kani Czarnej blog.

Copyright © 2023 Black Kite, Inc. Wszelkie prawa zastrzeżone. Wszystkie inne nazwy marek, nazwy produktów lub znaki towarowe należą do ich odpowiednich właścicieli.

Znak czasu:

Więcej z Mroczne czytanie