Black Kite dezvăluie tablouri de bord lunare pentru ransomware

Black Kite dezvăluie tablouri de bord lunare pentru ransomware

Nodul sursă: 3084685

COMUNICAT DE PRESĂ

Boston, MA – 24 ianuarie 2023 - Zmeul negru, liderul în informațiile terțe privind riscurile cibernetice, a dezvăluit astăzi primul lunar al industriei tabloul de bord ransomware, oferind informații esențiale pentru echipele de securitate, mass-media, analiști și alți lideri din industrie. Resursa oferă date, grafice, tendințe și informații cheie de la echipa de informații despre amenințări a lui Black Kite despre cele mai importante grupuri de ransomware, victimele acestora și modelele de atac. Black Kite analizează, de asemenea, cei mai buni indicatori de ransomware pentru a identifica vulnerabilitățile comune exploatate de grupurile active de ransomware și, folosind date și învățare automată, Indicele de susceptibilitate a ransomware (RSI) de la Black Kite prezintă o imagine cuprinzătoare a riscurilor cibernetice specifice industriei cu care se confruntă organizațiile în fiecare lună. .

Numai în decembrie, echipa de cercetare a monitorizat peste 360 ​​de victime. Cei mai obișnuiți indicatori de compromis au fost configurările greșite MX și DNS care au permis atacuri de falsificare și phishing (266) și servicii și produse în uz cu vulnerabilități de exploatare ridicată (233). În plus, 49% dintre victime aveau porturi deschise RDP sau SMB vizibile public. Cercetările au mai arătat că, deși LockBit continuă să domine peisajul, un grup de ransomware în curs de dezvoltare, WereWolves, a intrat pentru prima dată în primele trei. 

„De când a intrat recent în scenă, grupul de ransomware WereWolves a vizat 26 de victime din SUA, Europa și Rusia”, a declarat Ferhat Dikbiyik, șeful de cercetare la Black Kite. „Grupul este neobișnuit, deoarece are un site web cu drepturi depline care recrutează noi membri și oferă un program de recompense pentru vulnerabilitățile de securitate. De asemenea, este neobișnuit să vedem grupuri de ransomware care vizează companiile rusești, la care am fost martori înainte doar de la grupuri de ransomware de scurtă durată.”

Tabloul de bord lunar a evidențiat tendințe în ultimele șase luni, inclusiv: 

  • LockBit are cea mai mare pondere în acest set de victime, cu 21% dintre victime publicate de grup.

  • Exploatarea vulnerabilităților a devenit cea mai comună metodă.

  • Noi grupuri, inclusiv WereWolves, While Play, 8base și Akira, se plasează în primele rânduri cu un număr tot mai mare de victime.

  • SUA continuă să fie țara cea mai vizată. Cu toate acestea, au existat vârfuri neobișnuite în unele țări, precum Rusia, Bulgaria, Iran și Israel, din cauza mai multor conflicte politice.

  • Industria prelucrătoare a rămas una dintre cele mai importante industrii vizate și a înregistrat o creștere a atacurilor în a doua jumătate a anului.

  • A existat o creștere a atacurilor asupra industriilor de sănătate și informație. 

„Gaștile de ransomware își dezvoltă în mod constant tacticile și operează la o scară tot mai mare pentru a obține profituri mai mari de la victimele lor”, a spus Dikbiyik. „Deoarece nu există niciun semn că aceste atacuri ar încetini, este important să înțelegem motivația și acțiunile acestor bande pentru a avea strategii de securitate mai inteligente pentru a preveni atacurile. Acesta este motivul pentru care am creat o resursă gratuită și vom continua să monitorizăm peisajul pentru tendințele cu impact la nivelul industriei.”

Pe măsură ce aceste grupuri devin mai sofisticate, este imperativ ca companiile să-și înțeleagă riscurile și să fie înarmate cu instrumente pentru a lua decizii informate cu privire la strategiile lor de securitate. Tabloul de bord al raportului lunar al Black Kite oferă vizibilitate critică pentru a ajuta la conectarea punctelor dintre tiparele grupurilor de ransomware și victimele acestora, astfel încât actorii răi să nu mai opereze în umbră. 

Pentru a vedea cele mai recente date de ransomware ale Black Kite, vizitați Pagina de destinație a raportului din decembrie, sau vizualizați datele din ultimele șase luni pe Rapoarte ransomware .

Despre Zmeul Negru

Black Kite oferă companiilor o viziune cuprinzătoare, în timp real, asupra riscului ecosistemului cibernetic, astfel încât să poată lua decizii informate privind riscurile și să îmbunătățească rezistența afacerii, în timp ce monitorizează continuu mai mulți furnizori, parteneri și furnizori într-un peisaj digital în continuă schimbare.

Printr-un proces automatizat și o combinație de informații despre amenințări, afaceri și riscuri, Black Kite oferă informații despre riscul cibernetic care depășesc un simplu scor sau evaluare de risc.

Black Kite deservește peste 1,500 de clienți dintr-o gamă largă de industrii și a primit numeroase premii din industrie și recunoaștere din partea clienților.

Aflați mai multe la www.blackkite.com, pe Zmeul Negru blogul.

Copyright © 2023 Black Kite, Inc. Toate drepturile rezervate. Toate celelalte nume de marcă, nume de produse sau mărci comerciale aparțin deținătorilor respectivi.

Timestamp-ul:

Mai mult de la Lectură întunecată