Black Kite razkriva mesečne nadzorne plošče za izsiljevalsko programsko opremo

Black Kite razkriva mesečne nadzorne plošče za izsiljevalsko programsko opremo

Izvorno vozlišče: 3084685

Sporočilo za javnost

Boston, MA – 24. januar 2023 - Črni zmaj, vodilni na področju obveščanja o kibernetskih tveganjih tretjih oseb, je danes predstavil prvi mesečnik v industriji nadzorna plošča izsiljevalske programske opreme, ki vsebuje ključne vpoglede za varnostne ekipe, medije, analitike in druge vodilne v industriji. Vir ponuja podatke, grafe, trende in ključne vpoglede skupine Black Kite za obveščanje o grožnjah o najboljših skupinah izsiljevalskih programov, njihovih žrtvah in vzorcih napadov. Black Kite prav tako analizira glavne kazalnike izsiljevalske programske opreme, da prepozna pogoste ranljivosti, ki jih izkoriščajo aktivne skupine izsiljevalske programske opreme, in z uporabo podatkov in strojnega učenja Black Kiteov indeks dovzetnosti za izsiljevalsko programsko opremo (RSI) prikaže celovito sliko kibernetskih tveganj, specifičnih za panogo, s katerimi se vsak mesec soočajo organizacije. .

Samo decembra je raziskovalna skupina spremljala več kot 360 žrtev. Najpogostejši indikatorji ogroženosti so bile napačne konfiguracije MX in DNS, ki so omogočale napade lažnega predstavljanja in lažnega predstavljanja (266), ter storitve in izdelki v uporabi z ranljivostmi, ki jih je bilo mogoče izkoristiti (233). Poleg tega je imelo 49 % žrtev javno vidna odprta vrata RDP ali SMB. Raziskava je tudi pokazala, da čeprav LockBit še naprej prevladuje v pokrajini, se je nastajajoča skupina izsiljevalske programske opreme, WereWolves, prvič uvrstila med prve tri. 

»Od nedavnega vstopa na sceno je skupina izsiljevalske programske opreme WereWolves ciljala na 26 žrtev v ZDA, Evropi in Rusiji,« je povedal Ferhat Dikbiyik, vodja raziskav pri Black Kite. »Skupina je nenavadna, ker ima popolno spletno stran, ki novači nove člane in ponuja program nagrad za varnostne ranljivosti. Prav tako je nenavadno videti skupine izsiljevalskih programov, ki ciljajo na ruska podjetja, čemur smo bili prej priča le pri kratkotrajnih skupinah izsiljevalskih programov.«

Mesečna nadzorna plošča je pokazala trende v zadnjih šestih mesecih, vključno z: 

  • Največji delež v tem naboru žrtev ima LockBit z 21 % žrtev, ki jih je objavila skupina.

  • Izkoriščanje ranljivosti je postalo najpogostejša metoda.

  • Nove skupine, vključno z WereWolves, While Play, 8base in Akira, se postavljajo na vrh z vse večjim številom žrtev.

  • ZDA so še naprej najbolj tarčana država. Vendar pa je prišlo do nenavadnih vrhov v nekaterih državah, kot so Rusija, Bolgarija, Iran in Izrael, zaradi več političnih konfliktov.

  • Predelovalna industrija je ostala ena izmed najbolj tarčanih panog in je v drugi polovici leta zabeležila porast napadov.

  • Povečalo se je število napadov na zdravstveno in informacijsko industrijo. 

»Tolpe izsiljevalske programske opreme nenehno razvijajo svoje taktike in delujejo v vedno večjem obsegu, da bi od svojih žrtev pridobile večje dobičke,« je dejal Dikbiyik. »Ker ni znakov, da bi se ti napadi upočasnili, je pomembno razumeti motivacijo in dejanja teh tolp, da bi imeli pametnejše varnostne strategije za preprečevanje napadov. Zato smo ustvarili brezplačen vir in bomo še naprej spremljali pokrajino za trende z vplivom na celotno industrijo.«

Ker te skupine postajajo bolj sofisticirane, je nujno, da podjetja razumejo svoja tveganja in so oborožena z orodji za sprejemanje premišljenih odločitev o svojih varnostnih strategijah. Nadzorna plošča mesečnega poročila Black Kite zagotavlja kritično vidljivost, ki pomaga povezati pike med vzorci skupin izsiljevalskih programov in njihovimi žrtvami, tako da slabi akterji ne delujejo več v senci. 

Če si želite ogledati najnovejše podatke o izsiljevalski programski opremi Black Kite, obiščite Ciljna stran decembrskega poročila, ali si oglejte podatke za zadnjih šest mesecev na Poročila o izsiljevalski programski opremi stran.

O črnem zmaju

Black Kite daje podjetjem celovit vpogled v tveganje kibernetskega ekosistema v realnem času, tako da lahko sprejemajo informirane odločitve glede tveganja in izboljšajo poslovno odpornost, medtem ko nenehno spremljajo več prodajalcev, partnerjev in dobaviteljev v nenehno spreminjajočem se digitalnem okolju.

Z avtomatiziranim postopkom in kombinacijo informacij o grožnjah, poslovanju in tveganju Black Kite zagotavlja obveščanje o kibernetskem tveganju, ki presega preprosto oceno ali oceno tveganja.

Black Kite služi več kot 1,500 strankam v številnih panogah in je prejel številne industrijske nagrade in priznanje strank.

Več o tem na www.blackkite.com, na Črnem zmaju blog.

Avtorske pravice © 2023 Black Kite, Inc. Vse pravice pridržane. Vse druge blagovne znamke, imena izdelkov ali blagovne znamke so last njihovih imetnikov.

Časovni žig:

Več od Temno branje