Black Kite 推出每月勒索软件仪表板

Black Kite 推出每月勒索软件仪表板

源节点: 3084685

新闻报道

马萨诸塞州波士顿 – 24 年 2023 月 XNUMX 日 – 第三方网络风险情报领域的领导者今天发布了行业第一份月度报告 勒索软件仪表板,为安全团队、媒体、分析师和其他行业领导者提供重要见解。该资源提供了 Black Kite 威胁情报团队关于顶级勒索软件组织、受害者和攻击模式的数据、图表、趋势和关键见解。 Black Kite 还分析顶级勒索软件指标,以识别活跃勒索软件团体利用的常见漏洞,并利用数据和机器学习,Black Kite 的勒索软件敏感性指数 (RSI) 全面描绘了组织每月面临的行业特定网络风险。

仅 360 月,研究小组就监测了 266 多名受害者。最常见的妥协指标是 MX 和 DNS 错误配置,导致欺骗和网络钓鱼攻击 (233) 以及正在使用的服务和产品存在高可利用性漏洞 (49)。此外,XNUMX% 的受害者公开可见开放的 RDP 或 SMB 端口。研究还显示,尽管 LockBit 继续占据主导地位,但新兴勒索软件组织 WereWolves 首次进入前三名。 

Black Kite 研究主管 Ferhat Dikbiyik 表示:“自最近进入以来,WereWolves 勒索软件组织已针对美国、欧洲和俄罗斯的 26 名受害者。” “该组织很不寻常,因为它拥有一个成熟的网站,可以招募新成员并针对安全漏洞提供赏金计划。针对俄罗斯公司的勒索软件团体也是不寻常的,我们之前只在短暂的勒索软件团体中见过这种情况。”

每月仪表板显示了过去六个月的趋势,包括: 

  • LockBit 在这组受害者中所占比例最大,该组织公布的受害者数量为 21%。

  • 利用漏洞已成为最常见的方法。

  • 包括 WereWolves、While Play、8base 和 Akira 在内的新团体随着受害者数量的不断增加而跻身前列。

  • 美国仍然是最受攻击的国家。然而,由于一些政治冲突,俄罗斯、保加利亚、伊朗和以色列等一些国家出现了不寻常的高峰。

  • 制造业仍然是最受攻击的行业之一,下半年的攻击有所增加。

  • 针对医疗保健和信息行业的攻击有所增加。 

Dikbiyik 表示:“勒索软件团伙不断改进他们的策略,并且活动规模不断扩大,以便从受害者那里获取更大的利润。” “由于这些攻击没有放缓的迹象,因此了解这些团伙的动机和行动非常重要,以便制定更明智的安全策略来防止攻击。这就是为什么我们创建了免费资源,并将继续监控对整个行业产生影响的趋势。”

随着这些群体变得更加复杂,公司必须了解他们的风险并配备工具来就其安全策略做出明智的决策。 Black Kite 的月度报告仪表板提供了重要的可见性,有助于将勒索软件团伙的模式与其受害者联系起来,从而使不良行为者不再在暗处活动。 

要查看 Black Kite 的最新勒索软件数据,请访问 12 月报告登陆页面,或查看过去六个月的数据 勒索软件报告 页面上发布服务提醒。

关于黑风筝

Black Kite 使公司能够全面、实时地了解网络生态系统风险,以便他们能够做出明智的风险决策并提高业务弹性,同时在不断变化的数字环境中持续监控更多供应商、合作伙伴和供应商。

通过自动化流程以及威胁、业务和风险信息的组合,Black Kite 提供的网络风险情报超出了简单的风险评分或评级。

Black Kite 为各行各业的 1,500 多家客户提供服务,并获得了众多行业奖项和 客户的认可.

了解更多 www.blackkite.com,在黑鸢上 新闻.

版权所有 © 2023 Black Kite, Inc. 保留所有权利。所有其他品牌名称、产品名称或商标均属于其各自所有者。

时间戳记:

更多来自 暗读