Търсене
Close this search box.

РАНСЪМУЕР АТАКИТЕ НАМАЛЯХА С ЕДНА ЧЕТВЪРТ

Броят на атаките с ransomware е намалял значително през първото тримесечие на 2022г., според ново проучване, публикувано тази седмица.

Ransomware все още е една от най-големите заплахи за киберсигурността, пред които са изправени бизнесите, но броят на организациите, посочени в атаките с ransomware, е намалял с 25,3% в сравнение с четвъртото тримесечие на 2021.

Общо 582 организации бяха посочени като групи за рансъмуер чрез съибщения в  техните сайтове през това тримесечие, според Digital Shadows, който проведе изследването.

От компанията за киберсигурност казаха, че намаляването на активността може да се дължи отчасти на по-малко забележимата дейност на по-големи групи за рансъмуер досега тази година.

Установено е, че Conti, една от най-успешните групи за рансъмуер през последните години, е има с 31,8% по-малко жертви в сравнение с предходното тримесечие. Групата PYSA досега не е посочила нови корпоративни жертви през 202 г.

Същото обаче не може да се каже за операторите на LockBit 2.0. Групата беше много активна тази година, като нейни са  по-голямата част от жертвите на ransomware, каза Digital Shadows.

Conti все още е втората най-активна група за годината, според данните на охранителната компания, като както тя, така и LockBit 2.0 представляват повече от половината от всички успехи на ransomware бандите досега през годината.

Групите за рансъмуер също промениха стратегията си през последните месеци, както отбелязаха агенциите за национална сигурност на САЩ, Обединеното кралство и Австралия.

Кибер престъпниците се отдалечават от подхода на „лов на големи трофеи“ с ransomware, след като моделът на двойното изнудване стана популяризиран с атаки срещу по-големи бизнеси през 2020г.

Групите за рансъмуер сега пренасочват фокуса си към средни и  малки компании, след като поредица от атаки с висок профил през 2021г. доведоха до засилен международен натиск за нарушаване и разкриване на групи за рансъмуер като REvil, който стои зад атаката на веригата за доставки на Kaseya.

Въпреки че първото тримесечие на 2021г. показва признаци на по-бавен пазар на рансъмуер, киберпрестъпниците работят усилено в други области.

Липсата на действие от страна на Конти бе засегната от украински изследовател по сигурността, който разкри инструментите и вътрешните комуникации на групата която се занимава с  отмъщение за обществената подкрепа за инвазията на Русия в Украйна.

Инвазията също така подтикна кибернападателите от цял ​​свят да помогнат в борбата срещу Русия в киберпространството. Атаките с разпределен отказ на услуга (DDoS) са сред най-често срещаните видове кибератаки, които се извършват срещу Русия под командването на ИТ армията на Украйна.

 

Anonymous също така твърдят, че са извършили успешно редица атаки срещу Русия от началото на войната, включително инжектиране на кадри от Украйна в руските телевизионни потоци.

Хакерите на LAPSUS$ бяха сред най-активните кибер престъпници през първите три месеца на годината и отначало бяха смятани за рансъмуер  банда, но по-късно анализ на нейните атаки показа, че групата е действала по модела на чистото изнудване.

Източник: По материали от Интернет

Подобни публикации

29 май 2024

Пуснат е експлойт за FortiSIEM с максимална тежест

Изследователи в областта на сигурността публикуваха доказателство з...
29 май 2024

Операторът на NYSE Intercontinental Exchange по...

Миналата сряда Комисията по ценните книжа и фондовите борси на САЩ ...
29 май 2024

Рутерът за игри TP-Link Archer C5400X е уязвим

Рутерът за игри TP-Link Archer C5400X е уязвим към пропуски в сигур...
29 май 2024

Christie's потвърждава пробив от RansomHub

Christie’s потвърди, че е претърпяла инцидент със сигурността...
28 май 2024

Потребителите на блокери на реклами имат пробле...

Много потребители съобщават, че видеоклиповете в YouTube автоматичн...
28 май 2024

VMware е била използвана в неотдавнашната хакер...

MITRE сподели информация за това как свързаните с Китай хакери са и...

Как работи Интерпол в областта на киберпрестъпн...

Необходима е сложна координация между правоприлагащите органи, съде...
28 май 2024

Хакерите се насочват към VPN мрежите на Check P...

Заплахите се насочват към VPN устройствата за отдалечен достъп на C...
Бъдете социални
Още по темата
29/05/2024

Christie's потвърждава проб...

Christie’s потвърди, че е претърпяла инцидент...
28/05/2024

Хакерите се насочват към VP...

Заплахите се насочват към VPN устройствата...
27/05/2024

Атаките от типа "нулев ден"...

Атаките от типа „нулев ден“ продължават...
Последно добавени
29/05/2024

Пуснат е експлойт за FortiS...

Изследователи в областта на сигурността публикуваха...
29/05/2024

Операторът на NYSE Intercon...

Миналата сряда Комисията по ценните книжа...
29/05/2024

Рутерът за игри TP-Link Arc...

Рутерът за игри TP-Link Archer C5400X...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!