Все повече рансъмуер банди не криптират данните на жертвите си

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Рансъмуер групите все по-рядко използват криптиране на информацията в атаките си. Това са установили от компанията за киберсигурност и защита ReliaQuest. Наблюдението им идва от годишния доклад на ReliaQuest за регистрираните от тях киберпрестъпления през последните 12 месеца.

Изглежда, че това е трета промяна в тактиките на този тип престъпни обекти. Преди години тактиката им беше проста. Подлъгват жертвата да си инсталира криптовирус, заключвайки данните му, а след това искат откуп за отключването им. В последните няколко години рансъмуер бандите започнаха да използват т.нар. „двойно изнудване“. Те поразяват системата, извличат чувствителна информация от нея и криптират файловете. След което искат откуп, както за декриптиране, така и да не публикуват откраднатото в Интернет. А днес вече явно не си правят и труда да криптират информация. Това има своите прагматични причини.

Според ReliaQuest по този начин атаките им са с 34% по-бързи. От компанията установяват, че средно времето от първоначално проникване до кражбата на данни и излизане от системата на хакерите е 48 минути. Макар че са регистрирани и далеч по-краткотрайни атаки. Това затруднява максимално екипите по сигурността, грижещи се за мрежите под прицел на киберпрестъпниците. ReliaQuest посочват, че 80% от регистрираните от тях рансъмуер инциденти в последната година, не използват криптовируси. Това е увеличение с 35% на годишна база.

Друга тревожна тенденция е все по-честото използване на сервизни акаунти за пробив в корпоративните мрежи. Става дума за акаунти, използвани от администриращите мрежите и след това изоставени. Тези акаунти, допълват ReliaQuest, често притежават високи привилегии. Атаките, направени по този начин са съставлявали 85% от регистрираните пробиви за последната година.

Неприятна тенденция, която се отчита е, че все повече компании не правят достатъчно по записа и регистрацията на събитията в мрежата. Това оставя много слепи места в тях и впоследствие са честа причина за хакерски инциденти.

Повече за наблюденията на ReliaQuest и съветите им за по-ефективна защита може да намерите тук (pdf).

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини