Появили се още през 80-те години на миналия век, криптовирусите или т.нар. „рансъмуер“ (от англ.: ransom – „откуп“ и software – „софтуер – б.а.)“, просто отказват да си тръгнат. И независимо, че съществуват почти половин век, криптовирусите влязоха като предпочитано оръжие на престъпниците преди десетина години. Конвенционално решение срещу тях няма и не се вижда края на заплахата от тях. Самите киберпрестъпници постоянно усъвършенстват тактиките си, актуализират програмите, взаимодействат си с други представители на подземното пространство. Наскоро публикуван доклад на компанията за сигурност и защита Trend Micro посочва, че рансъмуер операторите бавно започват да променят своите тактики и по-точно мишените си.
Ако преди десетина години сред киберпрестъпниците, разпространяващи рансъмуер предпочитана тактика за привличане на жертви бяха масираните кампании, търсещи количество и брой пред качеството, то в последните години наблюдавахме фокус над сложни, търпеливи и целенасочени атаки към единични, големи предприятия и организации. Но все по-често се избират малки и средни бизнеси, чиито мрежи не са така добре защитени, колкото на големите корпорации и в този смисъл, атакуването им изисква по-малко усилия.
В действителност, Trend Micro са регистрирали през тази година увеличение с 47% в сравнение с втората половина на 2022 на атаки именно към такива по-дребни и по-слабо защитени организации. Така например, през първата половина на тази година над половината (57%) от жертвите на разпространителите на LockBit, отговорни за високопрофилни атаки, като тези към Кралските пощи на Великобритания и към мрежите на TSMC са били именно организации и бизнеси с под 200 човека персонал. Близо половината също (45%) през въпросния отчетен период на друга известна рансъмуер банда – BlackCat са били също такива организации. При Cl0p обаче такава тенденция по-скоро не се забелязва: едва 27% от жертвите на рансъмуера са малки и средни бизнеси, а половината от целите им са били големи предприятия и фирми.
И през първата половина на 2023 се запазва възходящата тенденция на увеличение на жертвите на рансъмуер атаки. Trend Micro отчитат увеличение с 45.27% на успешните атаки в сравнение със същия период на миналата година.
По време на специално събитие, организирано от Trend Micro в края на миналата седмица, Дейвид Санчо, старши анализатор в компанията, очертава и някои други нови тенденции тук. Като например промяна в броя и йерархията на подобни престъпни групи. „Където преди наблюдавахме от три до пет големи групи и „опашка“ от по-малки, то днес имаме три големи и една много дълга „опашка“, споделя Санчо. Според него, причината за това се крие в изтичането на изходния код на LockBit и Conti, което е позволило на други престъпници да създадат на тяхна основа нови варианти на заплахите. И нещо друго, все по-често новите играчи на сцената тук даже и не криптират данните на жертвите си. Те пробиват мрежата и системите на дадена компания, крадат чувствителна информация и заплашват, че ако не им се плати определена сума пари, ще публикуват данните публично. Една друга неприятна тенденция, отбелязана в доклада се явява увеличението на RaaS (ransomware-as-a-service) групите до 69. RaaS е бизнес модел в ъндърграунд пространството, при който създателите на дадена заплаха отдават код и сървърна поддръжка на не толкова умели и организирани престъпници срещу процент от евентуалния откуп, който ще им бъде платен след атаката. Тази схема прави работата на разследващите органи трудна в търсенето на им на основните играчи на киберпрестъпната схема, тъй като при нея анонимността им е гарантирана, както и печалбата.
Повече за откритията в доклада и основните начини за предприятията да се справят със заплахите в Интернет днес, може да прочетете тук.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!