3 ay boyunca 722 saldırıda düzinelerce fidye yazılımı varyantları

4 yıl önce

Ransomware alanı, 2021'in son çeyreğinde çok aktifti, tehdit analistleri 34 farklı varyantları dağıtarak 722 farklı saldırıyı gözlemleyen tehdit analistleri ile.

Bu büyük miktarda faaliyet, savunucular için problemler yaratır, bireysel grup taktikleri, uzlaşma göstergeleri ve tespit fırsatları ile devam etmeyi zorlaştırır.

Q3 2021 ile karşılaştırıldığında, son çeyrek% 18 daha yüksek saldırı hacmine sahipken, Q2 2021'e kıyasla% 22'lik bir farkla sonuçlanır, bu nedenle artışa çıkan saldırı numaralarının bir eğilimi vardır.

Q4 2021'deki en yaygın ransomware grupları, Intel 471'in bir raporuna göre, Lockbit 2.0 (% 29.7), Conti (% 19), PYSA (% 10.5) ve Kovan (% 10.1) idi.

Önceki çeyreğe kıyasla, sadece PYSA, 2021 Kasım'lık verileri inceleyen NCC grubunun bir raporunda da belirtilen faaliyette gözle görülür bir artışa sahipti.

En hedeflenen bölge, Yukarıda belirtilen fidye yazılımı operasyonları tarafından tüm saldırıların neredeyse yarısını muhasebe olan Kuzey Amerika'ydı. Avrupa kabaca% 30 ile takip etti ve dünyanın geri kalanına sadece% 20 bıraktı.

İstatistikler, hedeflenen endüstriler için oldukça dengelidir ve sadece tüketici ve sanayi ürünleri sektörü, dört saldırının birisini muhasebedir. İmalat, profesyonel hizmetler ve gayrimenkul de önemli paylar vardı.

Buna bakarken eğilimlerin perspektifinden bakıldığında, Q3 2021 verilerine kıyasla, imalat sektörü tüketici ve endüstriyel ürünler yükselirken düştü. Ayrıca, yaşam bilimleri ve sağlık hizmeti de önemli bir yükselmiştir.

Bu değişim, Noel ve Black Friday / Cyber ​​Pazartesi günü alışveriş için mevsimlik ilgiden kaynaklanabilir, bu da ilişkili hedefleri daha kazançlı hale getirir.

Healthcare ayrıca, muhtemelen kuzey yarımkürede daha yüksek viral iletim oranları getiren kuzey yarımkürede olduğu için yılın sonuna doğru ilerlediğimizden daha kritik bir rol oynar.

Ransomware grupları, talep edilen fidye ödemesi için müzakerelerinde hızlı bir çözünürlüğe sahip olma şansını artırmak için firmaların operasyonlarını mümkün olan en kötü zamanda bozmayı amaçlamaktadır.

Örneğin, FBI son zamanlarda fidyeware çetelerinin, müzakereler sırasında baskı uygulamak için birleşme ve devralmalar sırasında şirketleri genel olarak hedeflediğini uyardı.

Bununla birlikte, birçok durumda, hedeflenen şirketler, ransomware çetelerinin, herhangi bir dikey veya sezona dayanarak yerine erişebilecekleri kişilere erişebilecekleri kişilere saldırabilecekleri konusunda tamamen fırsatçıdır.

Lockbit, Conti En Aktif Ransomware Endüstriyel Sektörü Hedefleme

Ransomware'deki hafta - 28 Ocak 2022 - NAS aygıtlarını internetten çıkarın

Bridgestone Amerika, Ransomware saldırısını onaylar, lockbit sızdırıyor

Bazarbackdoor Malware yaymak için kullanılan kurumsal web sitesi iletişim formları

Revil Ransomware Üyesi, Kaseya Saldırısı için yargılanmak için U.

Kaynak: Bleeping Computer

More Posts