Clop Gang, Moveit gasp saldırılarından 75 milyon doların üzerinde kazanacak

3 yıl önce

Clop fidye yazılımı çetesinin, devasa Moveit Veri hırsızlığı kampanyalarının kurbanlarından 75-100 milyon dolar arasında kazanması bekleniyor.

Bugün yayınlanan yeni bir raporda Coveware, fidye ödeyen kurban sayısının%34'lük rekor seviyeye düştüğünü ve fidye yazılımı çetelerinin saldırılarını daha karlı hale getirmek için stratejileri değiştirmesine neden olduğunu açıklıyor.

Coveware, farklı gasp saldırılarının, beklenen fidye talebine kıyasla bir saldırı yapmak için gereken çaba ve yatırım miktarına yansıtılan değişen fırsat maliyetlerine sahip olduğunu açıklıyor.

Bir kurban üzerindeki etkisi ile tehdit oyuncunun maliyetleri (zaman, çaba ve yatırım) saldırıyı yürütme arasındaki ilişki aşağıdaki çizelgede tasvir edilmiştir. Dikey eksen kurban üzerindeki etkiyi temsil ederken, yatay eksen tehdit oyuncunun maliyetlerini göstermektedir.

Grafik, en düşük karmaşıklık ve otomasyona sahip gasp saldırılarının mağdurlar üzerinde en az etkiye sahip olduğunu ve saldırganlara maliyeti olduğunu göstermektedir.

Bu, fantom saldırıları (sosyal mühendislik), fidye ile db silme ve Qlocker gibi NAS şifreleme saldırılarına, otomasyondan kaynaklanan genellikle düşük fidye taleplerine ve saldırılarda karmaşıklık eksikliğine sahip fidye taleplerine yansıtılmaktadır.

Bu gibi saldırılar için, fidye talepleri tipik olarak birkaç yüz dolar ile binlerce dolar arasında değişiyor, tehdit aktörleri düşük fidye fiyatlarını telafi edeceğini umuyor.

Bununla birlikte, daha önemli etkiye sahip daha karmaşık ve zaman alıcı saldırılar, genellikle milyonlarca, çok daha fazla fidye talepleri yaratır.

27 Mayıs'ta, Clop Fidye yazılımı çetesi, MoveIT aktarımı güvenli dosya aktarım platformunda sıfır günlük bir güvenlik açığından yararlanan yaygın veri-hırsızlığı saldırılarına başladı.

Bu saldırıların dünya çapında yüzlerce şirketi etkilemesi bekleniyor, birçoğu etkilenen müşterilerini son iki ay içinde zaten bilgilendirdi.

Bununla birlikte, Coveware, sadece veri hırsızlığına odaklanan gasp saldırılarının zaman içinde ödemeleri azalttığını, mağdurların saldırıları ifşa etmesini ve tehdit aktörlerini ödemekten ziyade veri ihlali bildirimleri verdiğini söylüyor.

Coveware'in raporu, "Sadece DXF saldırıları, şifreleme etkisi gibi maddi işlerin bozulmasına neden olmaz, ancak marka hasarına neden olabilir ve bildirim yükümlülükleri yaratabilir."

"Bir fidye ödenme olasılığı%50'den azdır, ancak DXF saldırılarına yönelik fidye talebinin ($) ($) nispeten yüksektir."

Coveware, Clop'un, veri açığa vurma saldırılarında daha önce görülenden çok daha önemli fidye talepleri talep ederek gasp stratejisini değiştirdiğini ve birkaç büyük ödemenin genel düşüşün üstesinden geleceğini umduğunu söylüyor.

Coveware’in tahminine göre, sadece birkaç Moveit veri-hırsızlığı kurbanının ödeme yapması muhtemeldir. Bununla birlikte, Clop'un önemli fidye talepleri göz önüne alındığında, hala bu ödemelerden etkileyici bir 75-100 milyon dolar toplaması bekleniyor.

"Clop grubunun sadece Moveit kampanyasından 75-100 milyon dolar kazanması muhtemeldir, bu miktar çok yüksek ödemelere yenik düşen sadece küçük bir kurbandan geliyor" diye açıklıyor Coveware.

Diyerek şöyle devam etti: "Bu, bir, nispeten küçük grubun sahip olması için tehlikeli ve şaşırtıcı bir miktar para."

Coveware CEO'su Bill Siegel, BleepingComputer'a Clop'un bu saldırılardaki başarısının, tehdit aktörlerinin sadece 130 kurbanı ihlal ettiği ve sadece birkaç fidye ödemesi aldığı son Goanywhere veri hırsızlığı saldırılarından önemli ölçüde daha büyük olduğunu söyledi.

Siegel, Clop'un 2021 Acccellion FTA veri-hırsızlığı saldırılarının başarılı olduğuna inanıyor, çünkü mağdurlar veri sızıntısını önlemek için artıları ve eksileri üzerinde iyi eğitilmedi. Dahası, 2021'de bireysel ihlallerde çok daha fazla medya ilgisi vardı, medya şimdi bu tür saldırılara uyuştu.

Siegel, "Bugün, kurbanlar bu durumların artıları ve eksileri üzerinde çok daha iyi eğitiliyor (eksileri çoğu durumda profesyonellerden çok daha ağır basıyor)."

Diyerek şöyle devam etti: "Bu yüzden Accellion, oldukça küçük bir kurban havuzundan ödenen mağdurların daha yüksek bir yüzdesi olarak oldukça büyük bir finansal başarı olsa da, Goanywhere başka bir küçük kurban havuzundan neredeyse toplam bir flop gibi görünüyordu."

Diyerek şöyle devam etti: "Moveit'in her iki saldırıdan en az 10 kat daha doğrudan kurbanı vardı, bu yüzden Clop sadece en büyük ve büyük olasılıkla ödeme yapmayı düşünmeyi başardı,% 90'ın üzerinde kurbanların bir müzakere için uğraşmaya bile zahmet etmemesi bile, ödemeye başlamıştı."

Veri hırsızlığı saldırılarının değişen taktiklerine ek olarak, Coveware fidye yazılımı şifreleme saldırıları söz konusu olduğunda da bir değişim gördü.

Coveware, fidye ödemeleri almanın çok daha zor hale geldiği için, küçük işletmeleri hedefleyen hizmet olarak fidye yazılımı operasyonlarında dramatik bir azalma olduğunu söylüyor.

Sonuç olarak, Dharma ve Phobos gibi daha küçük fidye yazılımı işlemleri 2023'te saldırılarda yaklaşık% 37'lik bir düşüş gördü.

Bunun yerine, Coveware, daha büyük ölçekli saldırılarda işletmeleri hedeflemek için Phobos şifrelemesini kullanan yeni 8base fidye yazılımı operasyonuna geçerken, bu gruplar içindeki daha fazla bağlı kuruluş arasında bir değişim gözlemledi.

Yakın tarihli bir VMware raporu, 8Base'yi daha büyük kuruluşları hedeflemek ve bağlı kuruluşların daha büyük fidye talep etmesine izin verdiği bilinen bir fidye yazılımı operasyonu olan Ransomhouse'a bağladı.

Estée Lauder güzellik devi iki fidye yazılımı çetesi tarafından ihlal edildi

Clop fidye yazılımı muhtemelen 2021'den beri hareket sıfır gününü test ediyor

Clop Fidye Yazılımı, Moveit Fasar Saldırıları için Sorumluluk İddia ediyor

Microsoft, veri-hırsızlığı saldırılarını taşımak için fidye yazılım çetesini clop clop links

Fidye Yazılımında Hafta - 16 Haziran 2023 - Gasp Dalgası

Kaynak: Bleeping Computer

More Posts