Fidye yazılımı çeteleri artık kurbanlara itibarlarını kurtarmaları için zaman veriyor

4 yıl önce

Tehdit analistleri, fidye yazılımı grubu taktiklerinde olağandışı bir eğilim gözlemlediler, bu da aktörler gizli veya anonim girişler kullanma eğiliminde oldukları için mağdur gaspının ilk aşamalarının halka daha az açık hale geldiğini bildirdi.

Fidye yazılımı operatörleri, mağdurun adını derhal açıklamamadan, hedeflerine, gelecekteki veri sızıntısı şeklinde bir baskı seviyesini korurken, fidye ödemesini gizlilikte müzakere etmek için daha geniş bir fırsat sunar.

Bir İsrail siber istihbarat uzmanı olan Kela, bu eğilimi gösteren ve alandaki çeşitli değişiklikleri vurgulayan ilk çeyrek 2022 fidye yazılımı raporunu yayınladı.

2022'nin ilk çeyreğinde, fidye yazılımı kurbanlarının toplam sayısı, 4. çeyrekte 982'den 698'e kadar önemli bir%40 düştü.

Bu kısmen Conti'nin kademeli düşüşü ve nihai Exodus'tan ve ayrıca yeni grupların bir önceki çeyrekte ayrılanlarla aynı saldırı hacimlerini üretmemesinden kaynaklanıyordu.

Bu dönemin tacı, 226 kurbanı ifşa eden en üretken ve önde gelen fidye yazılımı tehdidi olan Lockbit'e gidiyor, neredeyse bir önceki çeyrekte olduğu gibi.

Yeni tehdit aktörlerinden ALPHV, önemli olan ancak Lockbit'in% 32'sine veya hatta Conti'nin% 18'inde herhangi bir yerde yayınlanan kurbanların% 5'i için% 8 ve Karakurt'u oluşturdu.

Maliye sektörü, mağdur sayısında çeyrek ila çeyrek artışı kaydetti, profesyonel hizmetler, sağlık, üretim ve teknoloji en çok hedeflenen ilk beş sektörde istikrarlı kaldı.

Son olarak, Amerika Birleşik Devletleri%40 ile en hedefli ülkelerin listesine girdi ve bunu İngiltere, İtalya, Almanya ve Kanada izledi. Daha önce ilk beşte olan Fransa, son aylarda hedeflenmiyordu.

İlk erişim brokerleri fidye yazılımı saldırı zincirinde önemli bir bağlantı olmaya devam ediyor ve Kela, bir önceki çeyreğe kıyasla% 15'lik bir artış olan bu tür 116 satıcı gördü.

"Novelli" gibi bazı erişim brokerleri 2019'dan beri siber suç forumlarında aktif olarak, çoğunlukla RDP erişimi satarken, "Chiftlocal" gibi diğerleri Mart 2022'de ilk kez sahada ortaya çıktı.

Kela'nın tehdit analistleri tarafından görülen bir diğer önemli satıcı, şirket ağlarına SQL kusurları ve giriş bilgileri sunan "Mont4ana" olarak da bilinen "Pumpedkicks" dir. Son zamanlarda, bu aktör ABD firmalarına ve devlet kuruluşlarına VPN erişimi de ekledi.

Kela ayrıca Conti, Hive, Alphv ve Avoslocker gibi bazı grupların aynı kurbanlar için verileri yayınladığı bir eğilim gördü.

Bu farklı fidye yazılımı operasyonları saldırıyı yürüttüğünü iddia ederken, BleepingComputer bu saldırıların birden fazla fidye yazılımı çetesiyle çalışan aynı bağlı kuruluştan olduğuna inanıyor.

Ayrıca, yakın tarihli bir rapor, Conti fidye yazılımı çetesinin nasıl kapatıldığını açıklar ve üyeleri hizmet olarak farklı fidye yazılımlarına geçer.

Aynı tehdit aktörlerinin artık farklı operasyonlara geçmesi ve önceki saldırıların kurbanlarından yararlanmaya devam etmesi mümkündür.

Çeyrek 2022'de ortaya çıkan biraz garip eğilim, kurbanlarının isimlerini gizleyen ve sadece endüstri, boyutları ve çalınan verileri ile tanımlayan fidye yazılımı çeteleridir.

Kela, kurbanı fidye ödemezlerse marka adlarını gasp toruna ekleyeceklerini tehdit eden Midas, Lorenz ve Everest tarafından bu taktiği gözlemledi.

Bu taktik ayrıca, veri sızıntıları sitelerinde gizli web sayfaları hazırlayan ve URL'yi sadece kurbana veren diğer fidye yazılımı çeteleri tarafından da kullanılır. Bu, müzakere pozisyonlarına zarar vermeden çalınan verilerin kanıtını göstermekti.

Bir fidye yazılımı grubu derhal kurbanlarının adını yayınladığında, genellikle başarılı bir müzakere sonucuna ulaşma ve para alma şansını yok eder. Olayı yetkililere maruz bırakarak, büyük miktarların gayri resmi alımını imkansız hale getirir.

Uygulama yoluyla, bazı düşmanlar en azından gaspın ilk aşamasında daha dikkatli ve korunan bir yaklaşımı izlemenin tercih edildiğini bulmuş olabilirler.

Ransomware Gang artık fidye notlarını göstermek için kurumsal web sitelerini hackliyor

Endüstriyel Casus Veri Gasp Pazarı Fidye Yazılımı Oyununa girer

Novartis, siber saldırıda hiçbir hassas veri tehlikeye atılmadığını söylüyor

Fidye yazılımı saldırılarının sistemleri şifrelemek için dört günden az olması gerekiyor

Yeni Ransomhouse Group gasp piyasasını kuruyor, ilk kurbanları ekliyor

Kaynak: Bleeping Computer

More Posts