Fidye yazılımı hackerları bekleme süresi 5 güne düşer, RDP hala yaygın olarak kullanılmıştır

3 yıl önce

Fidye yazılımı tehdidi aktörleri, güvenlik çözümleri alarmı seslendirmeden önce tehlikeye atılan ağlara daha az zaman harcıyor. Yılın ilk yarısında, bilgisayar korsanlarının medyan bekleme süresi 2022'de dokuzdan beş güne düştü

Siber güvenlik şirketi Sophos'un istatistikleri, tüm siber saldırılar için genel medyan bekleme süresinin, yılın ilk yarısında 2022'de ondan sekiz gün olduğunu gösteriyor.

Şirket, fidye yazılımı saldırılarının bu yıl Sophos tarafından kaydedilen tüm siber saldırıların% 68,75'ini oluşturduğunu belirtiyor.

Sophos, aralıklı yazılım dışı olaylar için medyan bekleme süresinin bu yıl 11'den 13 güne yükseldiğini bildirdi. Bu, fidye yazılımı tehdit aktörleri daha hızlı hareket ederken, ağ müdahalelerini gerçekleştiren diğer siber suçluların "oyalanma eğiliminde" olduğunu ve bir fırsat beklemediğini göstermektedir.

Ortalama bekleme süresi tüm vakalarda 15-16 gündür, bu yıl gözlemlenen maksimum üç aydan fazladır.

Sophos, vakaların% 43.42'sinde meydana gelen veriler gözlemlemeyi gözlemledi, bu da geçen yıla göre% 1,3 arttı.

Şirket, 2022'de% 42.76'dan H1 2023'te% 31,58'e kadar daha az bu saldırı gördüğü için veri hırsızlığının daha yaygın hale geldiği görülmektedir. Bu eğilimi desteklemek, hiçbir verinin sefil edilmediğinin teyidi olduğu olaylarda bir artıştır (yukarı % 1.32'den% 9.21'e).

Fidye yazılımı operatörleri de dahil olmak üzere tehdit aktörlerinin Salı, Çarşamba ve Perşembe günleri kuruluşlara vurmayı tercih ettiğini gösteren, günler ve saatlerle ilgili Sophos verilerine bakarken ilginç kalıplar da ortaya çıkıyor.

Tehdit aktörleri, yerel iş günü geç saatlerde hedeflerine saldırıyor ve takımların müdahaleyi ve ağdaki gelişimini tespit etme olasılığı düşük.

Bununla birlikte, Sophos, fidye yazılımı olaylarının çoğunun, şirketlerin en yavaş tepki verdiği Cuma ve Cumartesi günleri gerçekleştiğini, çünkü teknoloji ekiplerine ulaşmak daha zor olduğu tespit edildi.

En çok istismar edilen araçlardan biri, çoğu Windows sürümünde yer alan uzak masaüstü protokolü (RDP) olmaya devam ediyor. Sophos, "Meydan okulu kimlik bilgilerinin kullanımının yaygın olduğu ve tek faktörlü kimlik doğrulamasının norm olduğu gerçeğiyle birleştiğinde, saldırganların neden sevdiği gizem değil." Diyor.

İstatistikler, RDP'nin müdahalelerin% 95'inde kullanıldığını göstermektedir. Bununla birlikte, saldırganlar çoğunlukla iç aktivite için (vakaların% 93'ü) ve sadece% 18 vakada harici olarak RDP kullandılar.

Bu nedenlerle Sophos, şirketlere RDP'yi güvence altına almasını önerir, çünkü bu tür erişimi reddetmek bir hacker'ın içeri girmesi için çok fazla zaman ve çaba harcayabilir, bu da saldırı tespit etmek için daha fazla zamana dönüşür.

Verileri makul bir süre için saklamak ve düzenli olarak kontrol etmek de önemli bir faktördür, çünkü bir saldırının son aşamasına geçmeden önce ağdaki tehdit aktörlerini yakalamaya yardımcı olabilir.

Ayrıca, savunucular ve olay müdahale ekipleri için neyin yapılması gerektiğine ve sorunu derhal nasıl ele alacağına dair net bir resim sağlayabilir.

Japonya’nın en büyük limanı fidye yazılımı saldırısından sonra operasyonları durdurur

Rhysida, Prospect Medical'a yönelik fidye yazılımı saldırısının verileri satmakla tehdit ediyor

Fransız Govt Ajansı'ndaki veri ihlali 10 milyon kişinin bilgilerini ortaya koyuyor

Microsoft: Gizli Keten Typhoon Hacker'ları algılamadan kaçmak için lolbins kullanıyor

Akira Fidye Yazılımı, Cisco VPN'leri ihlal etmeyi ihlal etmek için hedefler

Kaynak: Bleeping Computer

More Posts