Η RansomHub είναι πλέον η νούμερο ένα λειτουργία ransomware όσον αφορά τις ισχυριζόμενες επιτυχημένες επιθέσεις ξεπερνόντας την LockBit, σύμφωνα με νέα δεδομένα της Symantec.
Δείτε επίσης: Το Underground ransomware πίσω από την επίθεση στην Casio;

Η πιο πρόσφατη αναφορά πληροφοριών απειλών του προμηθευτή ασφαλείας για το τρίτο τρίμηνο του 2024, Ransomware: Threat Level Remains High in Third Quarter, βασίζεται στην ανάλυση των sites διαρροής.
Συνολικά, οι κακόβουλοι παράγοντες ανέλαβαν 1255 επιθέσεις το τρίμηνο, ελαφρώς χαμηλότερα από 1325 το δεύτερο τρίμηνο. Ωστόσο, η μακροοικονομική τάση είναι ότι οι επιθέσεις συνεχίζονται, προειδοποίησε η Symantec.
Η RansomHub δραστηριοποιήθηκε μόλις τον Φεβρουάριο του τρέχοντος έτους, αλλά κατέκτησε την πρώτη θέση στο τρίτο τρίμηνο με 191 θύματα να δημοσιεύονται σε ιστότοπους με διαρροές, σημειώνοντας αύξηση 155% σε σχέση με το δεύτερο τρίμηνο.
«Η ταχεία άνοδος της ομάδας μπορεί να εξηγηθεί από την επιτυχία της στη στρατολόγηση έμπειρων θυγατρικών για τη λειτουργία του ransomware-as-a-service, που φέρεται να προσφέρει πιο ελκυστικούς όρους από τα αντίπαλα σύνολα», δήλωσε η Symantec.
Δείτε ακόμα: Η Ransomware συμορία Rhysida παραβίασε τα συστήματα υγείας της Axis
Η άνοδος της RansomHub φαίνεται να ήρθε εις βάρος της LockBit, το οποίο είχε τρεις φορές περισσότερες επιτυχημένες επιθέσεις από τον πλησιέστερο αντίπαλο Qilin στο δεύτερο τρίμηνο. Είδε αυτό το ποσοστό να μειώνεται κατά 88% από τρίμηνο σε τρίμηνο σε 188 δημοσιεύσεις διαρροής δεδομένων το τρίτο τρίμηνο, σύμφωνα με τη Symantec.

Η παρουσία του Qilin είναι επίσης ανοδική, αφού ο αριθμός των θυμάτων του αυξήθηκε κατά 44% φτάνοντας τα 140 το τρίτο τρίμηνο.
Η Symantec επεσήμανε τη διαφορά μεταξύ των επιθέσεων που δηλώνονται δημόσια και της δραστηριότητας ransomware που διερευνήθηκε από τους δικούς της ερευνητές απειλών. Για παράδειγμα, η LockBit αντιπροσώπευε μόλις το 7% των επιθέσεων που διερευνήθηκαν από τη Symantec το τρίτο τρίμηνο, αλλά διεκδίκησε μερίδιο 15%, ενώ το ποσοστά της RansomHub ήταν 33% και 15% αντίστοιχα.
Στην περίπτωση της RansomHub, η διαφορά θα μπορούσε ενδεχομένως να εξηγηθεί από το γεγονός ότι δεν καταλήγουν όλα τα θύματα σε ιστότοπους διαρροής ransomware – για παράδειγμα, εάν πληρώσουν έγκαιρα τους εκβιαστές τους.
Δείτε επίσης: Τα ransomware Akira και Fog εκμεταλλεύονται ευπάθεια Veeam
Οι ομάδες ransomware αποτελούν μία από τις πιο σοβαρές απειλές για την ασφάλεια στον κυβερνοχώρο σήμερα. Αυτές οι κακόβουλες οργανώσεις χρησιμοποιούν εξελιγμένο λογισμικό για να κρυπτογραφήσουν ευαίσθητα δεδομένα επιχειρήσεων, κυβερνητικών οργανισμών και ιδιωτών, κρατώντας τα ‘όμηρους’ με σκοπό να απαιτήσουν λύτρα. Συχνά λειτουργούν σε παγκόσμιο επίπεδο και χρησιμοποιούν σύγχρονες στρατηγικές για να αποφύγουν τον εντοπισμό από τις αρχές. Οι επιθέσεις ransomware οδηγούν σε σημαντικές οικονομικές απώλειες και μπορούν να επηρεάσουν κρίσιμες λειτουργίες, καθιστώντας την προετοιμασία και την προληπτική δράση αναγκαίες για την αντιμετώπιση αυτού του αυξανόμενου κινδύνου.
Πηγή: infosecurity-magazine
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
