Πέντε ομάδες ransomware ήταν υπεύθυνες για το 40% όλων των επιθέσεων στον κυβερνοχώρο το τρίτο τρίμηνο του 2024, σύμφωνα με έρευνα της Corvus Insurance.

Τα ευρήματα της ασφαλιστικής εταιρείας έδειξαν ότι το τρίτο τρίμηνο αναφέρθηκαν 1257 θύματα σε ιστότοπους διαρροής δεδομένων. Αυτό σημαίνει ότι υπήρξε μια αύξηση της τάξης του 0,7% από το δεύτερο τρίμηνο του έτους (1248 θύματα).
Από τις επιθέσεις ransomware, το 40% έχει αποδοθεί στις ακόλουθες πέντε ομάδες:
- RansomHub
- PLAY
- LockBit 3.0
- MEOW
- Hunters International
Ωστόσο, όλο και περισσότερες συμμορίες εμφανίζονται στο τοπίο απειλών, σύμφωνα με την έρευνα. Αυτή τη στιγμή, υπάρχουν 59 ενεργές ομάδες.
Δείτε επίσης: Το BianLian ransomware εστιάζει τώρα στην κλοπή δεδομένων
H έκθεση αναφέρει ότι οι επιχειρήσεις των αρχών επιβολής του νόμου, όπως η Operation Cronos που επηρέασε το LockBit, μπορεί να μεταμορφώσει το οικοσύστημα ransomware.
Η ομάδα RansomHub γέμισε γρήγορα το κενό που άφησε το LockBit και έχει στοχεύσει περισσότερα από 290 άτομα/οργανισμούς, σε διάφορους τομείς το 2024. Τον Οκτώβριο, έρευνα της Symantec σημείωσε επίσης ότι η RansomHub είναι πλέον η κορυφαία λειτουργία ransomware όσον αφορά τις επιτυχημένες επιθέσεις.
Η Corvus είπε ότι η δραστηριότητα του LockBit 3.0 μειώθηκε απότομα. Το δεύτερο τρίμηνο είχαν καταγραφεί 208 θύματα, ενώ το τρίτο τρίμηνο μόνο 91.
Δείτε επίσης: Akira Ransomware: 30 θύματα σε μια μέρα στον ιστότοπο διαρροής
Η εταιρεία παρατήρησε, επίσης, ότι οι ομάδες ransomware στοχεύουν όλο και περισσότερο VPN. Οι εγκληματίες του κυβερνοχώρου αξιοποιούν ευπάθειες σε VPN και αδύναμους κωδικούς πρόσβασης για να αποκτήσουν αρχική πρόσβαση και να αναπτύξουν το κακόβουλο λογισμικό.
Η Corvus εξήγησε ότι η χρήση συνηθισμένων ονομάτων χρήστη όπως “admin” ή “user” και η έλλειψη ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) καθιστούν τους λογαριασμούς ευάλωτους σε αυτοματοποιημένες επιθέσεις brute-force. Αυτό επιτρέπει στους κακόβουλους φορείς να αποκτούν πρόσβαση στο δίκτυο με ελάχιστη προσπάθεια.
«Οι επιτιθέμενοι προσπαθούν να βρουν την οδό με τα λιγότερα εμπόδια για να εξαπολύσουν μια επίθεση και, το τρίτο τρίμηνο, αυτό το σημείο εισόδου ήταν το VPN», δήλωσε ο Jason Rebholz, CISO στην Corvus.
Δείτε επίσης: Το νέο «Helldown» Ransomware στοχεύει VMware και Linux συστήματα

Προστασία από Ransomware
- Εφαρμόστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς χρηστών
- Ενεργοποιήστε firewall σε όλες τις συσκευές που είναι συνδεδεμένες στο δίκτυό σας
- Διατηρήστε τα ευαίσθητα δεδομένα κρυπτογραφημένα
- Διεξάγετε τακτικούς ελέγχους ασφαλείας και penetration testing
- Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης και αλλάξτε τους τακτικά
- Περιορίστε την πρόσβαση των χρηστών μόνο σε απαραίτητα συστήματα και πληροφορίες
- Εξετάστε το ενδεχόμενο χρήσης λύσεων ασφαλείας email για πρόσθετη προστασία από επιθέσεις phishing
- Έχετε ένα σχέδιο ανάκαμψης για γρήγορη αποκατάσταση των συστημάτων σε περίπτωση επίθεσης
- Μείνετε ενημερωμένοι για τις τελευταίες τάσεις και τακτικές ransomware που χρησιμοποιούν οι εισβολείς
Πηγή:www.infosecurity-magazine.com
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
