ΑρχικήSecurityΟι συμμαχίες των ransomware ομάδων οδηγούν σε αύξηση επιθέσεων

Οι συμμαχίες των ransomware ομάδων οδηγούν σε αύξηση επιθέσεων

Μια εποχική αύξηση της κακόβουλης δραστηριότητας σε συνδυασμό με συμμαχίες μεταξύ ομάδων ransomware οδήγησε σε αύξηση 41% των επιθέσεων μεταξύ Σεπτεμβρίου και Οκτωβρίου.

ransomware

Η εγκληματική ομάδα Qilin συνεχίζει να είναι η πιο ενεργή στις επιθέσεις ransomware, υπεύθυνη για 170 από τις 594 επιθέσεις (29%) τον Οκτώβριο, σύμφωνα με την NCC Group. Οι Sinobi και Akira ακολούθησαν με ποσοστό 15%, συμπληρώνοντας την τριάδα των πιο ενεργών ομάδων ransomware τον Οκτώβριο του 2025.

Η αύξηση των επιθέσεων ransomware ακολουθεί αρκετούς μήνες σχετικής σταθερότητας. Από τον Απρίλιο έως τον Αύγουστο, υπήρχε ένας σχετικά σταθερός ρυθμός, με μια μικρή μείωση μεταξύ Απριλίου και Ιουνίου.

Αύξηση ransomware επιθέσεων το Σεπτέμβριο και Οκτώβριο

Η δραστηριότητα άρχισε να αυξάνεται στο τέλος του καλοκαιριού του Βόρειου Ημισφαιρίου, με τον Σεπτέμβριο να καταγράφει αύξηση 28% σε μηνιαία βάση – και να κορυφώνεται τον Οκτώβριο. Η αύξηση του Οκτωβρίου δείχνει ότι οι απειλητικοί παράγοντες εντείνουν τις επιχειρήσεις τους ενόψει της περιόδου που συνήθως είναι η πιο ενεργή για το κυβερνοέγκλημα.

Δείτε επίσης: Η Canon υπέστη παραβίαση από την ομάδα ransomware Clop

“Το τέταρτο ‘χρυσό τρίμηνο’ του έτους βλέπει την κορύφωση των καταναλωτικών δαπανών από τη Black Friday, τη Cyber Monday και τα Χριστούγεννα, παρουσιάζοντας μεγαλύτερη ευκαιρία για τους κυβερνοαπειλητικούς παράγοντες“, λέει η NCC.

Τα στατιστικά στοιχεία της NCC Group προέρχονται από την ενεργή παρακολούθηση των ιστοσελίδων διαρροής που διαχειρίζεται κάθε ομάδα ransomware.

Ποιοι τομείς και περιοχές βρέθηκαν στο στόχαστρο των hackers

Από τις 594 επιθέσεις τον Οκτώβριο, ο βιομηχανικός τομέας ήταν αυτός που επηρεάστηκε περισσότερο (167 επιθέσεις ή το 28% του συνόλου). Ο τομέας Consumer discretionary(που περιλαμβάνει κατασκευαστές αυτοκινήτων, επιχειρήσεις λιανικής και εγκαταστάσεις αναψυχής) υπέστη 124 επιθέσεις. Ο τομέας της υγείας μετακινήθηκε στην τρίτη θέση με 64 επιθέσεις.

Η Βόρεια Αμερική επλήγη περισσότερο από τις επιθέσεις ransomware (62%). Ακολουθούν η Ευρώπη (17%) και η Ασία (9%).

Μια ετήσια μελέτη από την Guidepoint Security βρήκε αύξηση 57%, σε ετήσια βάση, στις ενεργές ομάδες ransomware. Ταυτόχρονα, ο αριθμός των θυμάτων ransomware έχει σταθεροποιηθεί περίπου στα 1.500-1.600 ανά τρίμηνο από το τέταρτο τρίμηνο του 2024.

Οι συμμαχίες των ransomware ομάδων οδηγούν σε αύξηση επιθέσεων

Συμμαχίες ομάδων ransomware: Το μεγάλο πρόβλημα

Νέοι παίκτες και συμμαχίες μεταξύ ομάδων ransomware συνέβαλαν στη συνολική αύξηση των επιθέσεων ransomware τον Οκτώβριο. Για παράδειγμα, η ανανεωμένη ομάδα LockBit 5.0 έχει ευθυγραμμιστεί με άλλες σημαντικές ομάδες ransomware-as-a-service (RaaS), όπως οι DragonForce και Qilin.

Δείτε επίσης: Οι επιθέσεις ransomware σε λιανοπωλητές αυξάνονται τις γιορτές

Οι συμμαχίες μεταξύ των ομάδων απειλών επιτρέπουν την ανταλλαγή εργαλείων, υποδομών και τακτικών για να κάνουν τις επιθέσεις τους πιο αποτελεσματικές.

“Η συμμαχία μεταξύ των LockBit, DragonForce και Qilin συνδυάζει τεχνική εξειδίκευση, πόρους και υποδομές, δημιουργώντας ένα δίκτυο ικανό να διατηρεί επιχειρήσεις ransomware μεγάλης κλίμακας ενώ περιπλέκει την απόδοση ευθυνών και την ανταπόκριση των οργανισμών“, σύμφωνα με την NCC.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Αν και δεν έχουν επιβεβαιωθεί συντονισμένες επιθέσεις, αυτές οι χαλαρές συμμαχίες θα μπορούσαν να λειτουργήσουν ως εργαλείο στρατολόγησης για συνεργάτες. “Η συνεργασία στοχεύει επίσης στην αποκατάσταση της φήμης της LockBit εντός της κοινότητας του κυβερνοεγκλήματος, καθησυχάζοντας τους συνεργάτες για τη συνεχιζόμενη σημασία και την επιχειρησιακή ικανότητά της μετά τις διαταραχές από τις αρχές το 2024” προσθέτει η NCC.

Επίσης, αυτό το διάστημα, εμφανίστηκαν νέες ομάδες, όπως η The Gentlemen, που ανέλαβε την ευθύνη για 21 επιθέσεις στον τομέα της υγείας, των χρηματοοικονομικών υπηρεσιών και των εταιρειών πληροφορικής, μεταξύ άλλων.

“Ένας λόγος που βλέπουμε περισσότερες ομάδες ransomware και παραλλαγές είναι το συνεχώς μειούμενο τεχνικό εμπόδιο για την είσοδο στο κυβερνοέγκλημα” σύμφωνα με την NCC. “Ransomware builders έχουν διαρρεύσει, πράγμα που σημαίνει ότι οι απειλητικοί παράγοντες με χαμηλά επίπεδα τεχνικής εξειδίκευσης μπορούν ακόμα να διεξάγουν αποτελεσματικές εκστρατείες“.

Δείτε επίσης: Η ομάδα ransomware Everest παραβίασε την Under Armour

Οι συμμαχίες των ransomware ομάδων οδηγούν σε αύξηση επιθέσεων

Οι ομάδες ransomware αλλάζουν τακτικές για να αποφύγουν τις αρχές

Η τελευταία τριμηνιαία μελέτη από την Rapid7 βρήκε, επίσης, ότι οι νεοσχηματισμένες συμμαχίες οδηγούν σε αύξηση της δραστηριότητας ransomware. Το τρίμηνο αυτό, παρατηρήθηκαν 88 ενεργές ομάδες ransomware, από 65 το δεύτερο τρίμηνο και 76 το πρώτο τρίμηνο.

Ομάδες όπως οι Qilin, SafePay και WorldLeaks ηγήθηκαν ενός κύματος συμμαχιών που στόχευαν βιομηχανίες όπως οι επιχειρηματικές υπηρεσίες, οι κατασκευές και η υγεία (σύμφωνα με τη Rapid7). Οι ίδιες ομάδες άρχισαν να πειραματίζονται με λειτουργίες file-less, διαρροές δεδομένων και προσφορές υπηρεσιών σε συνεργάτες, όπως βοήθεια διαπραγμάτευσης λύτρων, όπου ένα πιο έμπειρο μέλος της ομάδας συνεργάζεται με έναν λιγότερο έμπειρο παίκτη για να εκβιάσει το θύμα.

Η εταιρεία αντιμετώπισης περιστατικών κυβερνοεκβιασμού Coveware αναφέρει ότι η παραβίαση με απομακρυσμένη πρόσβαση, το phishing/κοινωνική μηχανική και η εκμετάλλευση ευπαθειών λογισμικού παραμένουν στον πυρήνα της κακόβουλης δραστηριότητας, αλλά οι διαφορές μεταξύ τους γίνονται ολοένα και πιο θολές.

Η μελέτη ransomware της Coveware για το τρίτο τρίμηνο του 2025 αναγνώρισε τις Akira και Qilin ως τις δύο πιο εξέχουσες παραλλαγές ransomware που κυκλοφορούν.

Τέλος, η Coveware παρατήρησε ότι ορισμένες ομάδες ransomware επαναπροσδιορίζονται ως ομάδες μόνο για κλοπή δεδομένων, εγκαταλείποντας την κρυπτογράφηση αρχείων.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS