Οι επιθέσεις ransomware παραμένουν από τις πιο συνηθισμένες μεθόδους επιθέσεων. Όπως δείχνουν πρόσφατες αναλύσεις, οι κυβερνοσυμμορίες απειλούν όλο και περισσότερο τα θύματά τους με αναφορές παραβιάσεων κανονισμών (π.χ. GDPR) στις εποπτικές αρχές.

Οι ερευνητές της Akamai έχουν παρατηρήσει μια αυξανόμενη τάση σε αυτή την τακτική τα τελευταία δύο χρόνια. Για παράδειγμα, ο προμηθευτής ασφαλείας αναφέρει την ομάδα ransomware Anubis. Τα μέλη της φέρονται να επικεντρώνονται κυρίως σε βιομηχανίες που η συμμόρφωση με τους κανονισμούς είναι υψίστης σημασίας (π.χ. υγειονομική περίθαλψη).
Η διαβόητη συμμορία Ransomhub φέρεται επίσης να χρησιμοποιεί αυτή τη μέθοδο, ενθαρρύνοντας ρητά τους συνεργάτες της να απειλούν τις χακαρισμένες εταιρείες με κανονιστικές κυρώσεις.
Δείτε επίσης: Νέα επίθεση Magecart κλέβει στοιχεία πιστωτικών καρτών
Συνέπειες για τις εταιρείες
“Αυτό θέτει τις εταιρείες υπό διπλή πίεση που είναι σχεδόν αδύνατο να διαχειριστούν“, εξήγησε ο Klaus Hild, στέλεχος στη SailPoint. Τα θύματα πρέπει να ζυγίσουν τον κίνδυνο πληρωμής λύτρων έναντι πιθανών καταστροφικών κυρώσεων και ζημιάς στη φήμη. “Αυτός ο ‘εκβιασμός συμμόρφωσης’ δεν είναι πλέον μια θεωρητική απειλή — έχει γίνει συνήθης πρακτική για τα καρτέλ ransomware“, πρόσθεσε ο Hild.

Ο Tim Berghof της G DATA επιβεβαίωσε στο CSO ότι ενώ αυτή η προσέγγιση είναι απλώς μια επέκταση του “industry-standard” διπλού εκβιασμού, μπορεί να έχει τεράστιες συνέπειες. “Ακόμα κι αν μια καταγγελία αποδειχθεί αβάσιμη, οι επίσημες έρευνες δημιουργούν προσοχή, δεσμεύουν πόρους και ενδεχομένως γίνονται δημόσιες“, είπε.
Δείτε επίσης: Η κυβερνοασφάλεια των ΗΠΑ αποδυναμώνεται λόγω καθυστερήσεων του Κογκρέσου
Το AI ενισχύει τις ransomware επιθέσεις
Ο Hild επισημαίνει ένα άλλο πρόβλημα: “Τα εργαλεία που υποστηρίζονται από AI επιταχύνουν δραματικά αυτές τις επιθέσεις. Οι εγκληματίες μπορούν τώρα να ελέγχουν κλεμμένα έγγραφα για ‘ουσιαστικές’ παραβιάσεις συμμόρφωσης μέσα σε λίγες ώρες από μια παραβίαση δεδομένων — πιο γρήγορα και με μεγαλύτερη ακρίβεια από ό,τι πολλές εταιρείες μπορούν να ελέγξουν τα δικά τους συστήματα“.

Ο ειδικός της SailPoint εξηγεί: “Δημιουργούν λεπτομερείς, νομικά έγκυρες καταγγελίες για τις αρχές και θέτουν στενά χρονικά περιθώρια. Με νέους κανονισμούς, όπως ο DORA στην ΕΕ, και αυστηρότερες απαιτήσεις αναφοράς της SEC, το οπλοστάσιο αυτών των εκβιαστών αυξάνεται συνεχώς“.
Δείτε επίσης: Το PLUGGYAPE malware στοχεύει την Ουκρανία μέσω Signal & WhatsApp
Ο Berghoff συνοψίζει: “Το ερώτημα παραμένει ποιο έχει τις λιγότερο σοβαρές συνέπειες για τις εταιρείες: μια αναφορά (της παραβίασης) από την ίδια την εταιρεία ή μια αναφορά από μια ομάδα εγκληματιών. Δεδομένου ότι εξακολουθεί να υπάρχει μεγάλη αβεβαιότητα γύρω από τη συμμόρφωση σε ορισμένους τομείς, οι απειλές, που περιλαμβάνουν ρυθμιστικές αρχές, ενδεχομένως πέφτουν σε γόνιμο έδαφος“.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
