ΑρχικήSecurityΟι Αυστραλιανές Αρχές αποκάλυψαν ομάδες Ransomware

Οι Αυστραλιανές Αρχές αποκάλυψαν ομάδες Ransomware

Το ransomware έχει αναδειχθεί ως μία από τις πιο καταστροφικές απειλές κυβερνοεγκλήματος στο σύγχρονο ψηφιακό τοπίο, με εγκληματικές οργανώσεις να λειτουργούν εξελιγμένες επιχειρήσεις αξίας δισεκατομμυρίων δολαρίων που στοχεύουν κρίσιμες υποδομές σε πολλές χώρες.

Δείτε επίσης: Cephalus Ransomware: Αξιοποιεί το RDP για Αρχική Πρόσβαση

ransomware

Μεταξύ 2020 και 2022, ομάδες ransomware πραγματοποίησαν πάνω από 865 καταγεγραμμένες επιθέσεις κατά οργανισμών στην Αυστραλία, τον Καναδά, τη Νέα Ζηλανδία και το Ηνωμένο Βασίλειο, χρησιμοποιώντας προηγμένες κρυπτοϊικές τεχνικές που κρυπτογραφούν τα συστήματα δεδομένων των θυμάτων ενώ απαιτούν πληρωμές σε κρυπτονόμισμα για τα κλειδιά αποκρυπτογράφησης.

Η εξέλιξη αυτών των εγκληματικών επιχειρήσεων έχει μετατραπεί από απλό εκβιασμό μέσω κρυπτογράφησης σε σύνθετα σχήματα “διπλού εκβιασμούυ” και “τριπλού εκβιασμού”, όπου οι επιτιθέμενοι όχι μόνο κρυπτογραφούν δεδομένα αλλά και απειλούν να πουλήσουν ή να αποκαλύψουν δημόσια κλεμμένες πληροφορίες.

Αυτές οι ομάδες παραβιάζουν συστήματα μέσω διαφόρων διαύλων επίθεσης, συμπεριλαμβανομένων των botnets, κακόβουλου δωρεάν λογισμικού και εξελιγμένων εκστρατειών phishing που εκμεταλλεύονται τις γνωστικές προκαταλήψεις των ανθρώπων για να αποκτήσουν αρχική πρόσβαση στα δίκτυα στόχους.

Η εμφάνιση των μοντέλων Ransomware-as-a-Service (RaaS) έχει αλλάξει θεμελιωδώς το οικοσύστημα του κυβερνοεγκλήματος, δημιουργώντας μια διάκριση μεταξύ των βασικών προγραμματιστών ransomware και των συνεργατών τουυς. Οι βασικές ομάδες επικεντρώνονται στην ανάπτυξη κακόβουλου λογισμικού, την υποδομή διανομής, την επεξεργασία πληρωμών των θυμάτων και τη διατήρηση ιστοσελίδων διαρροής, ενώ οι συνεργάτες ασχολούνται με τα τακτικά στοιχεία της παραβίασης συστημάτων, της ανάπτυξης ransomware και των διαπραγματεύσεων λύτρων.

Οι αναλυτές του AIC εντόπισαν ότι αυτή η δομή σχέσεων με βάση την αγορά επιτρέπει στους κυβερνοεγκληματίες να μετακινούνται εύκολα μεταξύ διαφορετικών οργανισμών ransomware, προσαρμοζόμενοι γρήγορα στις πιέσεις της επιβολής του νόμου και στις ευκαιρίες της αγοράς.

Δείτε ακόμα: BQTLOCK: Μια νέα απειλή Ransomware-as-a-Service

Οι Αυστραλιανές Αρχές αποκάλυψαν ομάδες Ransomware

Έρευνα που διεξήχθη από το Αυστραλιανό Ινστιτούτο Εγκληματολογίας αποκαλύπτει ότι η Conti αναδείχθηκε ως η πιο παραγωγική οργάνωση ransomware, οργανώνοντας 141 επιθέσεις κατά τη διάρκεια της τριετούς περιόδου, ακολουθούμενη στενά από τις συνδυασμένες παραλλαγές LockBit που ευθύνονται για 129 επιθέσεις. Τα δεδομένα δείχνουν ότι οι ομάδες που υιοθετούν μοντέλα RaaS και διατηρούν επιχειρησιακή συνέχεια σε πολλαπλά έτη πέτυχαν σημαντικά υψηλότερους όγκους επιθέσεων από τις παραδοσιακές επιχειρήσεις ransomware.

Η τεχνική πολυπλοκότητα των σύγχρονων επιχειρήσεων ransomware εκτείνεται πολύ πέρα από την απλή κρυπτογράφηση αρχείων, ενσωματώνοντας προηγμένους μηχανισμούς επιμονής και τεχνικές αποφυγής ανίχνευσης. Οι ομάδες ransomware συνήθως καθιερώνουν αρχική πρόσβαση μέσω επιθέσεων credential stuffing, εκμετάλλευσης μη επιδιορθωμένων ευπαθειών ή εκστρατειών social engineering που στοχεύουν πρωτόκολλα απομακρυσμένης επιφάνειας εργασίας.

Μόλις εισέλθουν στα δίκτυα στόχους, οι επιτιθέμενοι αναπτύσσουν τεχνικές πλευρικής κίνησης χρησιμοποιώντας νόμιμα εργαλεία διαχείρισης όπως το PowerShell και το Windows Management Instrumentation για να αποφύγουν την ανίχνευση. Η φάση της επιμονής περιλαμβάνει την καθιέρωση πολλαπλών backdoor σε όλο το παραβιασμένο δίκτυο, συχνά χρησιμοποιώντας νόμιμες διαδικασίες συστήματος για να διατηρήσουν την αφάνεια.

Ομάδες όπως η Conti και η LockBit εφαρμόζουν εξελιγμένα πρωτόκολλα αναγνώρισης, χαρτογραφώντας συστηματικά την αρχιτεκτονική του δικτύου, εντοπίζοντας κρίσιμα αποθετήρια δεδομένων και εντοπίζοντας συστήματα αντιγράφων ασφαλείας πριν από την ανάπτυξη φορτίων κρυπτογράφησης. Η διαδικασία κρυπτογράφησης χρησιμοποιεί στρατιωτικού επιπέδου κρυπτογραφικούς αλγόριθμους, με πολλές ομάδες να χρησιμοποιούν υβριδικά σχήματα κρυπτογράφησης που συνδυάζουν συμμετρική και ασύμμετρη κρυπτογράφηση για να βελτιστοποιήσουν τόσο την ταχύτητα όσο και την ασφάλεια.

Δείτε επίσης: Colt: Η ransomware ομάδα Warlock πουλά δεδομένα πελατών

Οι Αυστραλιανές Αρχές αποκάλυψαν ομάδες Ransomware

Ο βιομηχανικός τομέας αναδείχθηκε ως ο κύριος στόχος σε όλες τις αναλυθείσες χώρες, αντιπροσωπεύοντας συνολικά 239 επιθέσεις. Αυτή η προτίμηση στόχευσης αντικατοπτρίζει τόσο την κρίσιμη φύση των βιομηχανικών λειτουργιών όσο και την ευπάθεια του τομέα σε λειτουργική διακοπή, καθιστώντας τους οργανισμούς πιο πιθανό να πληρώσουν λύτρα για να αποκαταστήσουν γρήγορα τις παραγωγικές δυνατότητες.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS