Η επιχείρηση ransomware ανθεί, ακόμη και όταν οι αρχές επιβολής έκλεισαν ορισμένους παίκτες
Το
2023 ήταν μια μεγάλη χρονιά για τις ομάδες ransomware, ακόμη και όταν οι αρχές επιβολής του νόμου σε όλο τον κόσμο συνέχισαν να καταπολεμούν τους επιτιθέμενους.
Η Unit 42 της Palo Alto Networks, η εταιρεία πληροφοριών απειλών, βρήκε αύξηση κατά 49% στα θύματα που αναφέρθηκαν από ιστότοπους διαρροής ransomware, συνολικά σχεδόν 4.000 δημοσιεύσεις σε αυτούς τους ιστότοπους από διαφορετικές ομάδες ransomware. Η ενότητα 42 ανέφερε ότι η αύξηση οφείλεται στον τεράστιο αντίκτυπο των επιθέσεων που εκμεταλλεύονταν τα τρωτά σημεία zero-day, τα οποία είναι ελαττώματα ασφαλείας που οι προγραμματιστές δεν έχουν ακόμη εντοπίσει. Επισήμαναν την παραβίαση λογισμικού
MOVEit
Transfer ότι η
Η κυβέρνηση των ΗΠΑ έχει συνδεθεί με την CL0P Ransomware Gang
, ως ένα παράδειγμα. Η Υπηρεσία Κυβερνοασφάλειας και
Ασφάλεια
ς Υποδομής εκτίμησε ότι το
hack
έθεσε σε κίνδυνο περισσότερους από 3.000 οργανισμούς με έδρα τις ΗΠΑ και 8.000 παγκοσμίως.
Σχεδόν τα μισά από τα θύματα ransomware που εντοπίστηκαν από τη Μονάδα 42 ήταν στις ΗΠΑ, με τις βιομηχανίες που επηρεάστηκαν περισσότερο να είναι η μεταποίηση, οι
επα
γγελματικές και νομικές υπηρεσίες και η υψηλή τεχνολογία.
Η ενότητα 42 εντόπισε 25 νέες τοποθεσίες διαρροής πέρυσι που πρόσφεραν ransomware ως υπηρεσία. Ωστόσο, ανέφερε ότι τουλάχιστον πέντε φαίνεται να έχουν κλείσει, καθώς δεν είχαν νέες θέσεις το δεύτερο εξάμηνο του έτους. Οι περίπου δύο δωδεκάδες νέοι ιστότοποι αντιπροσώπευαν το 25 τοις εκατό των συνολικών αναρτήσεων ransomware το 2023, σύμφωνα με την Ενότητα 42.
Ωστόσο, η εξέχουσα θέση ορισμένων ομάδων ransomware προσέλκυσε επίσης την προσοχή των αρχών επιβολής του νόμου που ήταν επιτυχής σε αρκετές περιπτώσεις, ανέφερε η Ενότητα 42. Η ομάδα επαίνεσε τον ρόλο των αρχών επιβολής του νόμου στη διατάραξη ομάδων όπως οι Hive και Ragnar Locker το 2023. Η Hive απέσπασε 100 εκατομμύρια δολάρια σε πληρωμές λύτρων,
σύμφωνα με το υπουργείο Δικαιοσύνης των ΗΠΑ
, και προκάλεσε μεγάλες διαταραχές, συμπεριλαμβανομένου ενός νοσοκομείου που έπρεπε να γίνει αναλογικό μετά την επίθεση και δεν μπορούσε να δεχτεί νέους ασθενείς. Ο Ragnar Locker επιτέθηκε σε κρίσιμες υποδομές, συμπεριλαμβανομένου ενός πορτογαλικού αερομεταφορέα και ενός ισραηλινού νοσοκομείου,
σύμφωνα με τις ευρωπαϊκές αρχές επιβολής του νόμου
.
Η έκθεση παρακολουθεί τα ευρήματα από την Chainalysis, μια εταιρεία δεδομένων blockchain που δημοσίευσε πρόσφατα
δική της έκθεση για τις τάσεις του εγκλήματος κρυπτογράφησης
. Ενώ η εταιρεία διαπίστωσε πτώση στη συνολική αξία της παράνομης δραστηριότητας κρυπτογράφησης συνολικά το 2023 με βάση τα προκαταρκτικά ευρήματα, τα έσοδα από ransomware αυξήθηκαν. Η Chainalysis πρότεινε «οι εισβολείς ransomware έχουν προσαρμοστεί στις βελτιώσεις της κυβερνοασφάλειας των οργανισμών».
VIA:
theverge.com

