Al giorno d'oggi, è molto probabile che tu abbia in qualche modo sentito parlare di ransomware dannoso. Potresti aver letto alcune storie che hanno fatto notizia e attualmente stai facendo del tuo meglio per proteggerti. Ecco cosa devi sapere quest'anno. Puoi anche dare un'occhiata Che cos'è Epsilon Red ransomware e sei a rischio?

Link veloci
1. Attacchi ransomware in aumento
Quando esaminiamo gli attacchi a Colonial Pipeline, Irish Healthcare System (HSE) e molti altri attacchi informatici quest'anno, è chiaro che gli attacchi ransomware sono in aumento. Di conseguenza, molte organizzazioni devono preparare o aggiornare i propri piani di sicurezza per proteggersi.
Secondo una relazione di Gruppo Cyber Edge Nel 2021, gli attacchi ransomware sono aumentati del 6% rispetto allo scorso anno. Ciò che fa sì che molti si chiedano perché gli attacchi continuano a crescere. Una teoria è che la percentuale di vittime che pagano il riscatto e recuperano i propri dati sia al punto più alto, passando dal 66.8% nel 2020 al 71.6% nel 2021.
Come funziona il ransomware?
Il ransomware può entrare nella tua rete in molti modi apparentemente innocenti e legittimi, ma una volta attivato, si diffonde a tutti i dispositivi connessi per rubare dati e crittografare i file mentre viaggia attraverso la rete.
Un metodo di hacking è noto come ingegneria sociale. Dove sono tentate le vittime di scaricare malware dal web. I cybercriminali sfruttano una cosiddetta “pubblicità dannosa” (un gruppo di pubblicità diffusa su Internet solitamente con l'obiettivo di diffondere malware) che attiva il malware eseguibile non appena si fa clic su di esso, scatenando il ransomware. Verificare Cos'è l'ingegneria sociale? Ecco come puoi essere hackerato.
Tuttavia, indipendentemente dal metodo, il ransomware lascia la rete interrotta se l'azienda non è preparata. Possono volerci settimane o addirittura mesi per riportare tutto alla sua condizione originale.
2. Perché pagare il riscatto è una cattiva idea
Pagare il riscatto spesso sembra il modo semplice e veloce per recuperare i dati, ripristinare la rete e tornare al lavoro. Tuttavia, la maggior parte degli esperti avverte che pagare un hacker non garantisce necessariamente il riottenimento dell'accesso ai dati crittografati. Inoltre, i criminali informatici possono ancora divulgare o vendere le tue informazioni private online.
Decidere di pagare il riscatto è qualcosa che le aziende dovrebbero assumersi solo dopo aver considerato tutti i rischi.
3. Il costo degli attacchi ransomware è in aumento
Pagare $ 12.000 all'estorsore era un inconveniente alcuni anni fa, ma gli importi del riscatto sono aumentati oggi. Ad esempio, l'Università della California di San Francisco ha pagato 1.14 milioni di dollari per ripristinare i suoi file. TechTarget afferma che i pagamenti del riscatto sono aumentati del 43% rispetto al quarto trimestre del 2020.
Nel frattempo, i costi associati alla rimozione del ransomware sono altrettanto significativi.
Poiché la maggior parte delle aziende ora vive di dati, l'azienda è in un buco nero senza accesso alle sue informazioni. I clienti sono bloccati e le operazioni aziendali quotidiane sono bloccate.
Tutti vogliono che il problema sia risolto, motivo per cui le aziende sono più propensi a pagare.
4. Quattro categorie di attacchi ransomware

Le tattiche utilizzate dai criminali informatici per gli attacchi ransomware possono variare. Tuttavia, la richiesta di riscatto è sempre lì. Esistono quattro categorie di ransomware che dovresti conoscere per proteggere i tuoi sistemi.
un. Cripto ransomware
Un utente malintenzionato che utilizza questo tipo di ransomware prende di mira i file più preziosi sui sistemi delle vittime per crittografarli. Poiché blocca qualsiasi accesso fino a quando la vittima non soddisfa le richieste dell'hacker e il criminale informatico conserva la chiave di decrittazione fino ad allora.
B. Locker ransomware
Invece di crittografare i file della vittima, questo tipo di ransomware blocca l'organizzazione da tutti i dispositivi rilevanti fino a quando le richieste di riscatto non vengono soddisfatte.
T. Spaventapasseri
Lo scareware non è affatto considerato un ransomware. Utilizza tattiche manipolative che obbligano l'utente a scaricare o acquistare software infetto. Gli operatori di minacce lo utilizzano anche per distribuire ransomware e notifiche fraudolente che sembrano provenire dalle forze dell'ordine. È una forma di malware che utilizza l'ingegneria sociale per scioccare, preoccupare o percepire una minaccia al fine di manipolare gli utenti affinché acquistino software indesiderato.
c. perdita
Il criminale informatico utilizza questo tipo di minaccia per il furto di dati aziendali. Dove avrebbe quindi minacciato di renderlo pubblico se il riscatto non fosse stato pagato. Le perdite non sono specificamente ransomware, ma i metodi utilizzati dagli attori delle minacce per estorcere le aziende sono simili.
5. Queste sono le varianti più pericolose di ransomware

Il numero di attacchi ransomware è in costante aumento, secondo i ricercatori di sicurezza. A causa del passaggio al lavoro a distanza dall'inizio della pandemia di COVID-19, nel 2020 il numero di attacchi ransomware è raddoppiato. Verificare Le migliori risorse di lavoro a distanza per lavorare da casa in modo produttivo.
Labirinto ransomware
Gli analisti della sicurezza hanno inizialmente chiamato Maze ransomware "ChaCha", apparso per la prima volta nel 2019. Maze è stato scoperto da Jerome Segura ed è probabilmente la minaccia ransomware più nota.
Il creatore del ransomware richiede il recupero dei file dopo che sono stati tutti crittografati. È noto per il suo nuovo approccio all'attacco perché utilizza vari metodi per rilasciare pubblicamente i dati delle sue vittime.
REvil ransomware
REvil viene distribuito utilizzando diversi metodi come exploit kit, spam dannoso e vulnerabilità RDP.
L'hacker dice alle sue vittime che deve pagare in bitcoin per ottenere la chiave di decrittazione nel messaggio. Se la vittima non viene pagata in tempo, il riscatto viene raddoppiato.
Il gruppo REvil era noto per prendere di mira molte celebrità. Anche le loro informazioni private sono trapelate online.
Ryuk Ransomware
Un gruppo russo di eCrime chiamato Wizard Spider gestisce Ryuk Ransomware. Il ransomware utilizza un sistema in due parti.
Dopo aver utilizzato il contagocce per posizionare il malware Ryuk sul sistema della vittima, il payload eseguibile Ryuk crittografa i file. Gli operatori Ryuk prendono di mira solo le grandi organizzazioni che possono permettersi pagamenti elevati in commissioni di riscatto.
Ryuk ha debuttato nell'agosto 2018 ed è stato sviluppato da un hacker coreano. Secondo ZDNet, elencano Ryuk come uno dei ransomware più redditizi.
Tycoon ransomware
Questo viene fornito in bundle in un formato immagine Java, noto come ImageJ, e attacca i sistemi Windows e Linux.
Gli hacker stanno sfruttando il modello JRE Trojan per diffondere il ransomware Tycoon. Molti dicono che questo è uno strano metodo non notato in altri tipi di ransomware. Il ransomware di questo approccio disabilita l'anti-malware una volta all'interno della rete per non essere rilevato fino al completamento dell'attacco.
NetWalker ransomware
Netwalker ha debuttato nel 2019 ed è stato sviluppato da un gruppo di criminalità informatica chiamato Circus Spider. Come la maggior parte degli altri tipi di ransomware, Netwalker entra nella rete tramite un'e-mail di phishing e continua a crittografare e rubare dati privati che vengono trattenuti a scopo di riscatto.
Il gruppo sta anche facendo trapelare alcuni dati online per dimostrare che sono seri, nel caso in cui la vittima sia in ritardo nel soddisfare le loro richieste. Nel marzo 2020, l'operatore è passato a un modello di riscatto come servizio (RaaS) per espandere la propria rete di affiliazione. Questa mossa gli consente di operare su scala molto più ampia.
Lo stato del ransomware quest'anno
Nel 2021, la protezione delle organizzazioni dai ransomware è diventata l'obiettivo di molti team tecnologici. Il direttore dell'FBI Christopher Wray ha affermato che gli attacchi informatici di oggi sono simili alla sfida che hanno dovuto affrontare nell'attacco terroristico dell'11 settembre. La buona notizia è che molte organizzazioni e governi si sono ora uniti per interrompere queste attività criminali. Verificare Le più famose bande di criminalità informatica.










