Ġunju 18, 2021

Għaliex Ir-Ransomware Huwa L-Aktar Tattika ta 'Ċiberattakk l-iktar Sħun Issa

X’għandhom komuni l-aktar attakki ċibernetiċi ta ’profil għoli riċenti? Ransomware.

Iktar minn tużżana attakki ċibernetiċi fl-2021 kienu jinvolvu l-użu ta ’malware li kriptaġġ jew issakkar l-aċċess għall-fajls u talab il-ħlas ta’ fidwa. Il Attakk tal-Pipeline Kolonjali li rriżulta fi tfixkil fil-provvista taż-żejt f'ħafna partijiet ta 'l-Istati Uniti kien ikkawżat minn ransomware. Bl-istess mod, l-attakk mifrux fuq JBS Foods kien jinvolvi ċ-ċaħda ta 'aċċess għal fajls u talba għal fidwa.

Il-kumpanija tad-distribuzzjoni kimika Brenntag, il-manifattur tal-kompjuter Acer, il-ġganti tal-assigurazzjoni AXA u CNA, is-sieħeb ewlieni tan-negozju Apple Quanta, u l-manifattur tal-karozzi Kia Motors ukoll sofrew inkonvenjenzi u problemi bir-ransomware fl-2021. Anki n-NBA's Houston Rockets irrapporta attakk minn grupp ta ’ransomware.

Is-sena kurrenti qed tara a żieda fl-attakki ċibernetiċi u jidher li se jmorru għall-agħar biss. Gruppi ta 'ċiberkriminalità bħal Darkside, REvil, u Evil Corp qed jitolbu b'kuraġġ ir-responsabbiltà għall-ksur tas-sigurtà filwaqt li l-kumpaniji jidhru li qed jagħmlu ftit biex isaħħu d-difiżi tagħhom. L-attakk infami ta ’SolarWinds kellu jipprovdi biżżejjed lezzjonijiet kellu jkun twissija biżżejjed, iżda ħafna xorta naqsu milli jirrevedu l-qagħdiet ta’ sigurtà rispettivi tagħhom.

Għaliex huwa ransomware il-vettur il-ġdid ta 'attakk favorit f'dawn il-jiem? Hawnhekk hawn telqa tal-akbar raġunijiet.

Kontrolli ta 'sigurtà siekta

Ħafna soluzzjonijiet ta 'ċibersigurtà jipprevjenu l-installazzjoni ta' ransomware billi jiskannjaw fajls u links u jirreferenzjaw database ta 'marki tas-swaba' ta 'ransomware. Huma jiskannjaw annessi tal-email, downloads tal-fajls, trasferimenti ta 'fajls P2P, u fajls oħra introdotti f'sistema biex jiddeterminaw jekk humiex siguri jew ta' ħsara. Dan l-approċċ għandu t-tendenza li jsir ineffettiv faċilment, għalkemm meta tiġi sfruttata d-dgħjufija taċ-ċibersigurtà umana.

Permezz ta 'phishing u forom oħra ta' inġinerija soċjali, l-utenti tal-kompjuter huma konvinti li mingħajr ma jintebħu jniżżlu u jinstallaw programmi marbuta mar-ransomware. Impjegati ingannati minn xi ħadd li jippretendi li huma ogħla fl-organizzazzjoni biex jinstallaw malware se jkunu bla idea li huma diġà qed jegħlbu l-kontrolli tas-sigurtà tagħhom stess. Xi ħadd eċitat biex jikseb kopja pirata ta 'programm jew film popolari tat-TV se jipprova jitfi xi kontrolli ta' sigurtà jekk websajt jingħata struzzjonijiet biex jagħmel hekk biex ikunu jistgħu jniżżlu u jaraw il-video file li jridu.

Sfortunatament, il-biċċa l-kbira tal-organizzazzjonijiet għadhom jużaw sistemi differenti għall-iskannjar ta 'fajls jew links u jqajmu twissijiet għal imġieba mhux sigura bħat-tniżżil u l-installazzjoni ta' fajls minn siti mhux magħrufa jew suspettużi. Bħala tali, m'hemmx daqshekk ostakli fl-installazzjoni tar-ransomware fuq il-kompjuters. Biex tiġi indirizzata din id-dgħufija tas-sigurtà, huwa rakkomandabbli li tintuża pjattaforma komprensiva tas-sigurtà ċibernetika biex tgħaqqad il-kontrolli tas-sigurtà u tiċċentralizza l-ġbir u l-analiżi tat-theddid ċibernetiku. Din is-setup toħloq difiża ċibernetika b'ħafna saffi biex tiżgura li l-attakki ċibernetiċi jinżammu taħt kontroll.

Nuqqas ta 'rkupru minn diżastru u pjanijiet ta' kontinwità tan-negozju

Raġuni oħra għaliex l-attakki tar-ransomware qed jiżdiedu hija n-nuqqas apparenti ta 'tħejjija fost l-organizzazzjonijiet. Huma għandhom tendenza li jċedu għal dak li jitolbu l-awturi tal-attakk minħabba li mhumiex lesti biex jittrattaw il-konsegwenzi. Huwa għalhekk li l-importanza tal-irkupru mid-diżastru u l-ippjanar tal-kontinwità tan-negozju (BCP) ma setgħux jiġu esaġerati. Mhix għażla biss imma must għal negozji ta 'kull daqs u tip. Jista 'ma jiggarantixxix l-iktar irkupru mgħaġġel minn attakk, iżda għall-inqas jippermetti lill-organizzazzjonijiet jiddeċiedu dwar l-aħjar korsijiet ta' azzjoni possibbli li jieħdu minflok sempliċement iħallsu l-fidwa biex jirrestawraw l-operazzjonijiet kemm jista 'jkun malajr.

Studju AT&T sab li 1 minn kull 5 negozji m'għandhomx pjan ta 'kontinwità. Dan jista 'jidher baxx, iżda huwa għoli biżżejjed biex jagħmel attakki ta' ransomware faċli biex jiġu skjerati li jiswew. Meta n-negozji jitħallew bla tagħrif dwar kif jimmaniġġjaw attakk ċibernetiku li jċaħħadhom mill-aċċess għal fajls kruċjali jew riżorsi tan-netwerk, huma aktar probabbli li jissottomettu ruħhom għal dak li jrid l-attakkant.

Faċli biex tesegwixxi

L-attakki tar-ransomware huma faċli biex jiġu eżegwiti. Iċ-ċiberkriminali jistgħu jużawhom b'mod każwali u jaraw jekk jeħel xejn. Bħala FAQ tal-Uffiċċju tas-Sigurtà tal-Informazzjoni tal-Università ta ’Berkeley jispjega, hemm żewġ modi ewlenin kif ir-ransomware jidħol fil-kompjuters tal-vittmi. Wieħed huwa permezz ta 'annessi ta' fajls malizzjużi (permezz ta 'email jew messaġġiera) li huma mfassla biex iqarrqu lill-utenti biex mingħajr ma jintebħu jinstallaw is-softwer malizzjuż. L-ieħor huwa permezz ta 'attakki "drive-by", li jinvolvu l-introduzzjoni ta' malware sofistikat kapaċi li jinfirex u jinstalla lilhom infushom billi jisfruttaw il-vulnerabbiltajiet tal-web browser.

Ladarba r-ransomware jiġi installat, jista 'jikkodifika b'mod diskret fajls fis-sistema infettata, u jagħmel il-fajls inaċċessibbli għas-sid. Il-proċess ta 'kriptaġġ jista' jiġri gradwalment fuq perjodu twil ta 'żmien biex inaqqas iċ-ċansijiet li l-attività anomala tinstab. Min iwettaq l-attakk imbagħad jitlob fidwa biex jiddekripta l-fajls encrypted.

Jekk il-vittma tirrifjuta li tħallas il-fidwa, il-fajls kriptati jsiru inaċċessibbli għal dejjem sakemm xi raġel tal-IT straordinarjament b'talent jirnexxilu jsib il-kodiċi tad-dekifrar u jiftaħ il-fajls. Kultant, l-attakkanti jheddu lill-vittmi tagħhom bi skadenza biex titħallas il-fidwa, u jgħidu li se jħassru ċ-ċavetta tad-dekifrar ladarba tiskadi d-data jew il-ħin indikati.

Attakki profittabbli

"L-attakki jiġru għal raġuni waħda u raġuni waħda biss - huma profittabbli," qal l-analista tat-theddida ċibernetika Brett Callow fi intervista ma ’NPR. Meta mqabbla ma 'serq ta' fondi billi tattakka l-kontijiet bankarji u l-kartieri onlajn tan-negozji, l-attakki tar-ransomware huma notevolment aktar profittabbli u saħansitra aktar faċli biex jitwettqu.

Filwaqt li mhux kull attakk ta 'fidwa jipproduċi $ 1 miljun għall-awtur, l-ammonti ta' fidwa mħallsa żdiedu matul is-snin. Skond il - Palo Alto Networks 2021 Rapport 42 dwar it-Theddida tar-Ransomware Unit, il-fidwa medja mħallsa minn organizzazzjonijiet ivvittimizzati fl-2020 żdiedet b'171 fil-mija minn $ 115,123 fl-2019 għal $ 312,493 fl-aħħar sena.

Mill-istess rapport ta ’theddida, l-ogħla ammont imħallas minn organizzazzjoni żdied minn $ 5 miljun għal $ 10 miljun jew żieda ta’ 100 fil-mija. Iċ-ċiberkriminali saru rgħiba minn qatt qabel. L-ogħla domanda ta ’fidwa mill-2015 sal-2019 kienet stmata għal madwar $ 15-il miljun. Minn dak iż-żmien 'l hawn żdied radikalment għal $ 30 miljun b'awtur wieħed tar-ransomware jitlob

Vittmi 'koperattivi'

Skond studju wieħed, aktar minn 27 fil-mija tal-organizzazzjonijiet li sofrew attakki ta ’fidwa fl-2020 għażlu li jħallsu l-fidwa. Għalihom, hija l-għażla li tagħmel inqas ħsara meta mqabbla ma 'operazzjonijiet ta' sospensjoni b'mod indefinit.

L-awtoritajiet tal-gvern huma severi fit-talba tagħhom biex il-vittmi taċ-ċiberattakki ma jħallsu xejn liċ-ċiberkriminali, iżda bosta negozji huma konvinti li hija deċiżjoni iktar soda mil-lat finanzjarju li jisfidaw tali gwida. Kif irrappurtat minn Businesswire, l-ispiża medja ta 'waqfien attribwita għal ransomware fl-2020 diġà hija ta' $ 141,000, madwar tliet darbiet ogħla min-numru tas-sena ta 'qabel. Dan ir-rapport Businesswire jikkwota studju li jpoġġi d-domanda medja għall-fidwa għal $ 5,900.

Biex niċċaraw, dawn in-numri huma differenti mill-ammonti medji ta ’fidwa mitluba u mħallsa msemmija qabel. Dawn huma minn studju differenti, u jenfasizzaw id-disparità kbira bejn l-ispiża medja ta 'waqfien relatata mar-ransomware u l-fidwa medja mitluba mill-attakkanti.

Trasferimenti ta 'flus anonimi konvenjenti

Minbarra l-profittabilità ta 'attakki ta' ransomware, ta 'min jinnota wkoll kif sar aktar faċli issa li tibgħat u tirċievi flus b'mod anonimu. Iż-żieda tal-bitcoin u kripto-muniti oħra hija ċertament ta 'vantaġġ għaċ-ċiberkriminali, l-awturi tar-ransomware b'mod partikolari.

Kif ssuġġerixxa korrettament il-korrispondent tas-sigurtà nazzjonali NPR Greg Myre, "Bitcoin qed jagħti spinta lill-attakki tar-ransomware. ” In-natura deċentralizzata u mhux regolata tat-tranżazzjonijiet tal-bitcoin tippermetti li ċ-ċiberkriminali jipprovdu bil-kuraġġ l-indirizzi tal-portafoll tal-bitcoin jew kripto oħra meta jitolbu l-fidwa. Huma jafu li huwa improbabbli li jiġu rintraċċati u li t-trasferiment tal-fond ikun imreġġa 'lura jew ikkanċellat.

Barra minn hekk, it-tranżazzjonijiet jistgħu jkunu f'mijiet ta 'eluf sa miljuni ta' dollari (f'ekwivalenti ta 'bitcoin). Kif imsemmi, xi vittmi ħallsu sa $ 10 miljun lil dawk li wettqu ransomware.

"Huwa verament għodda b'saħħitha ħafna f'idejn il-kriminali biex twettaq ħasil tal-flus, biex tbiddel il-munita minn stat għal ieħor b'mod li f'sens ma jistax jiġi rintraċċat u definittivament inkontrollabbli," qal Yonatan Striem-Amit espert taċ-ċibersigurtà f'intervista ma ' Myre.

Tħassib serju

Il-frekwenza u apparentement mundaneness ta 'attakki ta' ransomware fil-preżent għandhom iservu bħala twissija għall-organizzazzjonijiet kollha, speċjalment minħabba li l-attakki jidhru li għadhom ma laħqux il-quċċata tagħhom. Il-volum u s-sofistikazzjoni tagħhom huma mistennija li javvanzaw aktar u jagħmlu l-prevenzjoni, il-mitigazzjoni u r-rimedjazzjoni aktar diffiċli.

L-aħjar soluzzjoni għadha l-prevenzjoni, li tinvolvi taħriġ jew orjentazzjoni dwar kif jiġi evitat li r-ransomware jiġi installat fl-ewwel lok. In-negozji għandhom jibdew ukoll ikollhom pjanijiet ta 'rkupru minn diżastru u kontinwità tan-negozju u jagħmlu dawn il-pjanijiet ittestjati perjodikament. Huwa kruċjali li tkun konxju tal-problema u li tkun lest biex tittratta l-konsegwenzi tagħha.

Dwar l-Awtur 

Peter Hatch


{"email": "Indirizz tal-posta elettronika mhux validu", "url": "Indirizz tal-websajt mhux validu", "meħtieġ": "Qasam meħtieġ nieqes"}