Пейзажът на рансъмуера не спира да се раздробява

Всяка седмица се появява нова заплаха с рансъмуер, според нов анализ на компанията за киберсигурност Black Kite, съобщава Infosecurity Magazine. Проучването очертава икономика на изнудване, която не просто расте, а се раздробява – нови групи се зараждат по-бързо, отколкото защитниците могат да ги проследят.

Години наред отразяването на рансъмуера се съсредоточаваше върху шепа доминиращи имена, марки, които почти станаха нарицателни в средите по сигурност. Данните на Black Kite подсказват, че този модел избледнява. Вместо няколко големи, разпознаваеми операции, пейзажът вече прилича на постоянно променящ се рояк от по-малки екипи, отцепили се групи и ребрандирани субекти. Всеки нов участник идва със свои собствени инструменти, тактики за преговори и списъци с цели, което прави общата заплаха по-трудна за прогнозиране и по-трудна за защита със статични блоклисти или разузнаване от един доставчик.

Защо фрагментацията има значение за ежедневната неприкосновеност на личния живот

Лесно е да класифицираш новините за рансъмуер като „бизнес проблем“ и да продължиш нататък, но последиците за личните данни достигат далеч отвъд организациите, които биват заключени от собствените си системи. Съвременните операции с рансъмуер рядко спират на шифроването. Много от тях първо крадат данни и заплашват да ги публикуват или продадат, което означава, че клиентски записи, досиета на служители, медицинска история и финансови детайли могат да започнат да циркулират, независимо дали е платен откуп.

Раздробената екосистема умножава този риск по няколко конкретни начина. Първо, повече групи означава повече входни точки и повече експерименти кои индустрии и типове данни са най-печеливши за атакуване. Второ, по-новите и по-малки играчи често имат по-малко репутационни загуби, което може да ги направи по-склонни да изтекат откраднатите данни като лост за натиск. Трето, защитниците, които разчитат на разпознаването на познати „марки“ за рансъмуер, губят предимство, когато самите марки са за еднократна употреба и постоянно се сменят.

Крайният резултат е, че обикновените хора, чиято лична информация се намира в безброй корпоративни и институционални бази данни, се изправят пред непрекъснато разширяващ се набор от участници, които могат да се окажат с техните данни. Не е нужно да бъдете пряка мишена на атака, за да бъдете засегнати от нея.

Проблемът с кръпенето зад скока

Една от причините новите играчи с рансъмуер да могат да се появяват толкова бързо е, че основната повърхност за атаки продължава да се разширява. Некоригираните софтуерни уязвимости остават една от най-често използваните врати, през които преминават екипите с рансъмуер – независимо дали те сами са създали експлойта, или са закупили достъп от брокер на начален достъп. Мащабът на предизвикателството стана напълно ясен наскоро, когато Microsoft коригира рекордните 570 бъга в една актуализация, включително две zero-day уязвимости, вече експлоатирани на живо. Всяка неактуализирана система, която остава зад такъв цикъл на обновления, е потенциален плацдарм за следващата група за рансъмуер.

Това е част от причината предупреждението на Black Kite да има значение отвъд заглавието. Раздробената, бързо променяща се екосистема на рансъмуера процъфтява точно защото управлението на кръпки, хигиената на идентификационните данни и мрежовото сегментиране изостават в толкова много организации. Новите играчи не се нуждаят от нови техники, когато познатите, некоригирани уязвимости продължават да работят.

Какво означава това за вас

Повечето читатели няма да преговарят директно с банда за рансъмуер, но вторичните ефекти са реални. Ако услуга, която използвате, доставчик на здравни грижи, работодател или онлайн търговец бъде ударен, вашите лични данни могат да попаднат в теч, независимо от собствените ви навици за сигурност. Пейзажът на рансъмуера с постоянно сменящи се нови участници също така означава, че уведомленията за пробиви може по-често да споменават непознати имена на групи, което може да затрудни преценката колко сериозен е даден инцидент.

Практическият отговор е един и същ, независимо коя конкретно група стои зад атаката: приемете, че вашите данни могат да бъдат изложени на риск в даден момент и вземете мерки, които намаляват щетите, когато това се случи.

Практически изводи

  • Използвайте уникални, силни пароли за всеки акаунт, така че пробив в една компания да не се разпространи каскадно към други.
  • Включвайте многофакторно удостоверяване навсякъде, където се предлага, особено за имейл, банкиране и портали за здравеопазване.
  • Поддържайте операционните системи и приложенията актуализирани своевременно; некоригираният софтуер остава основна входна точка за рансъмуер.
  • Наблюдавайте акаунти и кредитни отчети за необичайна активност, особено след като организация, която използвате, оповести инцидент.
  • Бъдете скептични към неочаквани имейли или съобщения, които се отнасят до проблеми с акаунт, тъй като кампаниите с рансъмуер често започват с фишинг.

Предупреждението на Black Kite, че всяка седмица се появява нов заплашителен играч с рансъмуер, е напомняне, че това не е проблем с финална линия. Докато екосистемата на рансъмуера продължава да се раздробява, информираността и поддържането на основна хигиена на сигурността остават най-надеждните защити, достъпни както за отделни хора, така и за организации.