Ransomware pejzaž koji se ne prestaje cijepati
Novi akter prijetnje ransomwareom pojavljuje se svakog tjedna, prema novoj analizi tvrtke za kibernetičku sigurnost Black Kite, izvijestio je Infosecurity Magazine. Istraživanje oslikava ekonomiju iznuđivanja koja ne samo da raste, već se i fragmentira, s novim grupama koje se stvaraju brže nego što ih branitelji mogu pratiti.
Godinama je izvještavanje o ransomwareu bilo usredotočeno na nekolicinu dominantnih imena, brendova koji su postali gotovo kućni pojmovi u sigurnosnim krugovima. Black Kite-ovi nalazi sugeriraju da taj model blijedi. Umjesto nekoliko velikih, prepoznatljivih operacija, krajolik sada više nalikuje neprestano mijenjajućem roju manjih ekipa, izdvojenih grupa i rebrandova. Svaki novi akter donosi vlastite alate, taktike pregovaranja i liste meta, čineći ukupnu prijetnju težom za predviđanje i težom za obranu pomoću statičnih blok lista ili obavještajnih podataka o prijetnjama od jednog dobavljača.
Zašto je fragmentacija važna za svakodnevnu privatnost
Lako je vijesti o ransomwareu svrstati pod "poslovni problem" i nastaviti dalje, ali implikacije na privatnost sežu daleko izvan organizacija koje ostanu zaključane iz vlastitih sustava. Moderne ransomware operacije rijetko se zaustavljaju na enkripciji. Mnoge sada prvo kradu podatke i prijete da će ih objaviti ili prodati, što znači da evidencije klijenata, datoteke zaposlenika, medicinska povijest i financijski detalji mogu završiti u opticaju bez obzira na to je li otkupnina plaćena.
Fragmentirani ekosustav povećava ovaj rizik na nekoliko specifičnih načina. Prvo, više grupa znači više ulaznih točaka i više eksperimentiranja s time koje su industrije i vrste podataka najisplativije za ciljanje. Drugo, noviji, manji akteri često imaju manje za izgubiti na reputaciji, što ih može učiniti spremnijima da procure ukradene podatke kao sredstvo pritiska. Treće, branitelji koji se oslanjaju na prepoznavanje poznatih ransomware "brendova" gube prednost kada su ti brendovi sami po sebi potrošni i stalno zamijenjeni.
Krajnji rezultat je da obični ljudi, čije osobne informacije leže unutar bezbrojnih korporativnih i institucionalnih baza podataka, suočavaju se sa stalno rastućim skupom aktera koji bi na kraju mogli držati njihove podatke. Ne morate biti izravna meta napada da biste bili pogođeni njime.
Problem zakrpa iza navale
Jedan od razloga zašto se novi ransomware akteri mogu tako brzo stvoriti jest taj što se temeljna površina napada stalno širi. Nekrpane ranjivosti softvera ostaju jedna od najčešćih vrata kroz koja ransomware ekipe prolaze, bilo da su same izgradile exploit ili kupile pristup od posrednika početnog pristupa. Razmjer tog izazova nedavno je bio u punom sjaju kada je Microsoft zakrpao rekordnih 570 bugova u jednom ažuriranju, uključujući dva zero-daya koja su već bila iskorištavana u divljini. Svaki nezakrpani sustav koji stoji iza takvog ciklusa ažuriranja potencijalno je uporište za sljedeću ransomware grupu koja se pojavi.
Ovo je dio razloga zašto je Black Kite-ovo upozorenje važno izvan broja u naslovu. Fragmentirani, brzo pokretni ransomware ekosustav cvjeta upravo zato što upravljanje zakrpama, higijena vjerodajnica i segmentacija mreže zaostaju u toliko mnogo organizacija. Novi akteri ne trebaju nove tehnike kada poznate, nezakrpane ranjivosti i dalje funkcioniraju.
Što to znači za vas
Većina čitatelja neće izravno pregovarati s ransomware bandom, ali posredni učinci su stvarni. Ako neka usluga koju koristite, zdravstveni pružatelj, poslodavac ili internetski trgovac bude pogođen, vaši osobni podaci mogli bi biti zahvaćeni curenjem bez obzira na vaše vlastite sigurnosne navike. Ransomware krajolik sa stalnim promjenama novih aktera također znači da obavijesti o povredi podataka mogu češće spominjati nepoznata imena grupa, što može otežati procjenu koliko je ozbiljan određeni incident zapravo.
Praktični odgovor je isti bez obzira na to koja je specifična grupa iza napada: pretpostavite da bi vaši podaci mogli biti izloženi u nekom trenutku i poduzmite korake koji smanjuju štetu kada se to dogodi.
Provedivi zaključci
- Koristite jedinstvene, jake lozinke za svaki račun kako se povreda u jednoj tvrtki ne bi prelila na druge.
- Uključite višefaktorsku autentifikaciju gdje god se nudi, posebno za e-poštu, bankarstvo i zdravstvene portale.
- Brzo ažurirajte operativne sustave i aplikacije; nezakrpani softver ostaje primarna ulazna točka za ransomware.
- Pratite račune i kreditna izvješća zbog neobične aktivnosti, posebno nakon što bilo koja organizacija koju koristite objavi incident.
- Budite skeptični prema neočekivanim e-porukama ili porukama koje spominju probleme s računom, budući da kampanje ransomwarea često počinju phishingom.
Black Kite-ovo upozorenje da se novi akter prijetnje ransomwareom pojavljuje svakog tjedna podsjetnik je da ovo nije problem s ciljnom crtom. Kako se ransomware ekosustav nastavlja fragmentirati, ostajanje informiranim i održavanje osnovne sigurnosne higijene ostaju najpouzdanije obrane dostupne pojedincima i organizacijama podjednako.




