Hackers têm uma nova maneira de forçar pagamentos de ransomware

Os maus atores estão se tornando mais astutos com seus métodos de ataques de ransomware direcionando o armazenamento de backup para forçar as organizações a pagar um resgate, de acordo com a empresa de software Veeam.

No caso de um ataque de ransomware, as empresas geralmente têm duas opções: pagar o resgate e esperar que seus dados possam ser restaurado por meio de um descriptografador enviado pelos malfeitores ou ignore os pedidos de resgate e restaure seus dados por meio de um backup opção, Relatórios do TechRadar.

Kaspersky

No entanto, em seu Relatório de Tendências de Ransomware de 2023, a Veeam descobriu que os hackers de ransomware estão indo direto para as opções de backup para forçar as empresas a ceder às exigências de resgate.

Relacionado

  • A nova unidade NatSec Cyber ​​do DOJ aumentará a luta contra hackers apoiados pelo estado
  • Hackers podem ter roubado a chave mestra de outro gerenciador de senhas
  • A Microsoft acaba de oferecer uma nova maneira de se proteger contra vírus

De acordo com a pesquisa da empresa que analisou 1.200 organizações vítimas de quase 3.000 ataques cibernéticos, a Veeam afirma que 93% dos casos viram pessoas mal-intencionadas tentarem acessar backups durante ataques. Eles conseguiram acessar backups, mesmo que parcialmente, em 75% desses casos, enquanto em 39% dos casos, as empresas perderam todos os seus dados de backup.

Vídeos recomendados

Os especialistas da Veeam observam que a melhor prática para as organizações se protegerem contra ataques de ransomware é ter fortes medidas de segurança para os dados originais e para o backup. A empresa recomenda verificações frequentes e automatizadas de detecção cibernética para backups, verificação automática para restauração de backup e uso fontes imutáveis ​​— como nuvens imutáveis ​​e discos imutáveis ​​— como opções de backup para ajudar contra a exclusão ou exclusão de dados corrompido.

Embora muitas organizações normalmente paguem o resgate quando seus dados são comprometidos, isso não garante a recuperação dos dados. Dos 80% das organizações que pagaram pedidos de resgate, 59% conseguiram recuperar seus dados, enquanto 21% não conseguiram, de acordo com a Veeam.

O pagamento de demandas de resgate aumentou 4% ano a ano, enquanto as organizações que usam uma opção de backup caíram 19% ano a ano.

Os ataques de ransomware estão se tornando tão lucrativos que a notória gangue de criminosos cibernéticos LockBit está de olho em visando macOS e computadores Mac a partir de abril. O ransomware nunca antes visto pode ser o primeiro do LockBit, já que a gangue normalmente se desenvolve em Windows, Linux e máquinas host virtuais.

O ransomware específico para Mac parece ter como alvo Apple Silicon Macs e está listado na web sob o nome de compilação locker_Apple_M1_64, de acordo com o grupo de pesquisa de segurança MalwareHunterTeam.

O grupo observa que, agora que as notícias sobre o ransomware foram divulgadas, os Macs podem estar mais suscetíveis a ataques cibernéticos.

O LockBit é conhecido como uma operação de ransomware como serviço (RaaS) que permite que outras pessoas comprem seus produtos nefastos para suas próprias tarefas desagradáveis.

Recomendações dos editores

  • Os ataques de ransomware aumentaram maciçamente. Veja como se manter seguro
  • Hacker do Reddit exige US$ 4,5 milhões e uma mudança na nova regra da API
  • Os hackers estão usando um novo truque tortuoso para infectar seus dispositivos
  • Hackers roubaram US$ 1,5 milhão usando dados de cartão de crédito comprados na dark web
  • Hackers afundam ao roubar contas do Discord em ataques de ransomware

Atualize seu estilo de vidaO Digital Trends ajuda os leitores a acompanhar o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais perspicazes e prévias exclusivas.