Hackerii au o nouă modalitate de a forța plățile ransomware

Actorii răi devin din ce în ce mai vicleni cu metodele lor de atacuri ransomware prin țintirea stocării de rezervă pentru a forța organizațiile să plătească o răscumpărare, potrivit companiei de software Veeam.

În cazul unui atac de tip ransomware, companiile au, de obicei, două opțiuni: să plătească răscumpărarea și să spere că datele lor pot fi restaurate printr-un decriptor trimis de actorii răi sau ignorați cererile de răscumpărare și restaurați-le datele printr-o copie de rezervă opțiune, Rapoarte TechRadar.

Kaspersky

Cu toate acestea, în Raportul său privind tendințele ransomware din 2023, Veeam a descoperit că hackerii de ransomware merg direct la opțiunile de rezervă pentru a forța companiile să cedeze cererilor de răscumpărare.

Legate de

  • Noua unitate cibernetică NatSec a DOJ pentru a stimula lupta împotriva hackerilor susținuți de stat
  • Este posibil ca hackerii să fi furat cheia principală unui alt manager de parole
  • Microsoft tocmai v-a oferit o nouă modalitate de a vă proteja de viruși

Potrivit cercetării companiei, care a analizat 1.200 de organizații care au fost victime ale aproape 3.000 de atacuri cibernetice, Veeam susține că 93% din cazuri au văzut actori răi au încercat să acceseze copii de rezervă în timpul atacuri. Au putut să acceseze copii de rezervă, chiar și parțial, în 75% dintre aceste cazuri, în timp ce în 39% din cazuri, companiile și-au pierdut toate datele de rezervă.

Videoclipuri recomandate

Experții de la Veeam notează că cea mai bună practică pentru organizații pentru a se proteja împotriva atacurilor ransomware este de a avea măsuri de securitate puternice atât pentru datele originale, cât și pentru backup. Compania recomandă scanări frecvente, automate de detectare cibernetică pentru copii de rezervă, verificare automată pentru restaurarea copiilor de rezervă și utilizarea surse imuabile - cum ar fi nori imuabile și discuri imuabile - ca opțiuni de rezervă pentru a ajuta la ștergerea datelor sau corupt.

În timp ce multe organizații plătesc de obicei răscumpărarea atunci când datele lor sunt compromise, acest lucru nu garantează o recuperare a datelor. Dintre cele 80% dintre organizațiile care au plătit cereri de răscumpărare, 59% au reușit să-și recupereze datele, în timp ce 21% nu au fost, conform Veeam.

Plata cererilor de răscumpărare a crescut cu 4% de la an la an, în timp ce organizațiile care folosesc o opțiune de rezervă a scăzut cu 19% de la an la an.

Atacurile ransomware devin atât de profitabile încât faimoasa bandă de criminali cibernetici LockBit și-a pus ochii pe vizează macOS și computere Mac din aprilie. Ransomware-ul nemaivăzut până acum ar putea fi o premieră pentru LockBit, deoarece gașca se dezvoltă de obicei pe Windows, Linux și mașini gazdă virtuale.

Ransomware-ul specific Mac pare să vizeze Apple Silicon Mac-uri și este listat pe web sub numele de versiune locker_Apple_M1_64, conform grupului de cercetare în securitate MalwareHunterTeam.

Grupul observă că acum că știrile despre ransomware sunt la vedere, Mac-urile ar putea fi mai susceptibile la atacuri cibernetice.

LockBit este cunoscut ca o operațiune de ransomware-as-a-service (RaaS) care permite altora să-și cumpere produsele nefaste pentru propriile sarcini neplăcute.

Recomandările editorilor

  • Atacurile ransomware au crescut masiv. Iată cum să fii în siguranță
  • Hackerul Reddit cere 4,5 milioane de dolari și o schimbare la noua regulă API
  • Hackerii folosesc un truc nou și amăgitor pentru a vă infecta dispozitivele
  • Hackerii au furat 1,5 milioane de dolari folosind datele cărților de credit cumpărate de pe dark web
  • Hackerii ajung la un nou minim furând conturi Discord în atacurile ransomware

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.