21.9 C
Nicosia
Τετάρτη 24 Απρίλιος 2024 | 23:56

Ransomware: Μετατόπιση από την κρυπτογράφηση αρχείων στη δημοσίευση εμπιστευτικών πληροφοριών

Τα τελευταία δύο χρόνια, οι εκτεταμένες επιθέσεις ransomware – όπου οι εγκληματίες χρησιμοποιούν κακόβουλο λογισμικό για να κρυπτογραφήσουν δεδομένα και να τα κρατήσουν για λύτρα – έχουν αντικατασταθεί από πιο στοχευμένες επιθέσεις εναντίον συγκεκριμένων εταιρειών και βιομηχανιών.

Σε αυτές τις πιο στοχευμένες εκστρατείες, οι εισβολείς δεν απειλούν μόνο ότι θα κρυπτογραφήσουν δεδομένα, αλλά και ότι θα δημοσιεύσουν εμπιστευτικές πληροφορίες στο διαδίκτυο. Αυτή η τάση παρατηρήθηκε από τους ερευνητές της Kaspersky σε μια πρόσφατη ανάλυση δύο αξιοσημείωτων οικογενειών ransomware, των Ragnar Locker και Egregor.

Οι επιθέσεις με λογισμικό ransomware, γενικά, θεωρούνται ένας από τους πιο σοβαρούς τύπους απειλών που αντιμετωπίζουν οι εταιρείες. Όχι μόνο μπορούν να διαταράξουν κρίσιμες επιχειρηματικές δραστηριότητες, αλλά μπορούν επίσης να οδηγήσουν σε τεράστιες οικονομικές απώλειες και, σε ορισμένες περιπτώσεις, ακόμη και σε πτώχευση λόγω προστίμων και αγωγών που προέκυψαν ως αποτέλεσμα παραβίασης νόμων και κανονισμών. Για παράδειγμα, οι επιθέσεις WannaCry εκτιμάται ότι έχουν προκαλέσει οικονομικές απώλειες άνω των 4 δισεκατομμυρίων δολαρίων. Ωστόσο, οι πιο πρόσφατες εκστρατείες ransomware τροποποιούν τον τρόπο λειτουργίας τους: απειλούν να δημοσιοποιήσουν τις κλεμμένες πληροφορίες της εταιρείας.

Το Ragnar Locker και το Egregor είναι δύο γνωστές οικογένειες ransomware που ασκούν αυτήν τη νέα μέθοδο εκβιασμού.

Το Ragnar Locker ανακαλύφθηκε για πρώτη φορά το 2019, αλλά δεν έγινε γνωστό μέχρι το πρώτο εξάμηνο του 2020 όταν παρατηρήθηκε να επιτίθεται σε μεγάλους οργανισμούς. Οι επιθέσεις είναι ιδιαίτερα στοχευμένες με κάθε δείγμα ειδικά προσαρμοσμένο στο θύμα για το οποίο προορίζεται, και για όσους αρνούνται να πληρώσουν δημοσιεύουν τα εμπιστευτικά τους δεδομένα στην ενότητα «Wall of Shame» του ιστότοπου διαρροών τους. Εάν το θύμα συνομιλήσει με τους επιτιθέμενους και μετά αρνηθεί να πληρώσει, δημοσιεύεται επίσης αυτή η συνομιλία. Οι πρωταρχικοί στόχοι ήταν εταιρείες στις Ηνωμένες Πολιτείες σε διαφορετικές βιομηχανίες. Τον περασμένο Ιούλιο, το Ragnar Locker δήλωσε ότι είχε ενταχθεί στο καρτέλ Maze ransomware, που σημαίνει ότι οι δύο θα μοιραστούν κλεμμένες πληροφορίες και θα συνεργαστούν. Η Maze αποτελεί μία από τις πιο διαβόητες οικογένειες ransomware για το 2020.

Το Egregor είναι πολύ νεότερο από το Ragnar Locker – ανακαλύφθηκε για πρώτη φορά τον περασμένο Σεπτέμβριο. Ωστόσο, χρησιμοποιεί πολλές από τις ίδιες τακτικές και μοιράζεται επίσης ομοιότητες κώδικα με το Maze. Το κακόβουλο λογισμικό συνήθως διεισδύει παραβιάζοντας το δίκτυο, αφού κλαπούν τα δεδομένα του στόχου, δίνει στο θύμα 72 ώρες για να πληρώσει τα λύτρα προτού δημοσιευθούν οι κλεμμένες πληροφορίες. Εάν τα θύματα αρνηθούν να πληρώσουν, οι εισβολείς δημοσιεύουν τα ονόματα των θυμάτων και συνδέσμους για να «κατεβάσουν» τα εμπιστευτικά δεδομένα της εταιρείας στον ιστότοπο διαρροών τους.

Η ακτίνα επίθεσης του Egregor είναι πολύ πιο εκτεταμένη από του Ragnar Locker. Έχει εντοπιστεί να στοχεύει θύματα σε όλη τη Βόρεια Αμερική, την Ευρώπη και τμήματα της περιοχής Ασίας-Ειρηνικού.

Περισσότερες πληροφορίες για το ransomware 2.0 μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.

 

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Press Room

Βουλή: Προτάσεις βουλευτών για τις πολλαπλές συντάξεις – Δείτε τι εισηγούνται

Έξι συν μια προτάσεις νόμου καταθέτουν την Πέμπτη Βουλευτές για ρύθμιση του ζητήματος των πολλαπλών συντάξεων και του ορίου αφυπηρέτησης κρατικών αξιωματούχων. Τις έξι προτάσεις...

Επιπρόσθετα μέσα πυρόσβεσης για τη φωτιά στο Κρατικό Δάσος Λεμεσού

Επιπρόσθετες δυνάμεις πυρόσβεσης κλήθηκαν για την κατάσβεση της φωτιάς που ξέσπασε λίγο πριν τις 10 πρωί, εντός του Κρατικού Δάσους Λεμεσού. Σύμφωνα με το Τμήμα...

Η Τράπεζα Κύπρου συνεχίζει να αγοράζει μετοχές της

Συνεχίζει τις αγορές ιδίων μετοχών η Τρ. Κύπρου, καθώς σήμερα ανακοινώθηκε νέα πράξη. Σύμφωνα με σχετική ανακοίνωση, η Bank of Cyprus Holdings απέκτησε χθες αριθμό...

Συνέχισε την ανοδική πορεία του το ΧΑΚ

Νέα κέρδη κατέγραψε το ΧΑΚ κατά την χρηματιστηριακή συνάντηση της Τετάρτης. Ο Γενικός Δείκτης του ΧΑΚ έκλεισε στις 145,36 μονάδες και στο +0,2%. Ο Δείκτης FTSE/CySE...

Λονδίνο: Άλογα το έσκασαν στην καρδιά της βρετανικής πρωτεύουσας – 4 τραυματίες, ζημιές σε οχήματα (βίντεο)

Τέσσερις άνθρωποι τραυματίστηκαν όταν τουλάχιστον δύο άλογα το έσκασαν και άρχισαν να τρέχουν χωρίς αναβάτες στο κέντρο του Λονδίνου, προς μεγάλη έκπληξη των περαστικών, σήμερα Τετάρτη το...

Δικαστήριο διατάσσει τη σύλληψη του Ρώσου υφυπουργού Άμυνας με κατηγορίες περί δωροληψίας

Τη σύλληψη του Ρώσου υφυπουργού Άμυνας διέταξε δικαστήριο καθότι βρίσκεται αντιμέτωπος με κατηγορίες για δωροληψία, στην πιο πολύκροτη υπόθεση διαφθοράς από τότε που ο...

Μείνετε ενημερωμένοι με τo newsletter μας!