25.8 C
Nicosia
Σάββατο 4 Μάιος 2024 | 13:48

Ransomware: Μετατόπιση από την κρυπτογράφηση αρχείων στη δημοσίευση εμπιστευτικών πληροφοριών

Τα τελευταία δύο χρόνια, οι εκτεταμένες επιθέσεις ransomware – όπου οι εγκληματίες χρησιμοποιούν κακόβουλο λογισμικό για να κρυπτογραφήσουν δεδομένα και να τα κρατήσουν για λύτρα – έχουν αντικατασταθεί από πιο στοχευμένες επιθέσεις εναντίον συγκεκριμένων εταιρειών και βιομηχανιών.

Σε αυτές τις πιο στοχευμένες εκστρατείες, οι εισβολείς δεν απειλούν μόνο ότι θα κρυπτογραφήσουν δεδομένα, αλλά και ότι θα δημοσιεύσουν εμπιστευτικές πληροφορίες στο διαδίκτυο. Αυτή η τάση παρατηρήθηκε από τους ερευνητές της Kaspersky σε μια πρόσφατη ανάλυση δύο αξιοσημείωτων οικογενειών ransomware, των Ragnar Locker και Egregor.

Οι επιθέσεις με λογισμικό ransomware, γενικά, θεωρούνται ένας από τους πιο σοβαρούς τύπους απειλών που αντιμετωπίζουν οι εταιρείες. Όχι μόνο μπορούν να διαταράξουν κρίσιμες επιχειρηματικές δραστηριότητες, αλλά μπορούν επίσης να οδηγήσουν σε τεράστιες οικονομικές απώλειες και, σε ορισμένες περιπτώσεις, ακόμη και σε πτώχευση λόγω προστίμων και αγωγών που προέκυψαν ως αποτέλεσμα παραβίασης νόμων και κανονισμών. Για παράδειγμα, οι επιθέσεις WannaCry εκτιμάται ότι έχουν προκαλέσει οικονομικές απώλειες άνω των 4 δισεκατομμυρίων δολαρίων. Ωστόσο, οι πιο πρόσφατες εκστρατείες ransomware τροποποιούν τον τρόπο λειτουργίας τους: απειλούν να δημοσιοποιήσουν τις κλεμμένες πληροφορίες της εταιρείας.

Το Ragnar Locker και το Egregor είναι δύο γνωστές οικογένειες ransomware που ασκούν αυτήν τη νέα μέθοδο εκβιασμού.

Το Ragnar Locker ανακαλύφθηκε για πρώτη φορά το 2019, αλλά δεν έγινε γνωστό μέχρι το πρώτο εξάμηνο του 2020 όταν παρατηρήθηκε να επιτίθεται σε μεγάλους οργανισμούς. Οι επιθέσεις είναι ιδιαίτερα στοχευμένες με κάθε δείγμα ειδικά προσαρμοσμένο στο θύμα για το οποίο προορίζεται, και για όσους αρνούνται να πληρώσουν δημοσιεύουν τα εμπιστευτικά τους δεδομένα στην ενότητα «Wall of Shame» του ιστότοπου διαρροών τους. Εάν το θύμα συνομιλήσει με τους επιτιθέμενους και μετά αρνηθεί να πληρώσει, δημοσιεύεται επίσης αυτή η συνομιλία. Οι πρωταρχικοί στόχοι ήταν εταιρείες στις Ηνωμένες Πολιτείες σε διαφορετικές βιομηχανίες. Τον περασμένο Ιούλιο, το Ragnar Locker δήλωσε ότι είχε ενταχθεί στο καρτέλ Maze ransomware, που σημαίνει ότι οι δύο θα μοιραστούν κλεμμένες πληροφορίες και θα συνεργαστούν. Η Maze αποτελεί μία από τις πιο διαβόητες οικογένειες ransomware για το 2020.

Το Egregor είναι πολύ νεότερο από το Ragnar Locker – ανακαλύφθηκε για πρώτη φορά τον περασμένο Σεπτέμβριο. Ωστόσο, χρησιμοποιεί πολλές από τις ίδιες τακτικές και μοιράζεται επίσης ομοιότητες κώδικα με το Maze. Το κακόβουλο λογισμικό συνήθως διεισδύει παραβιάζοντας το δίκτυο, αφού κλαπούν τα δεδομένα του στόχου, δίνει στο θύμα 72 ώρες για να πληρώσει τα λύτρα προτού δημοσιευθούν οι κλεμμένες πληροφορίες. Εάν τα θύματα αρνηθούν να πληρώσουν, οι εισβολείς δημοσιεύουν τα ονόματα των θυμάτων και συνδέσμους για να «κατεβάσουν» τα εμπιστευτικά δεδομένα της εταιρείας στον ιστότοπο διαρροών τους.

Η ακτίνα επίθεσης του Egregor είναι πολύ πιο εκτεταμένη από του Ragnar Locker. Έχει εντοπιστεί να στοχεύει θύματα σε όλη τη Βόρεια Αμερική, την Ευρώπη και τμήματα της περιοχής Ασίας-Ειρηνικού.

Περισσότερες πληροφορίες για το ransomware 2.0 μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.

 

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Press Room

Κάτοικοι: Όχι ακόμα μια ρυπογόνος βιομηχανία στο Δάλι

Οι Πολίτες Ιδαλίου-Λατσιών σε ανακοίνωσή τους καλούν το Τμήμα Περιβάλλοντος, το Υπουργείο Γεωργίας Αγροτικής Ανάπτυξης και Περιβάλλοντος, την Κοινοβουλευτική Επιτροπή Περιβάλλοντος, την Επίτροπο Περιβάλλοντος...

Καιρός: Πτώση θερμοκρασίας, άνεμοι και ίσως βροχές το Πάσχα

Ισχυρό μέχρι πολύ ισχυρό νοτιοδυτικό ως δυτικό ρεύμα αέρα επηρεάζει την περιοχή, ενώ από αργά απόψε αναμένεται χαμηλή πίεση. Σήμερα, Μεγάλο Σάββατο, ο καιρός θα...

Ο Πάτερ Ηρακλής είπε και πάλι την πρώτη Ανάσταση με το δικό του τρόπο (βίντεο)

Ο αγαπητός ανά την Κύπρο πάτερ Ηράκλης, της Μητρόπολης Κωνσταντίας - Αμμοχώστου, τήρησε το έθιμο του μηνύματος της πρώτης Ανάστασης το πρωί του Μεγάλου...

Το Κίεβο επιτίθεται στην Κριμαία με πυραύλους μεγάλου βεληνεκούς

Ρωσικά συστήματα αντιαεροπορικής άμυνας κατέστρεψαν τέσσερις πυραύλους μεγάλου βεληνεκούς ATACMS, αμερικανικής κατασκευής, που εξαπολύθηκαν εναντίον της χερσονήσου της Κριμαίας από τις ουκρανικές ένοπλες δυνάμεις,...

Κόμπος: Λύση μόνο στα πλαίσια του ΟΗΕ – Η Τουρκική πλευρά είναι εκτός πλαισίου

Την αταλάντευτη θέση της Κυπριακής Δημοκρατίας για λύση που θα κινείται απολύτως μέσα στο πλαίσιο του Συμβουλίου Ασφαλείας του ΟΗΕ για διζωνική, δικοινοτική ομοσπονδία...

Αστυνομία: Κροτίδες, φωτιές και συλλήψεις

Στο πλαίσιο των δράσεων της Αστυνομίας κατά τη διάρκεια των εορτών του Πάσχα, προέκυψαν χθες και τα ξημερώματα σήμερα, τα ακόλουθα περιστατικά: Στην επαρχία Λεμεσού,...

Μείνετε ενημερωμένοι με τo newsletter μας!