Ransomware: Over halvdelen af ​​angrebene er rettet mod disse tre industrier

0
190

Danny PalmerSkrevet af Danny Palmer, Senior Reporter Danny Palmer Danny Palmer Senior Reporter

Danny Palmer er seniorreporter hos ZDNet. Baseret i London skriver han om problemer, herunder cybersikkerhed, hacking og malware-trusler.

Fuld bio den 31. januar 2022 | Emne: Sikkerhed Inde i en ransomware-bande: Pas på disse aggressive taktikker Se nu

Over halvdelen af ​​ransomware-angrebene er rettet mod en af ​​tre industrier; banker, forsyningsselskaber og detailhandel, ifølge analyse fra cybersikkerhedsforskere – men de har også advaret om, at alle industrier er i fare for angreb.

Dataene er blevet indsamlet af Trellix – tidligere McAfee Enterprise og FireEye – fra opdagede angreb mellem juli og september 2021, en periode hvor nogle af de mest højprofilerede ransomware-angreb i det sidste år fandt sted.

Ifølge detektioner fra Trellix, var bank og finans det mest almindelige mål for ransomware i rapporteringsperioden, der tegnede sig for 22 % af de opdagede angreb. Det er efterfulgt af 20 % af angrebene rettet mod forsyningssektoren og 16 % af angrebene rettet mod detailhandlere. Alene angreb mod de tre sektorer tegner sig for 58 % af alle de opdagede.

Utilities er en særlig lokkende industri for ransomware-bander at målrette mod, fordi industriens natur betyder, at den leverer vitale tjenester til mennesker og virksomheder, og hvis disse tjenester ikke kan tilgås, har det en indflydelse – som vist ved ransomware-angrebet mod Colonial Pipeline, som førte til gasmangel i det nordøstlige USA. Hændelsen fik Colonial til at betale en løsesum på millioner til cyberkriminelle for at modtage dekrypteringsnøglen.

SE: En vindende strategi for cybersikkerhed (ZDNet-særrapport)

Ransomware-angreb mod forhandlere kan også have en betydelig indvirkning, hvilket tvinger butikker til at begrænses til at tage kontanter betalinger, eller endda tvinge dem til at lukke sammen, mens problemet er løst, hvilket forhindrer folk i at købe hverdagsting, de har brug for.

Andre sektorer, som var væsentlige mål for ransomware, omfatter uddannelse, offentlige og industrielle tjenester, der tjener som en advarsel om, at uanset hvilken sektor de opererer i, kan alle organisationer være et potentielt mål for ransomware.

“På trods af finans-, forsynings- og detailsektoren, der tegner sig for næsten 60 % af alle ransomware-detektioner – er ingen virksomhed eller industri sikret mod angreb, og disse resultater bør fungere som en påmindelse om dette,” sagde Fabien Rech , VP EMEA for Trellix.

“Når cyberkriminelle tilpasser deres metoder til at målrette mod de mest følsomme data og tjenester, må organisationer styrke deres forsvar for at afbøde yderligere trusler.”

Mens adskillige højprofilerede ransomware-grupper fra 2021 ser ud til at være forsvundet eller blevet mørke, især efter arrestationer, dukker der hele tiden nye bander og malware-stammer op, og ransomware er fortsat en vigtig cybersikkerhedstrussel mod organisationer over hele verden .

For at hjælpe med at beskytte netværk mod ransomware og andre cyberangreb, anbefales det, at organisationer regelmæssigt anvender de nødvendige sikkerhedsopdateringer til operativsystemer, applikationer og software, noget som kan forhindre hackere i at udnytte kendte sårbarheder til at starte angreb.

Det anbefales også, at organisationer anvender multi-faktor-godkendelse på tværs af alle konti, og at sikkerhedsteams forsøger at scanne efter angreb, der stjæler legitimationsoplysninger og anden potentiel mistænkelig aktivitet for at forhindre angreb, før de finder sted.

< p>MERE OM CYBERSIKKERHED

Dette firma blev ramt af ransomware. Her er, hvad de så gjorde, og hvorfor de ikke betalteBosser er tilbageholdende med at bruge penge på cybersikkerhed. Så bliver de hacketGennemsnitlig ransomware-betaling for amerikanske ofre for mere end $6 millioner, siger undersøgelseEfter anholdelser af ransomware bliver nogle dark web-kriminelle bekymrede < strong>Har vi nået toppen af ​​ransomware? Hvordan internettets største sikkerhedsproblem er vokset, og hvad sker der derefter Security TV | Datastyring | CXO | Datacentre