Ransomware attacker blir lättare, och de mål som blir större

0
183

0

cerber-ransomware.png

Cerber är en av de mest framträdande formerna av “ransomware-as-a-service”

Bild: Malwarebytes

Även den minst tech-savvy cyberbrottslingar nu tycker att det är lätt att starta storskalig malware kampanjer med den mörka webben som erbjuder wannabe kriminella mer tillgång till verktyg som ransomware än någonsin tidigare, STORBRITANNIENS National Crime Agency har varnat för.

Precis som sin AMERIKANSKA motsvarighet till FBI, NCA är ansvarig för att skydda ENGLAND mot alla former av allvarlig och organiserad brottslighet.

Som innehåller dataintrång och it-brottslighet som har blivit en så betydande hot som den detaljerade sidan av utnyttjande av barn, människohandel, penningtvätt och mer i den Nationella Strategiska Bedömning av Allvarlig och Organiserad Brottslighet, NCA: s analys av karaktären och omfattningen av allvarlig och organiserad brottslighet som berör STORBRITANNIEN.

“Vi har sett framväxten av off-the-shelf it-relaterad brottslighet produkter som har resulterat i mindre tekniskt kunnig brottslingar att kunna åta sig större skala, hög effekt brott,” sade Lynne Owens, generaldirektör för MYNDIGHETEN i inledningen till rapporten, som publicerades som Petya utbrottet har fortsatt att orsaka störningar runt om i världen.

Med tanke på den WannaCry epidemin och ökningen av fil-kryptering av skadlig kod, är det ingen överraskning att ransomware har en framträdande plats som ett hot mot BRITTISKA organisationer.

Ja, ransomware framgång i att göra så många att ge upp och betala lösensummor leder NCA som tyder på att det är “sannolikt” att ha uppmuntrat kriminella utvecklare av skadlig kod som Trojaner för att växla sin uppmärksamhet ransomware.

Det är särskilt sant som skadliga utvecklare kan erbjuda “ransomware-as-a-service” till salu för att även den mest tekniskt analfabeter mörka webb-användare – med vad är i slutändan en out-of-the-box mjukvara i utbyte mot en sänkning av framtida vinster. “As-a-service” – modellen fortsätter att sänka skicklighet tröskeln för att distribuera ransomware,” sade NCA.

En uppskattad övergång till mobil malware har inte hänt, står det i rapporten, men i stället har det skett en förskjutning bort från lågt värde individuella mål “till högre värde företagens mål”.

Och en låga inträdeshinder är inte begränsad till att bara it-brottslighet, enligt NCA, det mörka nätet gör det möjligt för människor som inte har någon anslutning till skjutvapen återförsäljare för att lätt få tag på vapen, betala för dem med Bitcoin.

“Medan skjutvapen utgör en liten andel av de varor som säljs via den mörka webben (med narkotika är i majoritet, det finns allt fler belägg för att det är en möjlighet för personer utan tidigare kriminella kontakter för att skaffa sig dem,” rapporten varnas.

Men medan NCA sade: “STORBRITANNIEN länkar till elit nivå av it-relaterad brottslighet är starkare än man tidigare trott”, byrån inte socker-päls som det anser vara de största it-hotet mot STORBRITANNIEN. “Det främsta hotet mot STORBRITANNIEN från it-relaterad brottslighet fortsätter att stamceller från rysk-talande länder,” säger rapporten, men konstaterar också att hotet är allt mer global.

Oavsett vem som utför attacker, i rapporten konstateras att skurkar fortsätta att vara agila i sitt arbetssätt på it-brottslighet, med inriktning på de sektorer som bedöms vara svag mål och dra nytta av “brist på förståelse” runt om it-relaterad brottslighet i allmänhet.

Ökningen av Internet of Things är sannolikt att bara göra det värre, med många konsumenter är omedvetna om vilka uppgifter enheter kan samla in om dem, något som skulle kunna användas mot dem.

“Analys av de data som produceras av sakernas internet kommer att göra att identifiera en person från deras unika livsstil fingeravtryck” baserat på deras preferenser och vanor, en möjlighet. Detta kommer att erbjuda nya möjligheter i data skörd för användning i phishing-attacker,” säger rapporten.

För att hålla allmänheten som skyddade från hot, NCA anges att samverkan med myndigheter, både hemma och utomlands är nyckeln.

“Dessa hot finns inte i silos, och bör inte heller vårt svar,” sade NCA Biträdande generaldirektör Matthew Horne.

LÄS MER OM IT-RELATERAD BROTTSLIGHET

Gratis hackerverktyg börja tonåringar på väg till cybercrimeRussian hackare säljer Brittiska tjänstemän lösenord [MAG]it-relaterad Brottslighet Inc: Hur hacking gäng modellering sig på stora businessRansomware: En verkställande guide till en av de största hot på webCybercrime industrin växer snabbt, it-säkerhet inte kan hålla upp [TechRepublic]

0