Ransomware wirft weiterhin einen gewaltigen Schatten auf Unternehmen weltweit. Vom Wiederaufleben prominenter Ransomware-Familien in Zielregionen und -sektoren, Wir decken die Narrative innerhalb der Statistiken auf, bietet Einblicke in den laufenden Kampf gegen diese allgegenwärtige Cyber-Bedrohung.
Ransomware im September 2023: ein Überblick
Im September, Die Ransomware-Aktivitäten erlebten einen beispiellosen Anstieg, nach einer relativ verhaltenen Periode im August, die immer noch über den typischen Standards eines Sommermonats lag.
Nach Angaben der NCC Group, eine Erschütterung 514 Im September wurden Ransomware-Angriffe gestartet, übertraf die im März verzeichnete Aktivität 2023, was stimmte 459 Anschläge. Interessant, Die Daten dieses März wurden stark durch Clops MOVEit Transfer-Datendiebstahlangriffe beeinflusst.
Das Fehlen nennenswerter Aktivität von Cl0p im September deutet darauf hin, dass sich die hochentwickelte Ransomware-Bande möglicherweise auf einen bevorstehenden erheblichen Angriff vorbereitet. Jedoch, Andere Bedrohungsgruppen traten ins Rampenlicht, mit LockBit 3.0 führend mit 79 Anschläge, Dicht gefolgt von Newcomern wie LostTrust (53) und Schwarze Katze (47). Verlorenes Vertrauen, einen dynamischen Einstieg auf den zweiten Platz, Es wird angenommen, dass es sich aufgrund erheblicher Codeüberschneidungen um eine Umbenennung von MetaEncryptor handelt, und es hat bereits die Netzwerke zahlreicher Organisationen verschlüsselt, was zu Datenlecks führt.
Ein weiterer Neuling, RansomedVC, sicherte sich den vierten Platz mit 44 Anschläge, obwohl sich später herausstellte, dass einige dieser Behauptungen übertrieben waren. Dieser Zustrom neuer Ransomware-Operationen unterstreicht deren aggressiven Charakter und die Fähigkeit, erhebliche Ausmaße anzunehmen, Fast jeder fünfte Angriff im September ging von diesen neuen Bedrohungsakteuren aus.
Ransomware-Statistiken 2023: Zielländer und -sektoren
In Bezug auf die Zielregionen, Als vorherrschender Schwerpunkt erwies sich Nordamerika, einen erheblichen Anspruch geltend machen 50%, gefolgt von Europa bei 30%, und Asien sichert sich den dritten Platz mit 9%. Enthüllung der Sektoren, die am intensivsten angegriffen werden, 'Industrie’ (umfassendes Bauen, Ingenieurwesen, und kommerzielle Dienstleistungen) übernahm die Führung mit 169 Anschläge, Dicht gefolgt von „zyklischen Konsumgütern“.’ (den Einzelhandel umfassend, Medien, und Hotels) mit 94 Vorfälle.
Technologiesektoren, einschließlich Software und IT-Dienstleistungen, Vernetzung, und Telekommunikation, konfrontiert 52 Anschläge, während der Gesundheitsfürsorge angetroffen 38. Laut dem umfassenden NCC-Bericht vom Januar 2023 bis September 2023, fast 3,500 Angriffe wurden registriert, Dies deutet darauf hin, dass sich die Jahresendzahl wahrscheinlich nähert 4,000.
Ich stimme damit überein, Ein früherer Bericht von Chainalysis prognostizierte 2023 Es wird ein Rekordjahr für Ransomware-Zahlungen werden. Trotz anhaltender Bemühungen der Strafverfolgungsbehörden, diese ausgereifte Bedrohung einzudämmen, Ransomware ist nach wie vor eine Bedrohung, die ihre Gestalt verändert, entwickelt seine anfänglichen Zugriffsmethoden kontinuierlich weiter und übernimmt zunehmend verdeckte Taktiken und Nutzlasten.
Top 3 Ransomware-Familien im dritten Quartal 2023
Laut einem Bericht von Cybering für das dritte Quartal 2023, LockBit3.0 hat seine Dominanz behauptet, behauptet seine Position als führende Ransomware-Gruppe mit 252 neue Opfer, konstituierend 17.7% aller Ransomware-Fälle. Den zweiten Platz sichert sich Cl0p Ransomware, einen erheblichen Anspruch geltend machen 177 Opfer.
Bemerkenswert ist, dass diese Zählung über zwei der drei Monate des Quartals kumuliert wurde, da für September keine Opfer bekannt gegeben wurden. Die Ransomware-Gruppe ALPHV sicherte sich den dritten Platz mit 120 Opfer in diesem Viertel, und demonstriert damit seine dauerhafte Präsenz in der Ransomware-Landschaft.