Un nuovo rapporto di NCC Group fa luce sul panorama delle minacce dell'ultimo mese (Luglio 2022). Apparentemente, gli attacchi ransomware sono di nuovo in aumento, con LockBit che è il ransomware più attivo in natura. Cos'altro ha rivelato il rapporto?
Story correlati: Superiore 10 Minacce malware rilevate in 2021
Lo stato di ransomware e malware a luglio 2022
Secondo le statistiche di Global Threat Intelligence di NCC Group, il panorama delle minacce ransomware continua ad evolversi in modo significativo. Gli attacchi sono sorti da 135 a giugno a 198 nel mese di luglio, che fa un 47% aumentare.
"L'escalation degli attacchi ransomware arriva in mezzo all'ascesa di diversi nuovi attori delle minacce, con il nuovo arrivato Lockbit 3.0 prendendo il primo posto seguito da vicino dagli attori delle minacce associati a Conti Hiveleaks e Nero Basta, che si stanno adattando a un nuovo modo di operare,"Osserva il rapporto. E 'degno di nota Gli operatori LockBit hanno appena ampliato il loro modus operandi aggiungendo DDoS e tripla estorsione al loro arsenale di minacce.
Gruppo Lazzaro ha anche riguadagnato la sua forza poiché, secondo quanto riferito, ha lanciato una serie di attacchi multimilionari relativi alla criptovaluta. L'importante gruppo di minacce ha preso di mira le organizzazioni nei settori delle criptovalute e blockchain. Nei loro ultimi attacchi, gli hacker hanno utilizzato applicazioni di criptovaluta trojanizzate e trucchi di ingegneria sociale per indurre i dipendenti a scaricare ed eseguire app Windows e macOS dannose.
Story correlati: Operazione Trojan ClipMiner eseguita $1.7 Milioni di criptovalute e dirottamento di appunti
“Il Threat Pulse di questo mese ha rivelato alcuni importanti cambiamenti nella scena delle minacce ransomware rispetto a giugno, poiché gli attacchi ransomware sono di nuovo in aumento. Da quando Conti si è sciolto, abbiamo visto due nuovi attori della minaccia associati al gruppo, Hiveleaks e BlackBasta, prendere la prima posizione dietro LockBit 3.0. È probabile che solo nei prossimi due mesi vedremo aumentare il numero di attacchi ransomware da parte di questi due gruppi," disse Matt Hull, Global Head of Threat Intelligence presso NCC Group.
Principalmente settori e regioni mirati
Lo scorso mese, il settore industriale è rimasto il più preso di mira, che costituiscono un terzo degli attacchi ransomware con 32%, seguito da beni di consumo ciclici (17%), e Tecnologia (14%). In termini di regioni, Il Nord America è la regione più colpita 42%, sorpasso l'Europa (40%) per la prima volta negli ultimi due mesi.