セキュリティ研究者は、彼らが観察している新しいランサムウェアの傾向を概説しました–トリプル恐喝.
チェックポイントの最新のランサムウェアレポートによると, ランサムウェアのオペレーターは現在、いわゆるトリプル恐喝に依存しています, 被害者の顧客に身代金の支払いを要求している場所, パートナー, および最初の攻撃に関連するその他のサードパーティ.
ランサムウェアは全体を通してどのように変化しましたか 2020 と 2021?
「全体を通しての二重恐喝の成功 2020, 最も顕著なのは、Covid-19パンデミックの爆発以来です。, 否定できない. すべてのインシデントとその結果が開示および公開されているわけではありませんが, 中に収集された統計 2020-2021 攻撃ベクトルの卓越性を反映する, 「研究者たちは.
の 2020, 平均身代金支払いは驚異的に増加しました 171%, これはおよそに等しい $310,000. 支払いを拒否した後、1000社以上の企業がデータ漏洩に耐えました, と 40% 新たに発見されたランサムウェアファミリーのうち、攻撃の武器にデータの侵入を追加しました.
「数字は黄金の攻撃手法を反映しているため, 両方を組み合わせた, データ侵害とランサムウェアの脅威, 攻撃者が身代金の支払い統計を改善する方法をまだ模索していることは明らかです, とその脅威の効率,」チェックポイントの説明.
トリプル恐喝ランサムウェアトレンド
すぐに言った, 三重恐喝は二重恐喝技術への拡張です, プロセスに追加の脅威を統合します (したがって、名前). この手法を説明する最初のランサムウェア攻撃は10月に発生しました 2020. フィンランドのVastaamoクリニックでは、内部システムにアクセスし、そのデータを入手しました。 400 従業員とおよそ 40,000 盗まれた患者.
「強奪者, 「RANSOM_MAN」という名前で行った人,」は、 100 Vastaamoからビットコインを受け取るまで、人々は毎日自分のTorファイルサーバーにアクセスします. 会社が抵抗したように, 「RANSOM_MAN」は、 300 人, さまざまな公的人物や警察官を含む,」ワイヤードは記事に書いた 壊滅的な攻撃の詳細. 加えて, ランサムウェアのオペレーターはまた、診療所の患者に少額のお金を要求しました. Vastaamo攻撃は、トリプル恐喝の種類の最初のものです.
それで, 今年の2月に, REvil/Sodinokibiギャング 通常の身代金スキームに2つの段階を追加したと発表しました–DDoS攻撃と被害者のビジネスパートナーとメディアへの電話. REvilグループが、RaaSパッケージに追加された無料サービスとして、ジャーナリストや被害者の同僚にDDoSサービスと音声スクランブルVoIP通話を提供していることは注目に値します。. この手法は、指定された期限内に身代金が支払われる可能性を高めることを目的としています.
「サードパーティの犠牲者, 会社のクライアントなど, 外部の同僚やサービスプロバイダー, 大きな影響を受けています, これらのランサムウェア攻撃によって引き起こされたデータ侵害によって損傷を受けました, ネットワークリソースが直接ターゲットにされていない場合でも,」チェックポイントが追加されました.
コロニアルパイプライン攻撃
今年これまでに登録された最も破壊的な攻撃は、コロニアルパイプラインに対する攻撃です。. 最近のニュース報道によると コロニアルパイプラインは、 $5 100万 DarkSideランサムウェア集団へ. 壊滅的な攻撃はまた、東海岸の燃料価格に変動をもたらしました. 身代金が支払われたら, DarkSideのオペレーターは、無効にされたコンピューターネットワークを復活させるための復号化ツールを会社に提供しました. でも, ツールが非常に遅いため、コロニアルパイプラインはシステムの復元を支援するために独自のバックアップを使用する必要があります, 会社の努力に近い人が言った.