Служба безопасности Microsoft заявляет, что отслеживает более 100 злоумышленников-вымогателей.

Служба безопасности Microsoft заявляет, что отслеживает более 100 злоумышленников-вымогателей.

2 февраля 2023 г.

Компания Microsoft сообщила, что отслеживает более 100 злоумышленников, развертывающих программы-вымогателя против бизнеса по всему миру.

В недавней ветке Twitter компания обсуждала текущее состояние программ-вымогателей, заявив, что экосистема программ-вымогателей как услуги (RaaS) продолжает развиваться и расширяться.

Угрозы (которых компания отслеживает более 100) привносят в бой «различные методы, цели и наборы навыков». По данным компании, в настоящее время активны и используются более 50 уникальных семейств программ-вымогателей.

Сосредоточение внимания на наращивании

Хотя фишинг остается для хакеров способом номер один для доставки полезной нагрузки программ-вымогателей жертвам, они «все чаще» полагаются и на другие методы, добавили в Microsoft.

Среди прочего они используют вредоносную рекламу для доставки жертв на веб-сайты, на которых размещены программы-вымогатели и другие вредоносные программы. Некоторые пытаются использовать недавно исправленные уязвимости, надеясь, что их жертвы не успели применить исправление вовремя. Другие пытаются распространять вредоносное ПО, выдающее себя за обновления программного обеспечения.

Среди наиболее Популярными вариантами программ-вымогателей в наши дни являются Lockbit Black, BlackCat (также известный как ALPHV), Play, Vice Society, Black Basta и Royal.

По словам Microsoft, для защиты от программ-вымогателей предприятиям не следует сосредотачиваться на этих полезных нагрузках. Вместо этого им следует сосредоточиться на «цепочке действий», ведущих к окончательному компромиссу. Другими словами, компаниям необходимо следить за тем, чтобы на их конечных точках всегда были установлены последние исправления, а их сотрудники были хорошо обучены и всегда были готовы к возможной фишинговой атаке.

При фишинговых атаках электронные письма обычно носят срочный характер, требуя от пользователя немедленно загрузить и запустить файл или посетить веб-сайт. Самые популярные фишинговые темы включают ожидающую доставки посылку DHL, неоплаченный счет и т. п.

Однако это не означает, что компаниям не следует внедрять защиту от вредоносных программ и другие решения для кибербезопасности. В борьбе с программами-вымогателями необходимо надежное решение для резервного копирования, а также брандмауэр и антивирусное решение.

PREVIOUS ARTICLE
NEXT ARTICLE