В прошлом месяце было больше атак программ-вымогателей, чем когда-либо за всю историю

В прошлом месяце было больше атак программ-вымогателей, чем когда-либо за всю историю

21 апреля 2023 г.

Благодарим группу программ-вымогателей Clop и ее использование уязвимости в Fortra Инструмент безопасной передачи файлов GoAnywhere MFT, март 2023 г. стал рекордным месяцем для атак программ-вымогателей.

Новые данные от NCC Group утверждают, что в марте 2023 г. было зарегистрировано 459 атак программ-вымогателей, что на 91 % больше, чем в феврале. и до 62% по сравнению с тем же месяцем в предыдущем году.

Рекорды были побиты в основном из-за того, что Клоп, предположительно российский злоумышленник, обнаружил нулевой день в GoAnywhere MFT, безопасный инструмент для передачи файлов от Fortra, который использовался некоторыми крупными корпорациями. Злоупотребляя нулевым днем, который теперь отслеживается как CVE-2023-0669, хакерам удалось украсть данные и развернуть программу-вымогатель в десятках организаций.

Свержение LockBit 3.0

После утечки данных от первой жертвы Клоп сказал, что 130 организаций были скомпрометированы, что не так уж и много, учитывая оценку NCC Group о 129 зарегистрированных атаках. Исследователи говорят, что это делает clop «самой активной бандой вымогателей» впервые в истории ее деятельности.

Clop даже удалось свергнуть печально известную LockBit 3.0, которая провела 97 атак за тот же период времени. Другие известные упоминания за март 2023 года включают программы-вымогатели Royal, BlackCat (AKA ALPHV), Bianlian, Play, Blackbatsa, Stormous, Medusa и Ransomhouse.

«Промышленность» — строительство, проектирование, транспортные услуги, коммерческие и профессиональные услуги и т. д. — были наиболее популярными целями: было совершено 147 (32%) атак программ-вымогателей. По данным NCC Group, «Consumer Cyclicals» — поставщики строительных материалов, гостиницы, СМИ и т. д. — заняли второе место. Другие важные упоминания включают технологии, здравоохранение, финансы и образовательные услуги.

NCC Group также упоминает, что операторам программ-вымогателей на самом деле все равно, кого они атакуют. Каждый инцидент носит конъюнктурный, а не целенаправленный характер, несмотря на то, что одни отрасли пострадали больше, чем другие. Почти половина всех атак (221) произошла в Северной Америке, за ней следует Европа с 126 инцидентами. Замыкает тройку лидеров Азия с 59 атаками.

PREVIOUS ARTICLE
NEXT ARTICLE