Ransomware – główne cyberzagrożenie w 2Q2021 r.

Ransomware – główne cyberzagrożenie w 2Q2021 r.

Ransomware Qlocker / Płacić czy nie płacić

Grupa ekspertów ds. bezpieczeństwa z zespołu Cisco Talos Incident Response (CTIR) wskazuje na ransomware jako główne cyberzagrożenie w drugim kwartale 2021 r. Ten rodzaj ataków odpowiadał za niemal połowę wszystkich cyberincydentów. Przypadki ransomware występowały trzy razy częściej niż kolejny typ zagrożeń ujęty w zestawieniu. Ich ofiarą padały organizacje z niemal każdej branży: transportowej, telekomunikacyjnej, maszynowej, chemicznej, produkcyjnej, technologicznej, nieruchomości, rolnictwa, usług komunalnych, służby zdrowia, a także instytucje rządowe i placówki edukacyjne.

Test realme Watch 2 Pro – smart zegarek dla aktywnych fizycznie

Trzeci kwartał z rzędu najczęstszymi obiektami ataków były organizacje służby zdrowia, na drugim miejscu znalazły się instytucje rządowe. Ma to oczywiście związek z pandemią COVID-19, która sprawiła, że zaatakowane jednostki były bardziej skłonne do zapłacenia okupu w zamian za jak najszybsze przywrócenie dostępu do usług i zasobów. Części cyberincydentów udało się zapobiec, zanim nastąpiło szyfrowanie danych, dzięki rozwiązaniom z rodziny Cisco Secure.

Cyberprzestępcy dokonujący ataków typu ransomware korzystali z rozwiązań open-source i komercyjnych narzędzi, takich jak Cobalt Strike czy aplikacji zainstalowanych na urządzeniu ofiary. Inne zaobserwowane rodzaje ataków obejmowały wykorzystywanie znanych podatności, mocy obliczeniowej urządzeń ofiary do kopania kryptowalut czy danych do logowania. Eksperci Cisco Talos odnotowali również kilka przypadków naruszeń cyberbezpieczeństwa z użyciem urządzeń USB zainfekowanych trojanami, czego nie byliśmy świadkami od wielu lat.

Recenzja Sennheiser HD 660S – po prostu chce się je używać

Zdaniem specjalistów Cisco Talos brak uwierzytelniania wieloskładnikowego stanowi jedną z największych przeszkód na drodze do stworzenia skutecznego systemu cyberbezpieczeństwa w biznesie. Zespół CTIR zaobserwował ataki typu ransomware, którym można było zapobiec, gdyby wdrożono rozwiązania klasy MFA (ang. Multi Factor Authentication) w kluczowych usługach.

Więcej informacji na blogu Cisco Talos Intelligence.

źródło: Cisco

Dodaj komentarz

%d bloggers like this: