THEPOWERGAME
Σχεδόν τα μισά περιστατικά ασφαλείας που εξετάστηκαν το 2021 συνδέονταν με ransomware σύμφωνα με τη Kaspersky. Από τον Ιανουάριο έως τον Νοέμβριο του 2021, περίπου ένα στα δύο περιστατικά ασφαλείας που χειριζόταν η GERT συνδέθηκε με ransomware. Παρατηρείται μια αύξηση σχεδόν 12 ποσοστιαίων μονάδων σε σύγκριση με το 2020.
Όσον αφορά την ασφάλεια στον κυβερνοχώρο, το ransomware αποτελεί αδιαμφισβήτητα την ιστορία της χρονιάς, σταματώντας τη λειτουργία αγωγών αερίου και κρατικών υπηρεσιών υγείας. Οι χειριστές ransomware έχουν βελτιώσει το οπλοστάσιό τους, εστιάζοντας σε λιγότερες επιθέσεις εναντίον οργανισμών μεγάλης κλίμακας και ένα ολόκληρο υπόγειο οικοσύστημα φαίνεται να υποστηρίζει τις προσπάθειες των «συμμοριών» ransomware.
Είναι γεγονός ότι κατά τους πρώτους 11 μήνες του 2021, το ποσοστό των αιτημάτων IR που επεξεργάστηκε η ομάδα GERT της Kaspersky άγγιξε το 46,7% πραγματοποιώντας ένα άλμα από το 37,9% για το 2020 συνολικά, καθώς και το 34% για το 2019.
Το ποσοστό των αιτημάτων IR που σχετίζονται με Ransomware ανά έτος
Τους πλέον συνηθισμένους στόχους των συμμοριών ransomware αποτέλεσαν ο κυβερνητικός και ο βιομηχανικός τομέας. Το σύνολο των επιθέσεων εναντίον αυτών των δύο βιομηχανιών έθεσε σε κίνδυνο σχεδόν το 50% όλων των αιτημάτων IR που σχετίζονταν με ransomware το 2021. Άλλοι δημοφιλείς στόχοι περιλάμβαναν IT και χρηματοπιστωτικά ιδρύματα.
Ωστόσο, καθώς το ενδιαφέρον των χειριστών ransomware έχει μετατοπιστεί σε περισσότερα λύτρα και στόχους υψηλότερου προφίλ, η αυξανόμενη πίεση από πολιτικούς και υπηρεσίες επιβολής του νόμου τους αναγκάζουν να αναζητούν νέους τρόπους για να αυξήσουν την αποτελεσματικότητα των επιθέσεών τους. Ως αποτέλεσμα, οι ειδικοί της Kaspersky έχουν σημειώσει δύο σημαντικές τάσεις που θα αποκτήσουν δημοτικότητα το 2022: Πρώτον, οι συμμορίες ransomware είναι πιθανό να δημιουργούν πιο συχνά εκδόσεις Linux ransomware για να μεγιστοποιήσουν την επιφάνεια επίθεσης. Αυτό είναι κάτι που έχει ήδη ανιχνευθεί με ομάδες όπως το RansomExx και το DarkSide. Επιπλέον, οι χειριστές ransomware θα αρχίσουν να επικεντρώνονται περισσότερο στον «οικονομικό εκβιασμό». Αυτό συμβαίνει όταν οι φορείς εκμετάλλευσης απειλούν να διαρρεύσουν πληροφορίες για εταιρείες όταν αυτές σχεδιάζουν κρίσιμα οικονομικά γεγονότα (π.χ. συγχώνευση ή εξαγορά, είσοδος στο χρηματιστήριο) για να υποτιμήσουν τις τιμές των μετοχών τους. Όταν οι εταιρείες βρίσκονται σε τόσο ευάλωτη οικονομική κατάσταση, είναι πιο πιθανό να πληρώσουν τα λύτρα.
«Ξεκινήσαμε να μιλάμε για το λεγόμενο Ransomware 2.0 το 2020 και αυτό που βλέπουμε το 2021 είναι αυτή η νέα εποχή του ransomware να τίθεται σε πλήρη ισχύ. Οι χειριστές ransomware όχι μόνο κρυπτογραφούν δεδομένα αλλά τα κλέβουν από κρίσιμους, μεγάλης κλίμακας στόχους, ενώ απειλούν να αποκαλύψουν τις πληροφορίες εάν τα θύματα δεν πληρώσουν. Και το Ransomware 2.0 δεν πρόκειται να πάει πουθενά και τον επόμενο χρόνο», σχολιάζει ο Vladimir Kuskov, Head of Threat Exploration της Kaspersky.
«Παράλληλα, τώρα που το ransomware είναι στα πρωτοσέλιδα, οι υπηρεσίες επιβολής του νόμου εργάζονται σκληρά για να σταματήσουν τη δράση παραγωγικών ομάδων – κάτι που συνέβη με το DarkSide και το REvil φέτος. Ο κύκλος ζωής αυτών των συμμοριών συρρικνώνεται και αυτό σημαίνει ότι θα πρέπει να βελτιώσουν τις τακτικές τους το 2022 για να παραμείνουν κερδοφόρες, ειδικά εφόσον ορισμένες κυβερνήσεις καταστήσουν παράνομη την πληρωμή λύτρων — κάτι που έχει ήδη τεθεί υπό συζήτηση», προσθέτει ο Fedor Sinitsyn, ειδικός σε θέματα ασφάλειας της Kaspersky.