Kontaktieren Sie uns in Messenger oder per Telefon.

whatsapp telegram viber phone email
+79214188555

Mit vorgehaltener Waffe von Cyber-Erpressern

root

СисАдмин Форума
Teammitglied
Full members of NP "MOD"
Mitglied seit
17.02.2007
Beiträge
677
Punkte für Reaktionen
1.022
Punkte
93
Alter
57
Banken, Regierungsbehörden und das Transportwesen sind die Hauptziele von Ransomware im Jahr 2021

In diesem Jahr haben Erpressungs-Malware-Betreiber am häufigsten Organisationen im Banken- und Transportsektor sowie Regierungsbehörden ins Visier genommen. Die Gründe dafür sind, dass die Schließung solcher Unternehmen die nationale Sicherheit, die wirtschaftliche Stabilität und die Sicherheit der Bevölkerung ganzer Länder beeinträchtigen kann und Sie daher mit der schnellen Zahlung großer Lösegelder rechnen können. In diesem Artikel teilte Mikhail Kondrashin, CTO von Trend Micro* in der GUS, Georgien und der Mongolei, einige Details zu Ransomware-Angriffen im Jahr 2021 mit, die vom globalen Erkennungsnetzwerk des Unternehmens gesammelt wurden.

ALLGEMEINE SITUATION


Ransomware oder Ransomware ist eine Art bösartiger Software, die entwickelt wurde, um Geld zu erpressen, indem sie den Zugriff auf ein Computersystem blockiert oder verhindert, dass die darauf geschriebenen Daten gelesen werden (häufig unter Verwendung von Verschlüsselungstechniken) und dann vom Opfer ein Lösegeld verlangt, um den ursprünglichen Zustand wiederherzustellen.

Unseren Beobachtungen zufolge hat die Gesamtzahl der Versuche, Unternehmen mit solcher Software anzugreifen, 3,6 Millionen erreicht, dicht gefolgt von Banken, Regierungsbehörden und dem Transportwesen, dicht gefolgt von Organisationen und Unternehmen in anderen kritischen Sektoren, die in den letzten Monaten große Veränderungen in der Geschäftskontinuität erfahren haben .

Anzahl der Ransomware-Angriffe nach Wirtschaftssektor . Quelle (im Folgenden): Trend Micro

1-657x985.jpg

Unter den Ländern waren Mexiko, Indien und die Vereinigten Staaten die führenden Länder bei der Anzahl der Ransomware-Angriffe im Jahr 2021.


Anzahl der Ransomware-Angriffe nach Ländern im Jahr 2021
2-657x985.jpg


Auf WannaCry entfiel die größte Anzahl von Erkennungen

Dies liegt daran, dass Organisationen auf der ganzen Welt weiterhin eine beträchtliche Anzahl veralteter und veralteter Betriebssysteme verwenden, die für diesen Netzwerkwurm anfällig sind.

Von den neuen Erpresserfamilien wurden REvil und Ryuk Anführer


3-657x985.jpg

Als Nächstes betrachten wir den Banken-, Regierungs- und Transportsektor genauer.





FINANZSEKTOR



Banken sind traditionell ein attraktives Ziel für Cyberkriminelle, und Ransomware-Betreiber sind da keine Ausnahme. Schließlich können Sie in Banken nicht nur ein Lösegeld erhalten, sondern auch Kreditkartendaten und Gelder von Konten stehlen.


Im Jahr 2021 verzeichneten Sensoren von Trend Micro mehr als 130.000 Ransomware-Angriffe auf Banken, wobei die meisten Vorfälle bei Finanzunternehmen in Nord-, Mittel- und Südamerika auftraten.


Ransomware-Angriffe auf Banken nach Region
4-657x985.jpg


Im Durchschnitt hat jeder Bankkunde fünf Konten.

Ein erfolgreicher Angriff auf einen Mitarbeiter oder die Infrastruktur einer Bankfiliale kann mindestens 9.000 Kunden und mehr als 45.000 Konten betreffen

Kleine und mittelständische Banken können genutzt werden, um mehr Organisationen in der Finanzbranche und darüber hinaus über verschiedene Serviceplattformen anzugreifen. Das Stoppen oder Schließen dieser lokalen Zweigstellen könnte erhebliche Auswirkungen auf Gemeinden und andere kritische Sektoren haben.

Lösegeldzahlungen an Erpresser können gesetzliche Bestimmungen wie Gesetze zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung sowie die Regel zur vollständigen Kundeninformation (KYC)** verletzen.


JAGD NACH STAATLICHEN DATEN

Regierungsbehörden ziehen Ransomware aus vielen Gründen an. Eines davon sind die personenbezogenen Daten von Bürgern in Informationssystemen. Ihr Diebstahl oder das Blockieren des Zugangs mit Hilfe von Verschlüsselung dienen als mächtiger Hebel, um Druck auf das Opfer auszuüben.

Außerdem,

Moderne Ransomware-Betreiber können zusätzliche Gewinne erzielen, indem sie gestohlene Daten an andere cyberkriminelle Gruppen verkaufen

Im Jahr 2021 verzeichnete Trend Micro mehr als 82.000 Ransomware-Angriffe auf Regierungsbehörden, mit der höchsten Zahl in der Region Afrika, gefolgt von Asien und dem Nahen Osten.

Ransomware-Angriffe auf den öffentlichen Sektor nach Region

5-657x985.jpg


Die Betreiber der bekannten Ransomware Stop, Cerber, Locky und GandCrab führten den Großteil der Angriffe auf den öffentlichen Sektor durch, aber auch die relativ neuen Ransomware-Varianten REvil und Crysis prägten das Gesamtbild maßgeblich.





ZU BODEN, ZU WASSER UND IN DER LUFT

Von 2019 bis 2021 stieg die Zahl der Ransomware-Angriffe auf die Transportbranche um 186 %​

Angesichts der engen Verbindung zwischen Luft-, See- und Landverkehr hat die plötzliche Unterbrechung einer dieser Routen massive Auswirkungen auf das Geschäft, das menschliche Wohlergehen und die nationale Sicherheit sowie einen potenziell großen Gewinn für Angreifer.

Bemerkenswert ist, dass nicht nur die fahrzeugeigenen IT-Systeme anfällig für Angriffe sind, sondern auch Ground/Shore sowie Geräte in Rechenzentren und Büros, die zur Steuerung des Logistikbetriebs eingesetzt werden.

Sensoren von Trend Micro verzeichneten im Jahr 2021 mehr als 32.000 Ransomware-Angriffe auf Transportunternehmen. Die meisten Vorfälle wurden in Asien und im Nahen Osten beobachtet.

Ransomware-Angriffe auf die Transportbranche nach Region

6-657x985.jpg

Der erste große Ransomware-Angriff im US-Schienengüterverkehr wurde im Januar 2021 gemeldet. OmniTRAX, ein Industrieunternehmen, hat bestätigt, dass es von der Conti-Ransomware-Bande angegriffen wurde. Die Angreifer verschlüsselten die Systeme des Opfers und veröffentlichten die gestohlenen Daten auf einer Leak-Site. Einer der jüngsten Angriffe auf die Transportindustrie wurde mit dem Death-Kitty-Programm in Verbindung gebracht und brachte die südafrikanischen Häfen fast vollständig zum Erliegen.

GRUNDLAGEN DES SCHUTZES
Ransomware-Angriffe werden immer gezielter.


Cyberkriminelle bereiten sich sorgfältig auf einen Angriff vor, erstellen ein tiefes Profil der Opfer und wählen die „monetärsten“ und anfälligsten Ziele aus​

Phishing und Software-Schwachstellen werden immer noch am häufigsten verwendet, um in das System einzudringen.

Daher helfen die folgenden Maßnahmen beim Schutz vor Ransomware:
  • Einrichtung kontinuierlicher Lern- und Sensibilisierungsprogramme für alle Mitarbeiter und Partner der Organisation;
  • Implementierung von mehrstufigen Lösungen zur Erkennung von und Reaktion auf Bedrohungen;
  • Einrichtung von Incident-Response-Teams und Aktionsprogrammen zur Vorbeugung und Wiederherstellung von Cyberangriffen;
  • Implementierung umfassender Update-Management-Programme;
  • regelmäßige Angriffssimulationen, um die Fähigkeiten des sicheren Verhaltens der Mitarbeiter zu trainieren.
_____
* Trend Micro ist ein japanisches Unternehmen für Cybersicherheitssoftware.
** KYC – Kennen Sie Ihren Kunden oder Kennen Sie Ihren Kunden („Kennen Sie Ihren Kunden“). Dies ist das Tätigkeitsprinzip von Finanzinstituten (Banken, Börsen, Buchmacher, Investment- und Investmentfonds), das sie verpflichtet, die Identität der Gegenpartei zu identifizieren, bevor sie eine Finanztransaktion durchführen.


Bilder: RSpectr, Pexels.com, Trend Micro

Eine Quelle
 
Original message
Банки, госорганы, транспорт – главные цели программ-вымогателей в 2021 году

В текущем году операторы вредоносного ПО, предназначенного для шантажа, чаще всего атаковали организации из банковского и транспортного сектора, а также правительственные учреждения. Причины этого в том, что остановка работы таких предприятий может повлиять на национальную безопасность, экономическую стабильность и безопасность населения целых стран и, следовательно, позволяет рассчитывать на быструю выплату крупных выкупов. В этой статье технический директор Trend Micro* в СНГ, Грузии и Монголии Михаил Кондрашин поделился некоторыми подробностями об атаках вымогателей в 2021 году, собранных глобальной детектирующей сетью компании.

СИТУАЦИЯ В ЦЕЛОМ


Программа-вымогатель или программа-шантажист - тип зловредного программного обеспечения, предназначенного для вымогательства, блокирует доступ к компьютерной системе или предотвращает считывание записанных в ней данных (часто с помощью методов шифрования), а затем требует от жертвы выкуп для восстановления исходного состояния.

По нашим наблюдениям, общее количество попыток атак с помощью такого ПО на предприятия достигло показателя 3,6 млн, причем за банками, госорганами и транспортом вплотную следуют организации и предприятия других критически важных секторов, в которых в последние месяцы произошли серьезные изменения в обеспечении непрерывности бизнеса.

Количество вымогательских атак по секторам экономики. Источник (здесь и далее): Trend Micro

1-657x985.jpg

Среди стран лидерами по числу вымогательских атак в 2021 году стали Мексика, Индия и США.


Количество вымогательских атак по странам в 2021 году
2-657x985.jpg


Наибольшее число обнаружений пришлось на долю WannaCry

Это объясняется тем, что организации по всему миру продолжают использовать значительное количество устаревших и не обновленных операционных систем, уязвимых для этого сетевого червя.

Из новых вымогательских семейств лидерами стали REvil и Ryuk


3-657x985.jpg

Далее рассмотрим более подробно банковский, государственный и транспортный секторы.





ФИНАНСОВЫЙ СЕКТОР



Банки традиционно являются привлекательной целью для киберпреступников, и операторы вымогателей не исключение. Ведь именно в банках можно не только получить выкуп, но и похитить данные кредитных карт и средства со счетов.


В 2021 году сенсоры Trend Micro зафиксировали более 130 тыс. вымогательских атак на банки, причем большая часть инцидентов пришлась на финансовые компании Северной, Центральной и Южной Америки.


Вымогательские атаки на банки по регионам
4-657x985.jpg


В среднем каждый клиент банка имеет пять счетов.

Успешная атака на сотрудника или инфраструктуру одного филиала банка может затронуть не менее 9 тыс. клиентов и более 45 тыс. счетов

Малые и средние банки могут быть использованы для атак на большее количество организаций в финансовой отрасли и за ее пределами через различные сервисные платформы. Остановка или закрытие этих местных отделений может существенно повлиять на сообщества и другие критически важные секторы.

Выплаты выкупа вымогателям потенциально могут нарушать правовые нормы, такие как законы о борьбе с отмыванием денег и о противодействии финансированию терроризма, а также правило о получении полной информации о клиентах (KYC)**.


ОХОТА ЗА ГОСДАННЫМИ

Государственные учреждения привлекают вымогателей по многим причинам. Одной из них являются персональные данные граждан в информационных системах. Их хищение или блокировка доступа с помощью шифрования служат мощным рычагом для давления на жертву.

Помимо этого,

операторы современных вымогателей могут получить дополнительную прибыль, продавая украденные данные другим киберпреступным группировкам

В 2021 году компания Trend Micro зафиксировала более 82 тыс. вымогательских атак на госорганы, причем больше всего их было в системах Африканского региона, за которым следуют Азия и Ближний Восток.

Вымогательские атаки на госсектор по регионам

5-657x985.jpg


Основную часть атак на госсектор провели операторы уже известного вымогательского ПО Stop, Cerber, Locky и GandCrab, однако и относительно новые варианты вымогателей REvil и Crysis также оказали заметное влияние на общую картину.





НА ЗЕМЛЕ, НА ВОДЕ И В ВОЗДУХЕ

С 2019 по 2021 год количество вымогательских атак на транспортную отрасль увеличилось на 186%​

Учитывая тесную взаимосвязь авиационных, морских и наземных перевозок, внезапное нарушение нормального функционирования любого из этих направлений обеспечивает масштабное воздействие на бизнес, благосостояние людей и национальную безопасность, а также потенциально большой куш для злоумышленников.

Примечательно, что уязвимыми для атак являются не только собственные IТ-системы транспортных средств, но и наземные/береговые, а также устройства в центрах обработки данных и офисах, используемые для управления логистическими операциями.

Сенсоры Trend Micro в 2021 году зафиксировали более 32 тыс. вымогательских атак на предприятия, занимающиеся перевозками. Наибольшее количество инцидентов наблюдалось в Азии и на Ближнем Востоке.

Вымогательские атаки на транспортную отрасль по регионам

6-657x985.jpg

Первое крупное нападение вымогателей в секторе грузовых железнодорожных перевозок США было зарегистрировано в январе 2021 года. Компания OmniTRAX из этой отрасли подтвердила, что подверглась атаке банды вымогателей Conti. Злоумышленники зашифровали системы жертвы и опубликовали украденные данные на сайте утечек. Одна из последних атак на транспортную отрасль была связана с программой Death Kitty и едва не привела к полной остановке работы портов Южной Африки.

ОСНОВЫ ЗАЩИТЫ
Вымогательские атаки становятся все более целевыми.


Киберпреступники тщательно готовятся к нападению, производят глубокое профилирование жертв, выбирая наиболее «денежные» и уязвимые цели​

Для проникновения в систему по-прежнему чаще всего используется фишинг и уязвимости ПО.

Таким образом, защититься от вымогательского ПО помогут следующие меры:
  • установка программ непрерывного обучения и повышения осведомленности для всех сотрудников и партнеров организации;
  • внедрение многоуровневых решений по обнаружению и реагированию на угрозы;
  • создание групп реагирования на инциденты, а также программ действия для предотвращения кибератак и восстановления после них;
  • внедрение комплексных программ управления обновлениями;
  • регулярные симуляции атак для тренировки навыков безопасного поведения среди сотрудников.
_____
* Trend Micro – японская компания – разработчик программного обеспечения для кибербезопасности.
** KYC – Know Your Customer или Know Your Client («Знай своего клиента»). Это принцип деятельности финансовых институтов (банков, бирж, букмекерских контор, инвестиционных и паевых фондов), обязывающий их идентифицировать личность контрагента, прежде чем проводить финансовую операцию.


Изображения: RSpectr, Pexels.com, Trend Micro

Источник

НСК-СБ

Teammitglied
Private Zugriffsebene
Full members of NP "MOD"
Mitglied seit
14.07.2011
Beiträge
3.169
Punkte für Reaktionen
2.157
Punkte
613
Ort
Новосибирск
Sie müssen für die Sicherheit bezahlen und für ihre Abwesenheit bezahlen.
Winston Churchill.
 
Original message
За безопасность необходимо платить, а за ее отсутствие расплачиваться.
Уинстон Черчиль.

Alexander Konovalenko.

Teammitglied
Private Zugriffsebene
Full members of NP "MOD"
Mitglied seit
14.05.2021
Beiträge
531
Punkte für Reaktionen
459
Punkte
63
Alter
53
Ort
173024-г.Великий Новгород.,ул.Свободы,д.-23, кв-5
Original message
За безопасность необходимо платить, а за ее отсутствие расплачиваться.
Уинстон Черчиль.
Полностью согласен.
  • Like
Reaktionen: НСК-СБ

David Mamedov

Зарегистрированный
Mitglied seit
21.05.2021
Beiträge
392
Punkte für Reaktionen
228
Punkte
43
Alter
27
Ort
Джалал Абад
Original message
Нужно быть осторожнее.
Эта все мирным банкам нужно рассылать, хотя это не наше дело