Skip to main content
3 October 2023 06:50

Οι σύγχρονες τάσεις του ransomware από το FBI

Του Χρίστου Κρανάκη

Το FBI προειδοποίησε τις αμερικανικές εταιρείες για μια νέα τάση διττών επιθέσεων ransomware, η οποία αποτυπώθηκε για πρώτη φορά – τουλάχιστον – από τον Ιούλιο του 2023.

«Κατά τη διάρκεια των επιθέσεων αυτών, οι φορείς απειλών στον κυβερνοχώρο ανέπτυξαν δύο διαφορετικές παραλλαγές ransomware εναντίον εταιρειών – θυμάτων από τις ακόλουθες παραλλαγές: AvosLocker, Diamond, Hive, Karakurt, LockBit, Quantum και Royal», ανέφερε το FBI.

Δεν είναι πολλά γνωστά σχετικά με την κλίμακα αυτών των επιθέσεων, αλλά όπως φαίνεται η χρονική απόσταση μεταξύ τους κυμαίνεται από 48 ώρες έως και 10 ημέρες.

Μια άλλη αξιοσημείωτη αλλαγή που παρατηρείται στις επιθέσεις ransomware είναι η αυξημένη χρήση προσαρμοσμένης κλοπής δεδομένων, εργαλείων wiper και κακόβουλου λογισμικού για να ασκηθεί πίεση στα θύματα να πληρώσουν.

Αξίζει να σημειωθεί πως τέτοιου είδους διττές επιθέσεις ransomware δεν αποτελούν εντελώς καινούργιο φαινόμενο, καθώς παρόμοιες περιπτώσεις έχουν εντοπιστεί ήδη από τον Μάιο του 2021.

Ενδεικτικά, η Sophos είχε αποκαλύψει πως ένας μη κατονομαζόμενος προμηθευτής αυτοκινήτων είχε πληγεί από μια τριπλή επίθεση ransomware που περιλάμβανε τα Lockbit, Hive και BlackCat σε διάστημα δύο εβδομάδων, μεταξύ Απριλίου και Μαΐου 2022. Ακόμα, η Symantec είχε – και αυτή με τη σειρά της – περιγράψει μια επίθεση ransomware 3AM με στόχο ένα ανώνυμο θύμα, μετά από μια ανεπιτυχή προσπάθεια παράδοσης του LockBit στο δίκτυο – στόχο.

Τεύχος 362

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ