Ransomware : chaque paiement finance 9 nouvelles attaques

Ransomware : chaque paiement finance 9 nouvelles attaques

Partager le post

Une nouvelle étude de Trend Micro révèle comment l'industrie des ransomwares reste en vie. Une nouvelle étude montre comment les cybercriminels opèrent et financent leurs activités. Dans ce document, les experts en menaces ont découvert que seulement dix pour cent des entreprises touchées par les rançongiciels paient réellement leurs extorqueurs. Cependant, ces paiements subventionnent de nombreuses autres attaques.

L'étude contient des informations stratégiques, tactiques, opérationnelles et techniques sur les menaces. Des méthodes de science des données ont été utilisées pour compiler diverses informations sur les acteurs de la menace. Ces données et métriques permettent de comparer des groupes de ransomwares, d'évaluer les risques et de modéliser le comportement des acteurs de la menace.

Une victime payante finance 9 autres attaques

🔎 Ces techniques de vulnérabilité - types CVE - ont été utilisées par les groupes APT pour attaquer (Image : Trend Micro).

  • Les XNUMX % d'entreprises qui paient une rançon ont tendance à agir rapidement. En conséquence, ils sont souvent contraints d'accepter des exigences plus élevées pour chaque compromis supplémentaire.
  • Le niveau de risque d'attaques n'est pas homogène. Cela varie selon la région, l'industrie et la taille de l'entreprise.
    Dans certains secteurs et pays, les personnes concernées paient plus souvent que dans d'autres. Par conséquent, les entreprises de ces industries et
  • Pays plus susceptibles d'être la cible d'attaques.
  • Le paiement d'une rançon ne fait souvent qu'augmenter le coût global d'un incident sans apporter aucun avantage.
  • Janvier et la période juillet-août enregistrent l'activité la plus faible des attaquants de ransomware. Ce sont de bons moments pour les défenseurs pour reconstruire leur infrastructure et se préparer aux menaces futures.

L'industrie de la cybersécurité peut contribuer à réduire la rentabilité des ransomwares. Pour ce faire, les parties prenantes doivent donner la priorité à la protection dans les premières étapes de la chaîne de destruction, analyser en profondeur les écosystèmes de ransomwares et réduire le pourcentage de victimes qui paient. Les conclusions du rapport du fournisseur japonais de cybersécurité peuvent également aider les décideurs à mieux évaluer les risques financiers potentiels posés par les ransomwares.

Les insights ouvrent de nombreuses possibilités

  • Les responsables informatiques peuvent justifier des budgets plus élevés pour l'atténuation des ransomwares.
  • Les gouvernements peuvent mieux planifier leurs budgets pour le soutien à la reprise après attaque et l'application de la loi.
    Les assureurs peuvent calculer plus précisément les tarifs de leurs prestations.
  • Les entreprises internationales peuvent mieux comparer les ransomwares aux autres risques mondiaux.

« Les ransomwares sont une menace majeure pour les entreprises et les gouvernements. Il évolue constamment, c'est pourquoi nous avons besoin de méthodes de modélisation des risques basées sur les données plus précises dans ce contexte », explique Richard Werner, Business Consultant chez Trend Micro. "Notre nouvelle étude est conçue pour aider les décideurs informatiques à mieux comprendre leurs risques et fournir aux décideurs politiques les informations dont ils ont besoin pour développer des contre-mesures plus efficaces et percutantes contre la cybercriminalité."

Plus sur TrendMicro.com

 


À propos de Trend Micro

En tant que l'un des principaux fournisseurs mondiaux de sécurité informatique, Trend Micro aide à créer un monde sécurisé pour l'échange de données numériques. Avec plus de 30 ans d'expertise en matière de sécurité, de recherche sur les menaces mondiales et d'innovation constante, Trend Micro offre une protection aux entreprises, aux agences gouvernementales et aux consommateurs. Grâce à notre stratégie de sécurité XGen™, nos solutions bénéficient d'une combinaison intergénérationnelle de techniques de défense optimisées pour les environnements de pointe. Les informations sur les menaces en réseau permettent une protection meilleure et plus rapide. Optimisées pour les charges de travail cloud, les terminaux, les e-mails, l'IIoT et les réseaux, nos solutions connectées offrent une visibilité centralisée sur l'ensemble de l'entreprise pour une détection et une réponse plus rapides aux menaces.


 

Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus