Les deux tiers de toutes les attaques utilisent seulement 4 souches de rançongiciels

Brèves sur la cybersécurité B2B

Partager le post

Une nouvelle étude d'Intel 471 montre que seuls quatre types de rançongiciels - Lockbit 2.0, Conti, PYSA et Hive - ont été utilisés pour près de 70 % des incidents enregistrés. Plus de 700 attaques ont été évaluées - le rançongiciel LockBit 2.0 était le leader avec près de 30 %.

Le ransomware est un problème qui est devenu de plus en plus pertinent au fil des ans. D'innombrables groupes tentent de sécuriser leur part du gâteau avec différents types de ransomwares en utilisant des méthodes et des vecteurs d'attaque toujours nouveaux. Mais comme dans presque tous les domaines de la vie, il y en a qui réussissent mieux que d'autres. Une enquête menée par les experts en cybersécurité d'Intel 471 a maintenant révélé de quoi il s'agit.

Plus de 700 attaques de rançongiciels évaluées

722 attaques de ransomwares ont été analysées entre octobre et décembre 2021. Résultat : le ransomware LockBit 2.0 à lui seul a été utilisé pour 29,7 % des incidents. Ce malware s'est fait connaître grâce à des victimes de premier plan telles que le cabinet de conseil Accenture ou le ministère français de la Justice. Le groupe Conti occupait la deuxième place, auquel 19 % des incidents pouvaient être attribués. B. s'est fait remarquer par l'attaque contre l'agence de voyages FTI. Cependant, ce groupe a récemment été dans la presse à cause d'un complice apparemment mécontent qui a continué à divulguer des informations privilégiées. Les rançongiciels PYSA et Hive représentaient respectivement 10,5 et 10,1 % des attaques.

Cibler les biens de consommation et les produits industriels‍

Outre les auteurs des cyberincidents, les chercheurs en sécurité ont également examiné les domaines les plus touchés. En tête de liste : les biens de consommation et les produits industriels. Près d'un quart des attaques ont eu lieu dans cette branche, ce qui représente une augmentation significative par rapport au trimestre précédent. Cela pourrait être dû au fait que les biens de consommation et les produits industriels sont particulièrement attrayants pour les cybercriminels, car les gens en dépendent au quotidien. S'il y a des pannes ici parce qu'un service a été crypté, cela peut affecter un grand nombre de clients, ce qui à son tour augmente la pression pour payer la rançon. Ce fut également le cas en 2020, par exemple, lorsque le spécialiste du GPS Garmin a été victime d'une attaque de ransomware et que les clients n'avaient soudainement plus accès aux services de l'entreprise. Selon les rapports, Garmin a payé des millions à l'époque pour le remettre au travail.

Focus sur la production et la fabrication

La fabrication et la fabrication étaient le deuxième secteur le plus touché, représentant 15,9 % des attaques de ransomwares. De nombreuses entreprises manufacturières travaillent 15,4 heures sur 11,4 et produisent souvent des biens essentiels pour les besoins quotidiens. Ici aussi, les cybercriminels disposent d'un levier avec lequel ils peuvent forcer leurs victimes à payer. Les services professionnels et le conseil ont été le troisième secteur le plus touché par les ransomwares avec XNUMX % des incidents, suivis de l'immobilier avec XNUMX %. Les sciences de la vie et la santé suivent à la cinquième place. Ici aussi, le nombre d'attaques a considérablement augmenté. Les hôpitaux en particulier sont des cibles tentantes, car les perturbations dans ce domaine signifient que les patients ne peuvent pas être traités.

Plus sur 8com.de

 


À propos de 8com

Le 8com Cyber ​​​​Defense Center protège efficacement les infrastructures numériques des clients de 8com contre les cyberattaques. Il comprend la gestion des informations et des événements de sécurité (SIEM), la gestion des vulnérabilités et des tests de pénétration professionnels. En outre, il propose le développement et l'intégration d'un système de gestion de la sécurité de l'information (ISMS) incluant la certification selon des normes communes. Des mesures de sensibilisation, des formations à la sécurité et la gestion de la réponse aux incidents complètent l'offre.


 

Articles liés au sujet

Docker Hub : 3 millions de dépôts infectés découverts

Docker Hub dispose d'une énorme bibliothèque pour les développeurs avec des millions d'images de conteneurs et de référentiels. Les experts de JFrog ➡ En savoir plus

Cyberassurance : les dirigeants considèrent les entreprises comme mal protégées

La cybersécurité et la couverture de cyberassurance sont plus importantes que jamais. La troisième étude mondiale sur les cyber-risques et l'assurance 2024 de Munich ➡ En savoir plus

500.000 XNUMX informations de compte d'utilisateurs ChatGPT sur le dark web

Les experts en cybersécurité de Kaspersky ont découvert des milliers d'identifiants volés pour des outils d'IA populaires tels que ChatGPT, Grammarly et Canva sur le dark web. Le ➡ En savoir plus

Classement des malwares les plus courants

Des chercheurs en sécurité ont découvert une nouvelle méthode de propagation du cheval de Troie d'accès à distance (RAT) Remcos, classé numéro un en Allemagne ➡ En savoir plus

LockBit est de retour : cyberattaque contre KJF avec 17 cliniques et écoles 

Le KJF - le siège du Département catholique de protection de la jeunesse du diocèse d'Augsbourg e. V. a subi une vaste cyberattaque. Les hackers autour ➡ En savoir plus

280.000 XNUMX adresses e-mail volées au centre médical universitaire de Mayence

Plusieurs médias rapportent le récent vol de données au centre médical universitaire de Mayence : 280.000 XNUMX adresses e-mail ont été volées et publiées sur le darknet. Le ➡ En savoir plus

Détecter l'obscurcissement des chaînes de Pikabot

Une équipe de recherche en cybersécurité a développé un plugin IDA capable de décrypter automatiquement l'obscurcissement des chaînes du chargeur de malware Pikabot. Ceux utilisés par le malware ➡ En savoir plus

FBI : le chef du gang de ransomwares REVIL condamné

Le gang REVIL a mené des attaques de ransomware spectaculaires et volé 700 millions de dollars par extorsion. L'homme de tête a déjà été rattrapé en 2021, ➡ En savoir plus

Les