Ransomware: ogni pagamento finanzia 9 nuovi attacchi

Ransomware: ogni pagamento finanzia 9 nuovi attacchi

Condividi post

Una nuova ricerca di Trend Micro rivela come l'industria del ransomware si mantenga in vita. Un nuovo studio mostra come i criminali informatici operano e finanziano le loro attività. In esso, gli esperti di minacce hanno scoperto che solo il dieci percento delle aziende colpite dal ransomware paga effettivamente i propri estorsori. Tuttavia, questi pagamenti sovvenzionano numerosi altri attacchi.

Lo studio contiene informazioni strategiche, tattiche, operative e tecniche sulle minacce. Sono stati utilizzati metodi di data science per raccogliere varie informazioni sugli attori delle minacce. Questi dati e metriche aiutano a confrontare gruppi di ransomware, valutare il rischio e modellare il comportamento degli attori delle minacce.

Una vittima pagante finanzia altri 9 attacchi

🔎 Queste tecniche di vulnerabilità - tipi CVE - sono state utilizzate dai gruppi APT per attaccare (Immagine: Trend Micro).

  • Il XNUMX percento delle aziende che pagano un riscatto tendono ad agire rapidamente. Di conseguenza, sono spesso costretti ad accettare richieste più elevate per ogni ulteriore compromesso.
  • Il livello di rischio per gli attacchi non è omogeneo. Varia in base alla regione, al settore e alle dimensioni dell'azienda.
    In alcuni settori e paesi, le persone colpite pagano più spesso che in altri. Pertanto, le aziende in questi settori e
  • Paesi che hanno maggiori probabilità di essere presi di mira per un attacco.
  • Pagare un riscatto spesso aumenta solo il costo complessivo di un incidente senza apportare alcun vantaggio.
  • Gennaio e il periodo luglio-agosto registrano l'attività più bassa degli aggressori ransomware. Questi sono tempi buoni per i difensori per ricostruire la propria infrastruttura e prepararsi per le minacce future.

Il settore della sicurezza informatica può contribuire a ridurre la redditività del ransomware. Per fare ciò, le parti interessate dovrebbero dare priorità alla protezione nelle prime fasi della kill chain, analizzare a fondo gli ecosistemi ransomware e ridurre la percentuale di vittime che pagano. I risultati del rapporto del fornitore giapponese di sicurezza informatica possono anche aiutare i responsabili delle decisioni a valutare meglio i potenziali rischi finanziari posti dal ransomware.

Gli approfondimenti aprono una serie di possibilità

  • I leader IT possono giustificare budget più elevati per la mitigazione del ransomware.
  • I governi possono pianificare meglio i propri budget per il supporto al ripristino degli attacchi e l'applicazione della legge.
    Gli assicuratori possono calcolare i prezzi per i loro servizi in modo più preciso.
  • Le aziende internazionali possono confrontare meglio il ransomware con altri rischi globali.

“Il ransomware è una grave minaccia per aziende e governi. È in continua evoluzione, motivo per cui abbiamo bisogno di metodi di modellazione del rischio basati sui dati più accurati in questo contesto", spiega Richard Werner, consulente aziendale di Trend Micro. "Il nostro nuovo studio è progettato per aiutare i responsabili delle decisioni IT a comprendere meglio i propri rischi e fornire ai responsabili politici le informazioni di cui hanno bisogno per sviluppare contromisure più efficaci e di impatto contro il crimine informatico".

Altro su TrendMicro.com

 


Informazioni su TrendMicro

In qualità di uno dei principali fornitori mondiali di sicurezza IT, Trend Micro contribuisce a creare un mondo sicuro per lo scambio di dati digitali. Con oltre 30 anni di esperienza nella sicurezza, ricerca sulle minacce globali e costante innovazione, Trend Micro offre protezione per aziende, agenzie governative e consumatori. Grazie alla nostra strategia di sicurezza XGen™, le nostre soluzioni beneficiano di una combinazione intergenerazionale di tecniche di difesa ottimizzate per ambienti all'avanguardia. Le informazioni sulle minacce in rete consentono una protezione migliore e più rapida. Ottimizzate per carichi di lavoro cloud, endpoint, e-mail, IIoT e reti, le nostre soluzioni connesse forniscono visibilità centralizzata in tutta l'azienda per un rilevamento e una risposta più rapidi alle minacce.


 

Articoli relativi all'argomento

Sicurezza IT: NIS-2 ne fa una priorità assoluta

Solo in un quarto delle aziende tedesche il management si assume la responsabilità della sicurezza informatica. Soprattutto nelle aziende più piccole ➡ Leggi di più

Gli attacchi informatici aumenteranno del 104% nel 2023

Una società di sicurezza informatica ha dato uno sguardo al panorama delle minacce dello scorso anno. I risultati forniscono informazioni cruciali su ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Lo spyware mobile rappresenta una minaccia per le aziende

Sempre più persone utilizzano i dispositivi mobili sia nella vita di tutti i giorni che in azienda. Ciò riduce anche il rischio di “mobile ➡ Leggi di più

La sicurezza in crowdsourcing individua molte vulnerabilità

La sicurezza in crowdsourcing è aumentata in modo significativo nell’ultimo anno. Nel settore pubblico sono state segnalate il 151% in più di vulnerabilità rispetto all’anno precedente. ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più