Fidye yazılımı: Her ödeme 9 yeni saldırıyı finanse eder

Fidye yazılımı: Her ödeme 9 yeni saldırıyı finanse eder

Gönderiyi paylaş

Trend Micro'nun yeni araştırması, fidye yazılımı endüstrisinin nasıl hayatta kaldığını ortaya koyuyor. Yeni bir çalışma, siber suçluların faaliyetlerini nasıl yürüttüğünü ve finanse ettiğini gösteriyor. İçinde, tehdit uzmanları, fidye yazılımlarından etkilenen şirketlerin yalnızca yüzde onunun şantajcılara gerçekten ödeme yaptığını buldu. Ancak, bu ödemeler çok sayıda başka saldırıyı sübvanse eder.

Çalışma, tehditler hakkında stratejik, taktiksel, operasyonel ve teknik bilgileri içermektedir. Tehdit aktörleri hakkında çeşitli bilgileri derlemek için veri bilimi yöntemleri kullanıldı. Bu veriler ve ölçümler, fidye yazılımı gruplarının karşılaştırılmasına, riskin değerlendirilmesine ve tehdit aktörlerinin davranışlarının modellenmesine yardımcı olur.

Ödeme yapan bir kurban, 9 saldırıyı daha finanse eder

🔎 Bu güvenlik açığı teknikleri - CVE türleri - APT grupları tarafından saldırmak için kullanıldı (Resim: Trend Micro).

  • Fidye ödeyen şirketlerin yüzde XNUMX'u hızlı hareket etme eğiliminde. Sonuç olarak, genellikle her uzlaşma için daha yüksek talepleri kabul etmeye zorlanırlar.
  • Saldırılar için risk düzeyi homojen değildir. Bölgeye, sektöre ve şirket büyüklüğüne göre değişir.
    Belirli sektörlerde ve ülkelerde, etkilenenler diğerlerinden daha sık ödeme yapıyor. Bu nedenle, bu sektörlerdeki şirketler ve
  • Saldırı için hedef olma olasılığı daha yüksek olan ülkeler.
  • Fidye ödemek genellikle herhangi bir fayda sağlamadan yalnızca bir olayın toplam maliyetini artırır.
  • Ocak ve Temmuz-Ağustos dönemi, fidye yazılımı saldırganlarının en düşük faaliyet gösterdiği dönemdir. Bunlar, savunucuların altyapılarını yeniden inşa etmeleri ve gelecekteki tehditlere hazırlanmaları için iyi zamanlar.

Siber güvenlik endüstrisi, fidye yazılımlarının karlılığını azaltmaya yardımcı olabilir. Bunu yapmak için, paydaşlar öldürme zincirinin erken aşamalarında korumaya öncelik vermeli, fidye yazılımı ekosistemlerini kapsamlı bir şekilde analiz etmeli ve ödeme yapan kurbanların yüzdesini azaltmalıdır. Japon siber güvenlik sağlayıcısının raporundan elde edilen bulgular, karar vericilerin fidye yazılımlarının neden olduğu potansiyel finansal riskleri daha iyi değerlendirmesine de yardımcı olabilir.

İçgörüler bir dizi olasılığın önünü açar

  • BT liderleri, fidye yazılımlarını azaltmak için daha yüksek bütçeleri haklı gösterebilir.
  • Hükümetler, saldırı kurtarma desteği ve kanun yaptırımı için bütçelerini daha iyi planlayabilir.
    Sigortacılar, hizmetlerine ilişkin fiyatları daha kesin olarak hesaplayabilirler.
  • Uluslararası şirketler, fidye yazılımlarını diğer küresel risklerle daha iyi karşılaştırabilir.

“Fidye yazılımı, işletmeler ve hükümetler için büyük bir tehdit. Trend Micro İş Danışmanı Richard Werner, sürekli gelişiyor, bu nedenle bu bağlamda daha doğru veriye dayalı risk modelleme yöntemlerine ihtiyacımız var," diye açıklıyor. "Yeni çalışmamız, BT karar vericilerinin risklerini daha iyi anlamalarına yardımcı olmak ve politika yapıcılara siber suçlara karşı daha etkili ve etkili karşı önlemler geliştirmek için ihtiyaç duydukları bilgileri vermek için tasarlandı."

TrendMicro.com'da daha fazlası

 


Trend Micro Hakkında

Dünyanın önde gelen BT güvenliği sağlayıcılarından biri olan Trend Micro, dijital veri alışverişi için güvenli bir dünya yaratılmasına yardımcı olur. 30 yılı aşkın güvenlik uzmanlığı, küresel tehdit araştırması ve sürekli yenilikle Trend Micro işletmeler, devlet kurumları ve tüketiciler için koruma sunar. XGen™ güvenlik stratejimiz sayesinde çözümlerimiz, öncü ortamlar için optimize edilmiş nesiller arası savunma teknikleri kombinasyonundan yararlanır. Ağa bağlı tehdit bilgileri, daha iyi ve daha hızlı koruma sağlar. Bulut iş yükleri, uç noktalar, e-posta, IIoT ve ağlar için optimize edilmiş bağlantılı çözümlerimiz, daha hızlı tehdit algılama ve yanıt için tüm kuruluş genelinde merkezileştirilmiş görünürlük sağlar.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku