1740591821
2025-02-26 14:00:00
新しい研究によると、データの盗難は2024年に世界中のすべてのサイバー攻撃の94%を占めています。サイバー犯罪者は、ランサムウェアキャンペーンでのデータの剥離と暗号化をますます組み合わせています。
暗号化を超えて、 ランサムウェア攻撃者 被害者が支払いを拒否した場合、ダークウェブで会社のデータを漏れたり販売したりすると脅しています。盗まれた情報には、多くの場合、個人を特定できるデータと独自の知的財産が含まれます。
調査結果は、1月から12月にかけて、グローバル組織に対する数百の公開および非公開の攻撃にわたってランサムウェア活動を分析したBlackfogの2024ランサムウェアトレンドレポートからのものです。
報告書によれば、非公開の除去攻撃で盗まれたデータの平均量は592 GBであり、開示および非公開のサイバー攻撃の数はそれぞれ前年比25%および26%増加しました。
Blackfogの創設者兼最高経営責任者であるDarren Williams博士はプレスリリースで次のように述べています。操作を復元するため。」
IBMのデータ侵害レポートによると、2024年のデータ除去を含むランサムウェア攻撃の平均コストは521万ドルでした。
「サイバー犯罪者が脆弱性を活用して大規模な攻撃を開始するための技術を継続的に改良しているため、ランサムウェアからの防御はますます複雑になりつつあります」とウィリアムズ博士は付け加えました。 「政府は、この成長している脅威に対抗するための努力を強化し、強制ランサムウェア事件の報告などの新しい措置を導入しています。しかし、世界的なランサムウェア危機は驚くべき速度でエスカレートし続けています。」
ランサムウェア攻撃者は、合法的なエンタープライズツールにますます描かれています
2024年9月、セキュリティ研究者は二重拡張ランサムウェアバリアントを発見しました VMware ESXiサーバーのターゲティング、ターゲットのデータをコピーして暗号化しました。ランサムウェアグループも合法を活用しています ファイル転送技術 攻撃を確保するため。
見る: マイクロソフトは、ランサムウェアグループが新しくパッチされたVMware ESXiの欠陥を活用していると言います
Blackfogは、2024年のランサムウェア症例の56%でPowerShellが使用されていると報告し、攻撃者が「ネットワークに潜入し、存在を確立し、多くのエンドポイント保護プラットフォームからアラームをトリガーすることなくデータを拡張するための合法的なツールとプラットフォームを活用している」ことを強調しています。
トップのターゲット産業は容赦ない圧力に直面しています
製造、サービス、およびテクノロジーセクターは、非公開の攻撃の数が最も多く、 多くの場合、高度にターゲットとして引用されます 稼働時間、高レベルのデジタル化、および大量の機密データの重要な性質のため。
開示された攻撃の場合、ヘルスケア、政府、教育は2024年のすべてのランサム関連ニュースヘッドラインの47%を占める最も標的にされていました。含む スターバックス、セインズベリー、モリソンズ、ロンドンドラッグ、クリスピークリーム。
ランサムウェアグループ:古いリーダーが持続し、新しいプレーヤーが出現します
Lockbitは、603人の報告された被害者を攻撃する最も活発なランサムウェアグループであり続けました。これは専攻にもかかわらずでした 法執行機関のテイクダウン 2024年2月、英国国立犯罪庁のサイバー部門、FBI、およびその他の国際パートナーが率いる。この操作は、LockbitのRansomware-as-a-Serviceプラットフォームを一時的に無効にしましたが、グループは数日後に新しいDark Webドメインで操作を再開しました。
まだ、 Lockbitへの支払いは79%減少しました チェーンオリシスとは別の研究によると、年の後半に。
Blackfogのレポートは、Ransomhubが2024年の2番目にアクティブなランサムウェアグループであると特定しました。相対的な新人である2024年2月に出現し、グローバルメーカーの川崎と石油およびガスサービス会社のHalliburtonに対する攻撃ですぐに悪名を獲得しました。
MedusaとPlayは、それぞれ開示および非公開の事件で3位にランクされました。
AIに燃料を供給された新しいランサムウェアグループの急増
10月のCyberintレポートでは、2024年第2四半期の数が最も多かったことがわかりました。 アクティブランサムウェアグループ 記録的に、より小さく、新しいグループがシーンに入りました。
2024年1月、英国の国立サイバーセキュリティセンターは ランサムウェアの脅威 AIテクノロジーが新たに入手できるようになったため、参入の障壁が減少し、経験の浅い犯罪者でさえ洗練された攻撃を行うことができるため、上昇すると予想されていました。
Blackfogの研究により、これらの調査結果が強化され、2024年に48の新しいランサムウェアグループが出現し、前年の新しいバリアントの数から65%増加したことが報告されています。 2024年の最後の2か月間のすべてのランサムウェア攻撃の半分以上が、これらの新しく形成されたグループによって実施されました。
#データの盗難は2024年にサイバー攻撃の94を促進しました