Serangan Ransomware sedang Meningkat

Node Sumber: 1640405

Lockbit sejauh ini merupakan grup ransomware paling produktif musim panas ini, diikuti oleh dua cabang grup Conti.

Setelah penurunan baru-baru ini, serangan ransomware kembali meningkat. Berdasarkan data diterbitkan oleh NCC Group, kebangkitan dipimpin oleh kelompok ransomware-as-a-service (RaaS) lama.

Dengan data yang dikumpulkan dengan โ€œsecara aktif memantau situs kebocoran yang digunakan oleh setiap kelompok ransomware dan mengorek detail korban saat dirilis,โ€ para peneliti telah menentukan bahwa Lockbit sejauh ini adalah geng ransomware paling produktif di bulan Juli, di belakang 62 serangan. Itu sepuluh lebih banyak dari bulan sebelumnya, dan lebih dari dua kali lipat jumlah gabungan kelompok paling produktif kedua dan ketiga. โ€œLockbit 3.0 mempertahankan pijakan mereka sebagai kelompok ransomware yang paling mengancam,โ€ tulis para penulis, โ€œdan kelompok yang harus diwaspadai oleh semua organisasi.โ€

Kelompok paling produktif kedua dan ketiga adalah Hiveleaks โ€“ 27 serangan โ€“ dan BlackBasta โ€“ 24 serangan. Angka-angka ini mewakili kenaikan pesat untuk setiap grup โ€“ sejak Juni, kenaikan 440 persen untuk Hiveleaks, dan kenaikan 50 persen untuk BlackBasta.

Mungkin kebangkitan serangan ransomware, dan kebangkitan dua kelompok khusus ini, terkait erat.

Mengapa Ransomware Telah Terpental

Peneliti dari NCC Group menghitung 198 kampanye ransomware yang berhasil di bulan Juli โ€“ naik 47 persen dari Juni. Setajam apa pun kemiringan itu, masih jauh dari tanda air tinggi yang ditetapkan Musim Semi ini, dengan hampir 300 kampanye seperti itu di bulan Maret dan April.

Mengapa Fluks?

Nah, pada bulan Mei, pemerintah Amerika Serikat meningkatkan upayanya melawan kejahatan dunia maya Rusia dengan menawarkan hingga $15 juta untuk informasi berharga tentang Conti, yang saat itu merupakan geng ransomware terkemuka di dunia. โ€œKemungkinan para pelaku ancaman yang sedang mengalami perubahan struktural,โ€ para penulis laporan berspekulasi, โ€œdan telah mulai menyesuaikan diri dengan mode operasi baru mereka, yang mengakibatkan kompromi total mereka meningkat bersamaan.โ€

Hiveleaks dan BlackBasta adalah hasil dari restrukturisasi itu. Kedua kelompok "terkait dengan Conti," catat para penulis, Hiveleaks sebagai afiliasi dan BlackBasta sebagai strain pengganti. โ€œDengan demikian, tampaknya tidak butuh waktu lama bagi Conti untuk kembali ke lanskap ancaman, meskipun dengan identitas baru.โ€

Sekarang setelah Conti terbelah menjadi dua, penulis berspekulasi, โ€œtidak akan mengejutkan melihat angka-angka ini semakin meningkat saat kita memasuki Agustus.โ€

Stempel Waktu:

Lebih dari Pos Ancaman