For mange år siden traff denne skadelige programvaren millioner av personlige enheter over hele verden. En dyster popup-melding blokkerte skjermen din og annonserte at alle filene dine (og til og med harddisken din) var kryptert. Bare hackeren har nøkkelen til å dekryptere dem igjen ... i bytte mot en kryptobetaling, selvfølgelig. Det er ransomware, og nå påvirker det hovedsakelig institusjoner og selskaper.
Ifølge Chainalysis samlet disse angrepene 112 457 millioner pund i 2022.Det er en nedgang på 40% sammenlignet til 2021, men det er neppe gode nyheter. Etter hvert som flere ofre nekter å betale, blir ransomware-angrep mer ondsinnede, målrettede og dyre. Gjennomsnittet ransomware-angrep koster nå over 12 1 million pund.
Dessuten er datautvinning nå vanlig: hvis bedriften/organisasjonen nekter å betale, kan hackerne publisere eller selge sine private data på Darknet. Som indikert av Svart tåkeRundt 89% av alle angrep involverer datautvinning. Dette er spesielt ille for selskaper, som kan tape mye penger på hemmelighetene sine.

Så langt, De mest berørte landene ser ut til å være USA, Canada og Storbritannia. Samtidig blir dataene stort sett eksfiltrert til Kina og Russland. Immunforsvar, rundt $70 millioner i ransomware-betalinger ble gjort i Bitcoin (BTC) i 2022. Andre kryptovalutaer, som Ethereum (ETH), Monero (XMR), og flere stablecoins var også vanlige.
For å utbetale gevinsten fra ransomware til institusjoner, bruker hackerne falske ID-er på sentraliserte børser som Binance eller går til mindre kjente og sanksjonerte plattformer, som Garantex.io. I teorien kan kryptovalutaer som Bitcoin kan spores, men det spiller ingen rolle om børsene ikke samarbeider. Vanligvis søker hackere tilflukt i jurisdiksjoner der internasjonale sanksjoner unngås, som Nord-Korea, Iran og Russland.
Hvordan institusjoner kan beskytte seg mot ransomware
Det er alltid viktig å opprettholde de grunnleggende sikkerhetstiltakene: antivirusplattform, sikkerhetskopiering av data, offisielle nettsteder og sterke passordI tillegg har firmaer som Immunefi kommet med noen ytterligere anbefalinger.
- Utarbeid en datagjenopprettingsplan (og et budsjett) på forhånd. I tillegg til sikkerhetskopier finnes det også andre selskaper som tilbyr cybersikkerhetsforsikring for disse tilfellene.
- Det er ikke tilrådelig å betale løsepenger. Nettkriminelle kan komme til å ikke holde løftet sitt i det hele tatt og selge dataene uansett. En white-hat hacker kan være til stor hjelp, i likhet med nettsteder som Ikke mer løsepenger – der en gruppe eksperter publiserer dekrypteringsverktøy for en rekke varianter av ransomware.

- Gi alle ansatte opplæring i cybersikkerhet. Mennesker er alltid det svakeste leddet i kjeden. De kan lett bli lurt via post. eller telefon, når den ikke er trent.
- I tillegg til antivirusprogrammer kan andre sikkerhetssystemer også være nyttige. Antispionprogrammer, anti-løsepengevirus, anti-phishing, systemer for deteksjon og forebygging av inntrenging (IDPS) og brannmurer er noen eksempler.
Offentlige avdelinger, skoler, sykehus og alle slags merkevarer er mål for denne skadelige programvaren globalt. Det er svært viktig å iverksette tiltak nå.
Vil du handle BTC, ETH og andre tokens? Du kan gjøre det. trygt på Alfacash! Og ikke glem at vi snakker om dette og mye annet på sosiale medier.
Telegram * Facebook * Instagram * YouTube *Twitter