Czy to koniec gorączki złota ransomware? Raport F-Secure
Wzrost liczby atakow ransomware F-Secure 2015-2017 Rodzaje atakow ransomware F-Secure 2016-2017 Nowe rodziny ransomware F-Secure 2012-2017
F-Secure

Czy to koniec gorączki złota ransomware? Raport F-Secure

10.05.2018
Według nowego raportu firmy F-Secure liczba ataków ransomware w 2017 roku zwiększyła się o ponad 400% w porównaniu do poprzedniego roku. Wzrost spowodowany był przez skumulowane, globalne cyberataki z wykorzystaniem WannaCry, które stanowiły aż 9 na 10 wszystkich detekcji. Cyberzagrożenia wynikające z innych rodzajów ransomware straciły na częstotliwości, co można odczytywać jako zmianę w wykorzystaniu tego narzędzia przez hakerów.

Raport The Changing State of Ransomware pokazuje, że dominujące na całym świecie rodzaje ransomware to oprócz wspomnianego WannaCry również Locky, Cryptolocker czy Cerber. Z kolei w Polsce na przestrzeni maja i grudnia 2017 roku wśród najpopularniejszych typów znalazły się Cerber (31%), Locky (30%) oraz WannaCry (25%).

Sean Sullivan, doradca ds. bezpieczeństwa w F-Secure twierdzi, że oprogramowanie do wymuszania okupów straciło na zainteresowaniu, szczególnie w kręgach początkujących hakerów.

Na przestrzeni kilku lat rozwijało się wiele nowych rodzajów ransomware. Jednak w ostatnich miesiącach 2017 roku zaobserwowaliśmy znaczne zmniejszenie aktywności cyberprzestępców wykorzystujących ten rodzaj złośliwego oprogramowania. Wygląda na to, że gorączka złota dobiegła końca, ale zagrożenie nadal istnieje, ponieważ skala ataków WannaCry uświadomiła hakerom, jak bardzo podatne na zagrożenia są firmy – mówi Sean Sullivan.

Według raportu, ransomware może ewoluować w stronę ataków skoncentrowanych na korporacjach, przykładowo poprzez niezabezpieczone porty RDP. Znana z wykorzystania tego niedopatrzenia jest rodzina ransomware SamSam. Atak z jej wykorzystaniem zainfekował w tym roku wiele amerykańskich organizacji, a w zeszłym miesiącu ofiarą padły systemy IT należące do miasta Atlanta[1].

Istnieje wiele czynników, które mają wpływ na zmianę podejścia cyberprzestępców do ransomware.

Prawdopodobnie największe znaczenie ma cena bitcoina, ponieważ dzięki niej kopanie kryptowalut stało się dla cyberprzestępców o wiele bardziej opłacalne i zapewne mniej ryzykowne. Powodem mogą być też spadające przychody, ponieważ świadomość zagrożeń zachęciła wielu użytkowników do regularnego tworzenia kopii zapasowych. Nie bez znaczenia jest także spadek „wiarygodności” hakerów, jeśli chodzi o spełnianie obietnic odszyfrowania danych. Należy jednak pamiętać, że cyberprzestępcy wykorzystają każdą możliwą okazję i znowu sięgną po ransomware, jeżeli tylko warunki będą dla nich odpowiednie – podsumowuje Sullivan.

Więcej informacji:
F-Secure The Changing State of Ransomware, 2018:

https://fsecurepressglobal.files.wordpress.com/2018/05/ransomware_report.pdf

https://www.bleepingcomputer.com/news/security/city-of-atlanta-it-systems-hit-by-samsam-ransomware/

[1] F-Secure The Changing State of Ransomware, 2018

[2] Oprogramowanie wykorzystywane przez cyberprzestępców do blokowania danych i wymuszania okupów

News Telewizja na studiach - jakie rozwiązanie wybrać?

Dostęp do telewizji na studiach to temat, który może zainteresować osoby zaczynające swoją przygodę akademicką. To ze względu na fakt, że nie w każdym akademiku czy wynajętym mieszkaniu mamy dostęp do telewizji kablowej. Ponadto istotną rolę odgrywają koszty – większości studentów zależy na tym, aby telewizja była jak najtańsza, ale oferowała duży wybór kanałów. Czy to możliwe do osiągnięcia? Jak najbardziej! czytaj więcej

News Xiaomi 14T - topowa specyfikacja i zaawansowane funkcje

Premiera jednych z najbardziej oczekiwanych smartfonów roku – Xiaomi 14T oraz jego mocniejszego brata, Xiaomi 14T Pro, miała miejsce 26 września. Dziś przyjrzymy się bliżej specyfikacji tańszego modelu, czyli Xiaomi 14T. Jeśli szukasz urządzenia, które łączy w sobie elegancki design, potężne podzespoły i innowacyjne rozwiązania technologiczne, to ten artykuł jest dla Ciebie. Odkryjmy razem, co sprawia, że Xiaomi 14T jest tak wyjątkowy! czytaj więcej

News Toner vs. wkład: Jakie są różnice i jak wybrać właściwy?

Wybór odpowiednich materiałów eksploatacyjnych do drukarek jest bardzo ważny dla utrzymania jakości wydruków oraz efektywności pracy urządzenia. Jednym z dylematów, z którymi można się spotkać, jest wybór między tonerem a wkładem (kartridżem). W tym artykule szczegółowo przyjrzymy się różnicom między tymi dwoma typami materiałów drukujących, wyjaśnimy, czym jest toner i kartridż oraz doradzimy, jak dokonać właściwego wyboru i dbać o materiały eksploatacyjne. czytaj więcej

News Czym jest VPN?

Wirtualna sieć prywatna, znana powszechnie pod skrótem VPN (Virtual Private Network), to technologia pozwalająca na stworzenie bezpiecznego połączenia przez publiczną sieć, taką jak Internet. Dzięki wirtualnej sieci prywatnej użytkownicy mogą przesyłać dane, zazwyczaj w zaszyfrowanej formie, co zapewnia prywatność i ochronę ich informacji przed nieuprawnionym dostępem trzecich stron. VPN tworzy rodzaj tunelu szyfrującego, który wzmacnia bezpieczeństwo przesyłanych danych, chroniąc je przed podsłuchem czy przechwyceniem w nawet niedostatecznie zabezpieczonych sieciach. czytaj więcej