5 lielākie izpirkuma programmatūras uzbrukumi 2021. gadā (līdz šim!)

5 lielākie izpirkuma programmatūras uzbrukumi 2021. gadā (līdz šim!)

Kiberdrošības jautājumi dominēja tehnoloģiju ziņās 2021. gadā, un tam bija labs iemesls. Viena problēma, kas īpaši tiek veikta, ir izpirkuma programmatūra. Tas kļuva par vienu no visvairāk satraucošajiem draudiem 2021. gadā, daži eksperti to nosauca par “izpirkuma programmatūras gadu”.





Lieli uzņēmumi, NVO, slimnīcas un valsts iestādes kļuva par izpirkuma programmatūras upuri, kā rezultātā radās milzīgi finansiāli zaudējumi, darbības traucējumi, bažas par privātumu un masveida tiesas prāvas.





Šeit ir daži no lielākajiem izpirkuma programmatūras uzbrukumiem 2021. gadā, lai palīdzētu jums identificēt tendences un sniegtu jums informāciju, kas nepieciešama aizsardzībai.





kā importēt atskaņošanas sarakstu Spotify

Izpratne par izpirkuma programmatūras draudiem

Ransomware ir ļaunprātīgas programmatūras veids, kas šifrē lietotāju datus un bloķē tos no savām sistēmām un tīkliem. Vainīgais pēc tam pieprasa izpirkuma maksu par atšifrēšanu un bieži vien draud noplūst vai pārdot informāciju tumšajā tīmeklī, ja izpirkuma maksa netiks samaksāta.

Summa bieži tiek iekasēta kriptovalūtu veidā, tāpēc kibernoziedzniekiem izdodas izvairīties, vairumā gadījumu, neizsekojot.



Saistīts: Kas ir Ransomware un kā to noņemt?

Saskaņā ar ziņojumu, ko publicējis Žurnāls par kibernoziegumiem 2019. gadā izpirkuma programmatūras bojājumu izmaksas visā pasaulē 2021. gadā būtu aptuveni 20 miljardi ASV dolāru, un izpirkuma programmatūras uzbrukums notiktu ik pēc 11 sekundēm. Šķiet, ka aprēķini patiešām bija diezgan precīzi, jo mēs jau esam novērojuši dažus masveida izpirkuma programmatūras uzbrukumus šogad.





Lielākie Ransomware uzbrukumi šogad

Attēlu kredīts: Bacho, izmantojot Shutterstock

Lai gan izpirkuma programmatūra nav jauna parādība, tās ietekme uz pasauli sasniedza jaunas virsotnes 2021. gadā. Uzbrukumi šogad ne tikai aizbēga no miljoniem dolāru vērtiem uzņēmumiem un korporācijām, bet arī ietekmēja sabiedrisko dzīvi.





1. Koloniālais cauruļvads

Šī gada sākumā ASV lielākā naftas produktu cauruļvadu sistēma Colonial Pipeline Co. tika pakļauta masveida izpirkuma programmatūras uzbrukumam, un tam sekojošās sekas bija vēl lielākas.

Uzbrukums koloniālajam cauruļvadam bija vienreizējs, jo tas izraisīja traucējumus benzīna un reaktīvās degvielas piegādē visā ASV austrumu piekrastē. Uzbrukums pirmo reizi tika identificēts 7. maijā, kad tika pārtraukta piegāde, un uzņēmums nevarēja atsākt piegādi līdz 12. maijam.

Tiek ziņots, ka uzbrukumu koloniālajam cauruļvadam sarīkojis bēdīgi slavenais grupējums DarkSide, kas, iespējams, atrodas Krievijā. Uzbrucēji varēja iekļūt sistēmā, izmantojot uzņēmuma virtuālo privāto tīklu, izmantojot apdraudētu lietotājvārdu un paroli.

Saistītie: DarkSide Ransomware: Kas atradās aiz koloniālā cauruļvada uzbrukuma?

Kibernoziedzniekiem izdevās apturēt cietušā uzņēmuma darbību un iegūt gandrīz 100 GB sensitīvu un konfidenciālu datu, kurus viņi draudēja nopludināt, ja vien Colonial Pipeline nepiekritīs samaksāt aptuveni 5 miljonus ASV dolāru izpirkuma maksu.

Uzņēmums galu galā maksāja izpirkuma maksu, taču kaitējums jau bija nodarīts, un tika atklātas ievainojamības lielākajās un ietekmīgākajās organizācijās.

2. JBS Foods

Pasaules lielākais gaļas ražotājs tika pakļauts vienam no pasaules lielākajiem izpirkuma programmatūras uzbrukumiem 2021.

Šā gada sākumā uzņēmums JBS Foods USA - uzņēmums, kas atbild par ceturtdaļas valsts liellopu gaļas ražošanu - bija spiests pārtraukt darbību visās 13 pārstrādes rūpnīcās visā ASV.

Uzbrukums valstij draudēja ar nopietniem piegādes trūkumiem un iespējamiem pārtikas piegādes tīkla traucējumiem, pakļaujot pārtikas veikalus, lauksaimniekus, restorānus un vairākas citas saistītās nozares.

Kā ziņots, JBS Foods, konsultējoties ar saviem IT un kiberdrošības ekspertiem, nolēma samaksāt 11 miljonus ASV dolāru Bitcoin, padarot to par vienu no lielākajām izpirkuma summām, kas jebkad samaksāta. JBS Foods pieņēma šo lēmumu, lai mazinātu uzbrukuma ietekmi un novērstu turpmākus traucējumus.

JBS USA izpilddirektors pauda bažas un sīkāk izklāstīja pamatojumu lēmumam samaksāt izpirkuma maksu, jo viņš teica ,

Tas bija ļoti grūts lēmums mūsu uzņēmumam un man personīgi, tomēr uzskatījām, ka šis lēmums ir jāpieņem, lai novērstu iespējamu risku mūsu klientiem. ”

kāpēc mans klēpjdators ir tik skaļš?

Izmeklēšana ir apsūdzējusi Krievijā bāzētu kibernoziedznieku grupu, kas šajā uzbrukumā saucas REvil. To pašu grupu apsūdzēja arī vairākos citos plaša mēroga izpirkuma programmatūras uzbrukumos vairākās nozarēs un nozarēs.

Saistītie: Vai REvil Ransomware patiešām izraisīja gaļas trūkumu?

3. Brenntag

Vācijā bāzēto ķīmisko vielu izplatīšanas kompāniju Brenntag, kas darbojas vairāk nekā 77 valstīs, skāra viens no lielākajiem Ransomware uzbrukumiem 2021. gadā. Uzņēmuma Ziemeļamerikas nodaļas mērķis bija DarkSide, tā pati izpirkuma programmatūras grupa aiz Colonial Pipeline uzbrukuma.

Uzbrucēji varēja šifrēt datus un ierīces apdraudētajā tīklā un galu galā nozagt aptuveni 150 GB datu. DarkSide apgalvoja, ka varēja sākt uzbrukumu pēc piekļuves tīklam, izmantojot nozagtos akreditācijas datus, ko tā iegādājās, kas pats par sevi ir satraucošs aspekts.

Visbeidzot, Brenntag piekrita samaksāt aptuveni 4,4 miljonus ASV dolāru pēc izpirkuma maksas, samazinot to no 7,5 miljoniem ASV dolāru, lai atjaunotu darbību un samazinātu turpmākos traucējumus.

4. Acer

2021. gada pirmais ceturksnis ir bijis katastrofa daudziem uzņēmumiem, un Taivānā bāzētais aparatūras, programmatūras un pakalpojumu uzņēmums ir viens no neveiksmīgajiem. Acer uzbruka REvil, kas ir tā pati kibernoziedznieku banda, kas šogad uzbruka JBS Foods.

Tiek ziņots, ka uzbrucēji varēja izmantot Acer Microsoft apmaiņas servera ievainojamību, lai apdraudētu Acer drošības sistēmas. REvil ieguva konfidenciālus datus un informāciju, no kuriem daži uzbrucēji arī tika augšupielādēti vietnē.

Saistītie: Acer ir noticis ar 50 miljonu dolāru lielu Ransomware uzbrukumu

Lai gan Acer sākotnēji neatzina, ka uz viņiem attiecas izpirkuma programmatūra, REvil lūdza Acer samaksāt 50 miljonus ASV dolāru, kas ir viena no lielākajām izpirkuma summām, kāda jebkad ir pieprasīta.

5. Kaseja

Floridā bāzētā programmatūras kompānija Kaseya ir pēdējais plaša ransomware uzbrukuma upuris. Bēdīgi slavenā REvil grupa atkal bija atbildīga par uzbrukumu, apgalvojot, ka ir šifrējusi vairāk nekā miljonu galalietotāju sistēmu.

Upuru firmas izpilddirektors apgalvo, ka uzbrukums apdraudējis 800 līdz 1500 uzņēmumus visā pasaulē. Uzbrukuma patiesās ietekmes novērtēšana ir vēl grūtāka, jo lielākā daļa upuru ir gala klienti.

Sākotnēji REvil pieprasīja 70 miljonus ASV dolāru, bet Kaseja apgalvo, ka tā nav samaksājusi izpirkuma maksu, lai iegūtu atšifrētāju.

Esiet aizsargāts pret izpirkuma programmatūru

Izpirkuma programmatūras uzbrukumu draudi ir lielāki nekā jebkad agrāk, un nekas neliecina par to, ka drīzumā notiktu palēnināšanās. Tā kā mūsu atkarība no tiešsaistes pakalpojumiem turpina pieaugt, mēs redzēsim ļoti pastiprinātu un arvien nedrošāku kibertelpu uzņēmumiem un privātiem lietotājiem.

Izpirkšanas programmatūras novēršana dažkārt ietver pamata praksi, piemēram, spēcīgu paroļu izveidi un regulāru sistēmu atjaunināšanu. Arī darbaspēka izglītošana par izpirkuma programmatūru un tās kaitīgo ietekmi var ievērojami palīdzēt novērst šos uzbrukumus.

Kopīgot Kopīgot Čivināt E -pasts Kāpēc 2021. gads ir izpirkuma programmatūras gads

Ransomware ir drauds visos līmeņos 2021. gadā, sākot no mājas lietotājiem līdz korporācijām, piegādes ķēdēm un komunālo pakalpojumu infrastruktūrai.

kā nokļūt mājas pogas ekrānā iphone 6
Lasīt Tālāk Saistītās tēmas
  • Drošība
  • Ransomware
  • Drošība tiešsaistē
Par autoru Fawad Ali(Publicēti 17 raksti)

Favads ir IT un komunikāciju inženieris, topošais uzņēmējs un rakstnieks. 2017. gadā viņš ienāca satura rakstīšanas arēnā un kopš tā laika ir strādājis ar divām digitālā mārketinga aģentūrām un daudziem B2B un B2C klientiem. Viņš raksta par drošību un tehniku ​​MUO, lai izglītotu, izklaidētu un iesaistītu auditoriju.

Vairāk no Fawad Ali

Abonējiet mūsu biļetenu

Pievienojieties mūsu informatīvajam izdevumam, lai iegūtu tehniskus padomus, pārskatus, bezmaksas e -grāmatas un ekskluzīvus piedāvājumus!

Noklikšķiniet šeit, lai abonētu