Broj ransomware napada u padu zbog sankcija protiv Rusije koje otežavaju život sajber kriminalcima

Vesti, 11.05.2022, 11:00 AM

Broj ransomware napada u padu zbog sankcija protiv Rusije koje otežavaju život sajber kriminalcima

Broj ransomware napada opao je poslednjih meseci jer sankcije protiv Rusije otežavaju sajber kriminalcima da organizuju napade i primaju otkupnine, otkrio je Rob Džojs, direktor sajber bezbednosti u američkoj Agenciji za nacionalnu bezbednost (NSA).

Napadi ransomwarea su dugo glavni problem sajber bezbednosti za organizacije širom sveta, jer često pogađaju kritičnu infrastrukturu, bolnice, preduzeća itd.

Jedan od najvećih ransomware napada u prošloj godini bio je napad na Colonial Pipeline, američki nafotovod koji je doveo do poremećaja u snabdevanju velikog dela zemlje gorivom i rezultirao isplatom otkupa koji su zahtevali sajber kriminalci.

Za mnoge od najozloglašenijih ransomware bandi se sumnja da su iz Rusije a Džojs kaže da sankcije Rusiji zbog invazije Ukrajine otežavaju život sajber kriminalcima koji se nalaze u zemlji, što je dovelo do smanjenja broja napada, bar za sada.

„Jedan interesantan trend koji vidimo je da je u poslednjih mesec ili dva ransomware zapravo u padu. Verovatno postoji mnogo različitih razloga zašto je to tako, ali mislim da je jedan od razloga sukob Rusije i Ukrajine“, rekao je Džojs.

„Kako smo uveli sankcije teže je prebacivati novac i teže je kupiti infrastrukturu na vebu, pa vidimo i manju efikasnost [sajber-kriminala] - a ransomware je veliki deo toga“, dodao je on.

Ali čak i ako je došlo do smanjenja napada ransomwarea, to ne znači da je problem sasvim nestao jer je i dalje mnogo organizacija koje su poslednjih nedelja postale žrtve napada ransomwarea.

U mnogim slučajevima, žrtve napada ransomwarea i dalje misle da nemaju drugog izbora osim da plate otkup sajber kriminalcima za ključ za dešifrovanje koji je potreban za preuzimanje šifrovanih fajlova uprkos upozorenjima agencija za sajber bezbednost i vlasti da to samo dodatno ohrabruje kriminalce.

Postoje koraci koje organizacije mogu preduzeti da bi poboljšale bezbednost i ojačale svoju odbranu od ransomwarea i drugih sajber napada. Neki od koraka uključuju blagovremenu primenu bezbednosnih zakrpa i ažuriranja kako bi se sprečila mogućnost da sajber kriminalci iskoriste poznate ranjivosti, kao i obavezna višefaktorska autentifikacija za sve korisnike kao dodatna prepreka protiv upada hakera.

Preporuka je i da organizacije moraju da znaju ko i šta je na njihovim mrežama kako bi se sumnjive aktivnosti mogle brzo otkriti, da preduzeća redovno prave rezervne kopije svojih podataka i da treba da postoji strategija reagovanja na incidente, tako da ako se desi najgore, postoji plan o tome šta treba uraditi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Igrači StarCraft II su na Reddit-u otkrili da su već neko vreme mete veoma zastrašujućih hakerskih napada. Naime, nepoznati hakeri su našli na... Dalje

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. ... Dalje

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove na... Dalje