Ransomware nije više samo šifrovanje već prava poslovna katastrofa
Vesti, 31.07.2025, 12:00 PM
Sajber kriminalci sve više napuštaju klasične metode iznuđivanja i prelaze na četvorostruku iznudu - ekstremno agresivnu taktiku koja uključuje šifrovanje podataka, pretnju njihovim objavljivanjem, DDoS napade i uznemiravanje trećih strana, poput klijenata, partnera ili medija. Ovo je jedna od ključnih poruka novog izveštaja Ransomware Report 2025 koji je objavila kompanija za sajber bezbednost i računarstvo u oblaku Akamai.
Izveštaj otkriva da, iako je dvostruka iznuda (tehnika u kojoj napadači šifruju podatke i prete da će ih objaviti ako se otkup ne plati) i dalje uobičajena, četvorostruka iznuda uključuje nove metode pritiska - DDoS napade kako bi se zaustavilo poslovanje žrtava i kontaktiranje trećih lica, poput kupaca, poslovnih partnera ili čak i medija.
„Ransomware danas više nije samo šifrovanje“, izjavio je Stiv Vinterfeld, savetodavni menadžer informacione bezbednosti u Akamai-ju, ističući da napadači sada koriste „ukradene podatke, javno izlaganje i prekide usluga kako bi povećali pritisak na žrtve“, pretvarajući sajber napade u velike poslovne krize.
Izveštaj takođe upozorava na sve veću ulogu veštačke inteligencije u u svetu sajber kriminala. Alati poput velikih jezičkih modela (LLM) olakšavaju kriminalcima sa manje tehničkih veština da napišu zlonamerni kod i usavrše tehnike socijalnog inženjeringa. Grupe poput Black Basta, FunkSec i brojne ransomware-as-a-service (RaaS) platforme već koriste ove alate za razvoj sofisticiranijih taktika iznude.
U porastu su i tzv. hibridne grupe koje kombinuju političke ili ideološke ciljeve sa finansijskim interesom. Primer je Dragon RaaS, nastao 2024. godine iz grupe Stormous, koji je sada fokusiran na manje i slabije zaštićene organizacije.
Akamai navodi da su posebno ranjivi obrazovni i neprofitni sektori - gotovo polovina svih napada koji imaju za cilj tajno korišćenje računarskih resursa žrtve za rudarenje kriptovaluta, usmerena je upravo na njih, zbog manjka sredstava za ozbiljnu sajber zaštitu.
Iako je infrastruktura malvera TrickBot demontirana još 2020. godine, Akamai tim detektovao je njegovu prisutnost na više korisničkih sistema u 2025. godini. Ovaj zloglasni malver, odgovoran za krađu više od 724 miliona dolara u kriptovalutama, i dalje se širi putem fišing mejlova koji izgledaju kao mejlovi banaka, službi za dostavu ili državnih organa sa malicioznim dodacima (Word/Excel fajlovi sa makroima ili linkovi do kompromitovanih veb sajtova), zatim, putem nezakrpljenih ranjivosti u softveru i loadera, kao što su Emotet i QakBot.
Nakon infekcije, TrickBot krade podatke za prijavu, širi se po mreži, mapira uređaje i često priprema teren za ransomware napad.
Izdvojeno
Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi
Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





