Ransomware má nového krále

27. 5. 2024

Sdílet

 Autor: Depositphotos
Poprvé po osmi měsících předběhl skupinu LockBit jiný zločinecký gang – Play. Jejich vyděračský software v dubnu 2024 stál za 32 zaznamenanými útoky, LockBitu se ve stejné době přiznává „pouze“ 23 ataků.

Vyplývá to ze zprávy společnosti NCC Group, podle které se v dubnu v porovnání s březnem snížil celkový počet případů ransomwarových útoků o 15 %. Meziročně však jde stále o mírné zvýšení.

Napadl někdy vaše zařízení nějaký ransomware?

V Evropě dokonce klesl meziměsíčně počet ransomwarových kompromitací o přibližně třetinu, ale spolu se severní Amerikou jde stále o dominantní místo, kde dochází k těmto útokům (oba regiony mají dohromady 80% podíl).

Play se poprvé dostal do povědomí analytiků až počátkem letošního roku. Využívá taktiku dvojího vydírání – získá nelegálně citlivá data a zároveň zašifruje systémy oběti, kvůli čemuž se prý ochota zaplatit výrazně zvyšuje

Výkupné u kyberútoků není uznatelný výdaj, dosahuje přitom závratné výše Přečtěte si také:

Výkupné u kyberútoků není uznatelný výdaj, dosahuje přitom závratné výše

Podle analytiků NCC Group k tomu, že vládu nyní převzala skupina Play, pravděpodobně významně přispěl globální policejní zákrok proti LockBitu, který zasáhl významnou část tohoto gangu, avšak, jak se ukazuje, nedošlo k jeho úplné eliminaci.

LockBit nechvalně proslul svým řešením RaaS (Ransomware jako služba), který spustil  už v roce 2019.

Co přináší nový SecurityWorld 1/2024? Přečtěte si také:

Co přináší nový SecurityWorld 1/2024?

Jeho obchodní model je založený na tom, že prodává přístup ke svému ransomwaru dalším zločineckým skupinám, přičemž peníze získává z provizí z peněz získaných jako výkupné.

ICTS24

Do roku 2022 přitom LockBit soupeřil především s konkurenční skupinou Conti. Rozpad Conti na menší skupiny ale vedl k tomu, že do čela se s velkým náskokem dostal právě LockBit.

Podle nedávného průzkumu Voice of the CISO společnosti Proofpoint je v současné době ransomware na prvním místě v žebříčku největších hrozeb vnímaných ze strany manažerů bezpečnosti.

 

Security World si můžete koupit i jako klasický časopis, buď v klasické tištěné formě nebo v elektronické verzi. Věnujeme se bezpečnosti počítačových systémů, ochraně dat, informací a soukromí.  Jsme jediný titul na českém a slovenském trhu, který oslovuje širokou čtenářskou obec – od ředitelů firem, přes odborníky na bezpečnost po koncové uživatele. Naším cílem je poskytnout ucelený přehled o bezpečnostních hrozbách a zejména o tom, proč a jak se jim bránit, případně proč respektovat a dodržovat nařízení IT manažerů ve firmách.