Droga RansomHub do dominacji w krajobrazie ransomware
Adam D
4 września 2024
W środowisku cyberbezpieczeństwa, w którym dominują groźni przeciwnicy, RansomHub stał się znaczącym graczem. Syndykat cyberprzestępców, który powstał w lutym, szybko zgromadził niepokojące portfolio 210 ofiar, co świadczy o jego smykałce strategicznej i umiejętnym werbowaniu nowych członków spośród upadłych gangów, takich jak ALPHV i LockBit.
Agresywna ekspansja RansomHub na różne sektory – w tym służby ratunkowe i infrastrukturę krytyczną – pokazuje nieselektywne podejście jej podmiotów zależnych do celów ataków.
Wspólne doradztwo szczegółowo omawia sposób działania grupy
W niedawnym wspólnym opracowaniu FBI, Departamentu Zdrowia i Opieki Społecznej (HHS), Centrum Analiz i Wymiany Informacji Międzystanowych (MS-ISAC) oraz Agencji ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) omówiono niektóre z ulubionych taktyk, technik i procedur (TTP) stosowanych przez te organizacje, które pozwalają obrońcom zdobyć wiedzę niezbędną do łagodzenia tych zagrożeń.
„Firmy stowarzyszone wykorzystują model podwójnego wymuszenia, szyfrując systemy i eksfiltrując dane, aby wymusić okup” – czytamy w ostrzeżeniu. „Należy zauważyć, że metody eksfiltracji danych zależą od podmiotu stowarzyszonego przeprowadzającego naruszenie sieci”.
Łagodzenie zagrożeń obejmuje podstawowe praktyki cyberbezpieczeństwa
W ostrzeżeniu podkreślono znaczenie zarządzania lukami, w szczególności tymi niedawno wykorzystanymi, a także starszymi, poważnymi lukami, takimi jak CVE-2017-0144 i Zerologon.
Strategie obronne sugerowane w poradniku obejmują podstawowe praktyki cyberbezpieczeństwa, takie jak segmentacja sieci, nadawanie priorytetu aktualizacjom oprogramowania i wdrażanie solidnych zasad dotyczących haseł.
Walka RansomHub o supremację
Wcześniej w tym roku LockBit i ALPHV zdominowały scenę ransomware, podczas gdy RansomHub jeszcze nie istniał. Teraz RansomHub szybko zyskuje na znaczeniu, potencjalnie zastępując niegdyś dominujących graczy w krajobrazie cyberzagrożeń, a nawet rekrutując z ich szeregów.
Tymczasem konkurencja się zaostrzyła, a grupy takie jak Qilin, Play, INC i Akira również walczą o dominację, każda prezentując imponujące możliwości i podobną liczbę ofiar.
Ochrona przed oprogramowaniem ransomware i innymi zagrożeniami cybernetycznymi
Specjalistyczne oprogramowanie, takie jak Bitdefender Total Security, może pomóc Ci wygrać walkę z cyberprzestępcami, skutecznie wykrywając i powstrzymując ataki ransomware i inne ataki cyfrowe.
Antywirus Bitdefender zapewnia ochronę przed wirusami, robakami, trojanami, oprogramowaniem wymuszającym okup, oprogramowaniem szpiegującym, rootkitami i atakami typu zero-day. Oferuje szeroką gamę zaawansowanych funkcji, w tym wielowarstwową ochronę przed oprogramowaniem wymuszającym okup, zapobieganie zagrożeniom sieciowym, wykrywanie zachowań i kompletne moduły ochrony danych w czasie rzeczywistym.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.