Egyre nagyobb fenyegetést jelentenek a célzott zsarolóvírus támadások

 

A Symantec új jelentése egy aggasztó kibertámadási trendre kívánja felhívni a figyelmet, ugyanis a biztonsági cég saját telemetriai adatai alapján azt tapasztalja, hogy az elmúlt két év során ugrásszerűen megemelkedett a szervezetek elleni célzott zsarolóvírus támadások száma. A célzott és az általános ransomware támadások között alapvető különbség egyrészt a váltságdíj nagysága, másrészt a támadók technikai tudása. 2018 elejéig csupán a SamSam csoport intézett célzott támadásokat, hozzájuk köthető például az atlantai városi rendszerek elleni tavalyi incidens. Habár a SamSam támadások száma múlt év végén átmenetileg csökkenni kezdett, azonban ekkorra már egy új ransomware is felütötte a fejét, a Ryuk (lásd a Tribune Publishing lapkiadó elleni 2018 decemberi támadás), amely jelenleg még nem köthető ismert fenyegetési csoporthoz. 2019 során azután ─ vélhetően az említett támadások sikerein felbuzdulva ─ több új kampány is indult: januárban a GogaLocker (vagy más néven LockerGoga), májusban pedig a MegaCortex, valamint a Robbinhood. A Symantec 2017 elején még csupán két támadást detektált havonta, azonban 2019 májusára több, mint 50-re emelkedett, így jelenleg ez a támadási típus jelenti az egyik legnagyobb fenyegetést.

(securityweek.com)