Check Point informa existência do maior ciberataque de ransomware em sistemas non-windows
A Check Point Research, área de Threat Intelligence da Check Point® Software Technologies Ltd., fornecedor líder de soluções de cibersegurança a nível global, dá conta do maior ciberataque de ransomware realizado a sistemas non-windows da história, deixando os passos necessários para se proteger.
De acordo com a análise da equipa da CPR, o risco deste ataque de ransomware não é limitado apenas aos prestadores de serviços específicos visados. Os criminosos cibernéticos exploraram o CVE-2021-21974, uma falha já reportada em Fevereiro de 2021. Mas o que pode tornar o impacto ainda mais devastador é a utilização destes servidores, nos quais outros servidores virtuais estão normalmente a funcionar. Assim, os danos são provavelmente generalizados, mais do que o inicialmente relatado.
Campanha de hacking de Ransomware tem como alvo a Europa e a América do Norte
Foi detetada uma nova atividade de ransomware que afeta entidades na Europa e América do Norte.
O CERT-FR relatou recentemente uma campanha de exploração que afetou empresas que tinham o software ESXi VMware a funcionar sem os mais recentes patches de segurança e recomendações de segurança aplicadas nas suas infraestruturas. Um grupo desconhecido desenvolveu um resgate conhecido pela indústria como ESXiArgs que, entre a exploração do CVE -2021-21974 encriptou os recursos da infraestrutura da ESXi VMware de múltiplas empresas em todo o mundo.
Ataques de ransomware duplicam em 2022
Durante os primeiros dez meses de 2022, a proporção de utilizadores atacados por ataque de ransomware quase que duplicou em comparação com o mesmo período de 2021. Um crescimento tão impressionante indica que os grupos de criminosos de ransomware têm continuado a aperfeiçoar as suas técnicas - tanto os mais famosos como os que acabam de entrar em cena. Seguindo os desenvolvimentos no mundo do resgate, o último relatório crimineware de 2022 da Kaspersky revela novas características introduzidas pelo famoso grupo "LockBit", e um recém-chegado, "Play", que emprega técnicas de auto-propagação.
Ataques de ransomware a organizações de saúde aumentaram 94% em 2021
A Sophos, líder global em soluções de cibersegurança de próxima geração, publicou um novo relatório sobre o setor da saúde, "The State of Ransomware in Healthcare 2022". Os resultados revelam um aumento de 94% nos ataques de ransomware às organizações inquiridas – de facto, em 2021 66% das instituições de serviços de saúde foram atacadas, contra 34% no ano anterior.
O lado positivo é, no entanto, que as instituições deste setor estão a melhorar a sua forma de lidar com as consequências dos ataques de ransomware, de acordo com os dados do inquérito: 99% das organizações atingidas receberam de volta pelo menos alguns dos seus dados após os cibercriminosos os terem encriptado durante os ataques.
Tentativas de ataque de ransomware em Portugal aumentam 13% em 2022
A Check Point Research (CPR), área de Threat Intelligence da Check Point® Software Technologies Ltd., fornecedor líder de soluções de cibersegurança a nível global, partilha novas conclusões sobre a economia do ransomware depois de analisar a informação vazada pelo grupo de ransomware Conti e outros sets de dados relacionados com diferentes vítimas de ransomware. A quantia paga de resgate é apenas uma pequena parte do custo efetivo de recuperação de um ataque de ransomware para a vítima – a CPR estima que o custo total seja, na verdade, 7 vezes superior. A CPR analisou ainda a incidência de ataques de ransomware por país entre 2021 e 2022, concluindo que em Portugal, se registou um aumento de 13%.
Grupo de ransomware BlackCat é a próxima grande ameaça
O novo relatório da Kaspersky, 'A bad luck BlackCat', revela detalhes sobre dois ciberataques protagonizados pelo grupo de ransomware BlackCat. A complexidade do malware utilizado, combinada com a vasta experiência dos indivíduos responsáveis, fazem do grupo um dos principais intervenientes no panorama atual de ransomware. As ferramentas e técnicas que o grupo implementa durante os seus ataques confirmam a ligação entre o BlackCat e outros grupos de ransomware, tais como BlackMatter e REvil.
O grupo de ransomware BlackCat funciona pelo menos desde dezembro de 2021. Ao contrário de outros ataques de ransomware, o malware BlackCat utiliza a linguagem de programação Rust. Graças às capacidades avançadas de compilação cruzada do Rust, o BlackCat pode visar tanto sistemas Windows como Linux. Por outras palavras, o BlackCat introduziu grandes avanços e uma mudança nas tecnologias utilizadas para contornar os desafios do desenvolvimento ransomware.
Memento é o novo ransomware descoberto pela Sophos
A Sophos, líder global em soluções de cibersegurança de próxima geração, acaba de publicar os detalhes de um novo ransomware Python, designado de Memento. A investigação “New Ransomware Actor Uses Password Protected Archives to Bypass Encryption Protection” descreve o ataque, que bloqueia ficheiros num arquivo protegido por password caso o ransomware Memento não seja capaz de encriptar os dados pretendidos.
S21sec : Ransomware continuará a ser a principal ameaça para as empresas
A S21sec, um dos principais fornecedores de cibersegurança da Europa, publicou o seu relatório semestral, Threat Landscape Report, que fornece uma visão geral das ameaças mais relevantes na primeira metade de 2021, e onde aponta um aumento dos ataques de ransomware. O relatório salienta que 2020 foi marcado pela proliferação de ataques ransomware dirigido às redes corporativas e que, durante o primeiro semestre de 2021, a tendência deste tipo de ataques continuou a aumentar: "Espera-se que durante o segundo semestre do ano o número de ataques de resgate continue a aumentar e que este tipo de malware também se torne mais sofisticado e perturbador", afirma Sonia Fernández, responsável da equipa de Intelligence da S21sec.
Kaspersky partilha hábitos para as empresas diminuírem o risco de ransomware
O ransomware pode parecer um problema apenas das grandes e conhecidas empresas, mas diversas investigações têm demonstrado que existem vários motivos para que também as pequenas e médias empresas (PME) estejam cientes deste problema e saibam defender-se contra ele. Desta forma, no Dia do Anti-Ransomware, a Kaspersky partilha alguns hábitos de segurança a ter em conta.
De acordo com os últimos dados da Kaspersky, em Portugal, o ransomware aumentou cerca de 1% entre 2019 (1,69%) e 2020 (2,65%), no que diz respeito aos ataques realizados contra utilizadores, tendo em conta vários tipos de dispositivos tecnológicos e não apenas dispositivos mobile. Com este número a crescer, tanto utilizadores individuais, como empresas devem continuar a reforçar a sua segurança.
Ataques direcionados de ransomware aumentam 767%
Entre 2019 e 2020, o número de utilizadores de serviços da Kaspersky que se depararam com ataques direcionados de ransomware - malware utilizado para extorquir alvos de grande visibilidade, como grandes empresas, organizações governamentais e organizações municipais - aumentou em 767%. Este aumento foi também acompanhado de uma diminuição de 29% no número total de utilizadores afetados por qualquer tipo de ransomware, sendo o WannaCry a família mais encontrada. Estas são algumas das principais conclusões do mais recente relatório da Kaspersky sobre o panorama do ransomware.