5 -те най -големи атаки на Ransomware през 2021 г. (досега!)

5 -те най -големи атаки на Ransomware през 2021 г. (досега!)

Проблемите с киберсигурността доминираха в технологичните новини през 2021 г. и с основателна причина. Един проблем, който е особено важен, е рансъмуерът. Тя се очерта като една от най -тревожните заплахи за 2021 г., като някои експерти я наричат ​​„годината на рансъмуера“.





Големи предприятия, неправителствени организации, болници и държавни институции станаха жертва на ransomware, което доведе до огромни финансови загуби, смущения в работата, опасения за поверителността и масирани съдебни дела.





Ето някои от най -големите атаки срещу ransomware през 2021 г., които да ви помогнат да идентифицирате тенденциите и да ви въоръжат с информацията, от която се нуждаете, за да останете защитени.





излизане от бизнес продажба онлайн

Разбиране на заплахата от Ransomware

Ransomware е вид злонамерен софтуер, който криптира данните на потребителите и ги блокира от техните собствени системи и мрежи. След това извършителят изисква откуп в замяна на декриптиране и често заплашва да изтече или продаде информацията в тъмната мрежа, ако откупът не бъде платен.

Сумата често се събира под формата на криптовалути, поради което киберпрестъпниците успяват да се измъкнат, в повечето случаи, без да бъдат проследени.



Свързани: Какво е Ransomware и как можете да го премахнете?

Според доклад, публикуван от Списание Cybercrime през 2019 г. цената на щетите от ransomware в целия свят за 2021 г. ще бъде около 20 милиарда долара и ще има атака срещу ransomware на всеки 11 секунди. Изглежда, че оценките наистина бяха доста точни, тъй като вече наблюдавахме някои масивни атаки срещу ransomware тази година.





Най -големите атаки на Ransomware тази година

Кредит на изображението: Bacho чрез Shutterstock

Въпреки че рансъмуерът не е ново явление, неговото глобално въздействие достигна нови висоти през 2021 г. Атаките тази година не само изхвърлиха милиони долари на компании и корпорации, но и повлияха на обществения живот.





1. Колониален тръбопровод

По -рано тази година най -голямата тръбопроводна система за рафинирани петролни продукти в Съединените щати, Colonial Pipeline Co., беше обект на масирана атака срещу ransomware и последващите последствия бяха още по -големи.

Атаката срещу Colonial Pipeline беше единствена по рода си, тъй като предизвика прекъсване на доставките на бензин и реактивно гориво по източното крайбрежие на САЩ. Атаката за първи път беше идентифицирана на 7 май, когато доставките бяха прекъснати и компанията не успя да възобнови доставките до 12 май.

Съобщава се, че атаката на колониалния тръбопровод е извършена от прословутата група DarkSide, която се твърди, че е базирана в Русия. Нападателите успяха да проникнат в системата през виртуалната частна мрежа на компанията, като използват компрометирано потребителско име и парола.

Свързани: DarkSide Ransomware: Кой стои зад колониалната тръбопроводна атака?

Киберпрестъпниците успяха да спрат дейността на компанията -жертва и се сдобиха с близо 100 GB чувствителни и поверителни данни, които заплашиха, че ще изтекат, освен ако Colonial Pipeline не се съгласи да плати около 5 милиона долара като откуп.

В крайна сметка компанията наистина плати откупа, но щетите вече бяха нанесени и уязвимостите в най -големите и влиятелни организации бяха разкрити.

2. JBS Foods

Най -големият производител на месо в света беше насочен към една от най -големите атаки на ransomware в света през 2021 г.

По -рано тази година JBS Foods USA - компанията, отговорна за производството на една четвърт от говеждото месо в страната - беше принудена да спре дейността си във всичките си 13 преработвателни предприятия в САЩ.

Атаката заплашва страната със сериозен недостиг на доставки и потенциални смущения в мрежата за доставка на храни, излагайки на риск хранителни магазини, фермери, ресторанти и няколко други свързани индустрии.

Съобщава се, че JBS Foods, в консултация със своите експерти в областта на информационните технологии и киберсигурността, решават да платят 11 милиона долара в биткойни, което го прави една от най -големите суми за откуп, плащани някога. JBS Foods взе това решение, за да смекчи въздействието на атаката и да предотврати по -нататъшни смущения.

Изпълнителният директор на JBS USA изрази своята загриженост и разясни обосновката зад решението да плати откупа предварително, тъй като той каза ,

Това беше много трудно решение за нашата компания и за мен лично, но ние почувствахме, че това решение трябва да бъде взето, за да се предотврати всеки потенциален риск за нашите клиенти. “

можеш ли да видиш кой не те следи в instagram

Разследванията обвиняват руска група от киберпрестъпници, която се казва REvil за тази атака. Същата група е обвинена и в няколко други мащабни атаки срещу ransomware в множество индустрии и сектори.

Свързани: Наистина ли REvil Ransomware е причинил недостиг на месо?

3. Брентаг

Brenntag, базираната в Германия компания за дистрибуция на химикали с операции в над 77 държави, беше засегната от една от най-големите атаки срещу Ransomware през 2021 г. Северноамериканското подразделение на компанията беше насочено от DarkSide, същата група от ransomware, която стои зад атаката на Colonial Pipeline.

Нападателите успяха да шифроват данни и устройства в компрометираната мрежа и в крайна сметка откраднаха около 150 GB данни. DarkSide твърди, че е успял да започне атаката, след като е получил достъп до мрежата чрез откраднати идентификационни данни, които е закупил, което е тревожен аспект сам по себе си.

В крайна сметка Brenntag се съгласи да плати около 4,4 милиона долара като откуп, след като го договори от 7,5 милиона долара, за да възстанови операциите и да сведе до минимум по -нататъшните смущения.

4. Acer

Първото тримесечие на 2021 г. беше катастрофа за много компании, а базираната в Тайван компания за хардуер, софтуер и услуги е сред нещастниците. Acer беше нападнат от REvil, която е същата банда киберпрестъпници, нападнала JBS Foods тази година.

Съобщава се, че нападателите са успели да използват уязвимост в обменния сървър на Acer на Microsoft, за да компрометират системите за сигурност на Acer. REvil се сдоби с чувствителни данни и информация, някои от които също бяха качени на уебсайт като доказателство от нападателите.

Свързани: Acer е ударена с атака срещу рансъмуер за 50 милиона долара

Докато Acer първоначално не признаваха, че са били набелязани от ransomware, REvil помоли Acer да плати 50 милиона долара, което е една от най -големите суми за откуп, които някога са били искани.

5. Касея

Базираната във Флорида софтуерна компания, Kaseya, е последната жертва на мащабна атака срещу ransomware. Скандалната група REvil отново беше отговорна за атаката, твърдейки, че е шифровала над милион системи на крайни клиенти.

Изпълнителният директор на фирмата жертва твърди, че атаката компрометира между 800 и 1500 фирми по целия свят. Оценката на реалното въздействие на атаката е още по -трудна, тъй като повечето от жертвите са крайни клиенти.

REvil първоначално поиска 70 милиона долара, но Касея твърди, че не е платила откуп, за да получи декриптора.

Останете защитени от Ransomware

Заплахата от атаки срещу ransomware е по -голяма от всякога и няма признаци на забавяне в скоро време. Тъй като зависимостта ни от онлайн услугите продължава да нараства, ще видим силно засилено и все по -несигурно киберпространство за бизнеса и частните потребители.

Предотвратяването на ransomware понякога включва основни практики като създаване на надеждни пароли и редовно актуализиране на вашите системи. Обучението на работната сила за рансъмуера и неговите вредни ефекти също може да помогне за предотвратяване на тези атаки.

Дял Дял Туит електронна поща Защо 2021 е годината на рансъмуера

Ransomware е заплаха на всички нива през 2021 г., от домашни потребители до корпорации, вериги за доставки и инфраструктура за комунални услуги.

как да стартирате bios windows 10
Прочетете Напред Свързани теми
  • Сигурност
  • Ransomware
  • Онлайн сигурност
За автора Фавад Али(17 статии са публикувани)

Фавад е инженер по ИТ и комуникации, амбициозен предприемач и писател. Той излезе на арената на писане на съдържание през 2017 г. и оттогава работи с две агенции за дигитален маркетинг и множество клиенти на B2B & B2C. Той пише за сигурността и технологиите в MUO, с цел да образова, забавлява и ангажира публиката.

Още от Fawad Ali

Абонирайте се за нашия бюлетин

Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и изключителни оферти!

Щракнете тук, за да се абонирате