ils impliquent que les cybercriminels collectent les fichiers avant de les crypter, puis menacent de divulguer des informations sensibles

LinkedIn est la marque la plus usurpe par les cybercriminels et reprsente 52 % de toutes les attaques de phishing mondiales Il s'agit d'une hausse de 44 % par rapport au trimestre prcdent



L’utilisation rpandue des ransomwares est dsormais bien connue, mais les chercheurs de Rapid7 se sont penchs sur la monte d’un phnomne plus rcent, la « double extorsion ».

Lance par le groupe ransomware Maze, la double extorsion implique que les cybercriminels collectent les fichiers avant de les crypter. Puis, si l’organisation cible refuse de payer, ils menacent de divulguer des informations sensibles.

Les chercheurs pensent que l’adoption croissante des sauvegardes comme l’une des meilleures lignes de dfense contre le cryptage des fichiers par les ransomwares a probablement influenc cette tendance. Les sauvegardes permettent aux victimes de restaurer leurs fichiers sans payer de ranon, mais elles ne les protgent pas de la pression coercitive exerce par la divulgation des donnes dans le cadre de la double extorsion.

« Ils vous frappent avec un ransomware, puis ils ont un tas de fichiers qu’ils ont vols« , explique Erick Galinkin, chercheur principal en intelligence artificielle chez Rapid7.  » Et si vous dites : ‘Nous avons des sauvegardes, nous n’allons pas vous payer’. Ils rpondent : « Nous avons tout cela et nous sommes heureux de le divulguer au monde si vous ne voulez pas payer ». Certains de ces fichiers vols sont rendus publics et il est presque toujours possible de payer la ranon avant que d’autres donnes ne soient divulgues. Ils font cette premire divulgation de donnes et disent : « Nous allons vous donner un peu plus de temps, maintenant que nous avons prouv que nous sommes en possession de ces donnes, avant de publier tout ce que nous vous avons pris ». L’intention est de faire pression sur les entreprises pour qu’elles paient. »

Les analystes de Rapid7 ont enqut sur 161 divulgations de donnes distinctes entre avril 2020 et fvrier 2022. Le groupe ransomware Maze, aujourd’hui disparu, tait le chef de file de la double tactique d’extorsion en 2020, reprsentant 30 % des 94 incidents signals entre avril et dcembre 2020. Cette « part de march » est remarquable puisque Maze n’a t actif que pendant 10 mois sur 12 cette anne-l avant de s’teindre dbut novembre 2020. Les autres principaux groupes de ransomware ayant divulgu des donnes cette anne-l sont REvil/Sodinokibi (19 %), Conti (14 %) et NetWalker (12 %).

Les donnes financires sont les plus souvent divulgues (63 %), suivies des donnes des clients/patients (48 %). La proprit intellectuelle est rarement divulgue en gnral (12 %), sauf dans le secteur pharmaceutique, o elle a t incluse dans 43 % des divulgations tudies.

Source : Rapid7

Et vous ?

Qu’en pensez-vous ?

Voir aussi :

83 % des attaques russies par des ransomwares incluent dsormais d’autres mthodes d’extorsion, la double et triple extorsion a gagn en popularit au cours des 12 derniers mois, selon Venafi

Une double et une triple exploitation ont t effectues dans 83 % des tentatives efficaces de ransomwares, le chantage se poursuit mme aprs le paiement de la ranon, selon Venafi

Les paiements de ransomware sont monts en flche en 2021, prs de 80 % ont atteint un maximum de 500 000 dollars, tandis que les demandes de ranon ont augment de 144 %

Les sauvegardes granulaires et en temps rel sont essentielles pour se remettre d’un ransomware, cependant, seule une entreprise sur sept dclare protger plus de 90 % de ses applications critiques



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.