XMASKNEWS
Aktualizacja:
noteEN→PLHacking

Byłem ofiarą jednej z tych firm: dwa tygodnie z 495 firmami dotkniętymi ransomware i wyciekiem 6,09 mln adresów e-mail

Podsumowanie fali ataków ransomware w Japonii, która uderzyła w setki firm i doprowadziła do wycieku milionów rekordów. Autor analizuje ewolucję zagrożeń oraz metody infiltracji.

W ciągu ostatnich dwóch tygodni w Japonii doszło do serii poważnych incydentów związanych z ransomware, które dotknęły m.in. uniwersytet, korporacje i dostawców usług chmurowych. Ataki spowodowały paraliż operacyjny 495 podmiotów oraz wyciek milionów danych osobowych, w tym ponad 6 milionów rekordów powiązanych z JR East.

Autor zwraca uwagę na ewolucję ransomware: od prostego szyfrowania plików, przez podwójne wymuszenie (kradzież danych przed szyfrowaniem), aż po obecną, trzecią generację, czyli tzw. „no-ware”. W tym modelu napastnicy nie szyfrują systemów, lecz po cichu kradną dane, co sprawia, że atak jest niezwykle trudny do wykrycia, gdyż nie przerywa bieżącej pracy firmy.

Analiza wskazuje, że ransomware stało się profesjonalnym modelem biznesowym typu Ransomware-as-a-Service (RaaS), gdzie wyspecjalizowane grupy zajmują się tworzeniem oprogramowania, sprzedażą dostępu (Initial Access Brokers) lub samą egzekucją. Statystyki pokazują, że najczęstszymi celami nie są wielkie korporacje, lecz małe i średnie przedsiębiorstwa, dla których koszty odzyskiwania danych mogą oznaczać bankructwo.

Kluczowym wnioskiem dotyczącym metod infiltracji jest odejście od phishingu na rzecz wykorzystywania błędów w konfiguracji infrastruktury. Atakujący masowo skanują internet w poszukiwaniu urządzeń VPN i pulpitów zdalnych (RDP) z niezałatanywanymi podatnościami lub słabymi hasłami, co czyni regularne aktualizacje sprzętu sieciowego krytycznym elementem obrony.

Źródło: note
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu note. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.