Blockchain

Ransomware-attacker Krävande krypto är tyvärr här för att stanna

Ransomware Attacks Demanding Crypto Are Unfortunately Here to Stay Blockchain PlatoBlockchain Data Intelligence. Vertical Search. Ai.

År efter år förändras ransomware-landskapet dramatiskt. År 2019, en ny återupplivning av attacker inträffade eftersom företag och statliga institutioner blev de viktigaste målen för ransomware, med tanke på deras förmåga att ge större utbetalningar. 

Den senaste attacken var mot Garmin, ett navigationssystemföretag, den 23 juli. På grund av attacken påverkades många av sina onlinetjänster, såsom kundsupport, webbplatsfunktioner och företagskommunikation. Enligt uppgift lanserade den ryska cybergangen Evil Corp attacken, kräver 10 miljoner dollar i cryptocurrency för att återställa tillgången till Garmins tjänster

Sammantaget, enligt en rapport från mjukvaruföretaget Malwarebytes, var det 365% öka i ransomware-attacker mot företag mellan andra kvartalet 2018 och andra kvartalet 2019.

Övriga rapporter show att 948 statliga myndigheter och hälso- och sjukvårds- och utbildningsinstitutioner påverkades av ransomware-attacker 2019. Förutom kostnaderna för att betala ransomware till angripare, har också statliga institutioner i USA spent minst 176 miljoner dollar för att bygga om och återställa nätverket, undersöka attackerna och införa förebyggande åtgärder.

Ökade attacker 2020

Hittills har 2020 ökat antalet attacker, delvis på grund av coronavirus-pandemin. Redan har myndigheter och hälsoinstitutioner, privata företag och utbildningsanläggningar spent totalt 144 miljoner dollar för att hantera ransomware-attacker. Mest oroande rapporterade den amerikanska federala utredningsbyrån nyligen om 75% ökning av ransomware-attacker mot hälso- och sjukvårdsenheter. De flesta av dessa attacker utförs via e-postbaserade phishing-exploateringar, och angriparna kräver krypto som betalning.

Alberto Daniel Hill, en whitehat-hacker och cybersecurity-konsult, sa till Cointelegraph att "attacker mot medicinska leverantörer / sjukhus är något som cyberbrottslingar riktar sig till eftersom det är mycket troligt för den typen av företag att betala." Hill tilllade vidare: "Att bli offer för en säkerhetshändelse för medicinska leverantörer är verkligen allvarligt och komplicerat för företaget att återhämta sig i form av image, liksom rykte och därför måste de betala."

Den snabba spridningen av krypto-ransomware-attacker

Den snabba tekniska utvecklingen i ransomware-landskapet gör det extremt svårt för brottsbekämpande myndigheter att utreda och lösa ransomware-relaterade brott. I synnerhet är cryptocurrency en av de teknologiska utvecklingen som stigmatiseras för dess användning av hackare som betalning. I händelse av en ransomware-attack används stark kryptering för att låsa en institutions data, som först dekrypteras efter betalningsbekräftelse. Med tanke på att cryptocururrency har inbyggda pseudo-anonyma transaktioner, kan angripare välja att kräva krypto över fiat pengar.

Under det första kvartalet 2020 fanns det en 300% steg i så kallade "cryptojacking" -attacker i Singapore. Dessa ransomware-attacker genomförs mestadels mot en användares enhet, varigenom den enheten beordras för att bryta cryptocurrency. Hill enades om att användningen av krypto av angripare av ransomware kommer att besegra bilden av kryptokurser. Men han tillade: "Brist på kunskap om cryptocurrencies är det som får människor att koppla cryptocurrencies till brottslighet, eftersom de inte vet alla de goda saker cryptocurrencies involverar."

Med det i åtanke, här är en lista över några av de mest anmärkningsvärda krypto ransomware-attackerna från det senaste.

Salisbury Police Department attackerade

Den 9 januari 2019, ransomware angripare krypterad filerna från hela Salisbury, Maryland polisavdelning, vilket gör dem oanvändbara. Det rapporterades att tjänstemännen försökte förhandla med angriparna om en icke uppenbar summa pengar som betalning i utbyte mot nyckeln till att dekryptera data. Förhandlingarna upphörde dock snabbt. Detta var inte första gången byrån drabbades av en ransomware-attack.

En utbetalning på 400,000 XNUMX dollar i Jackson County, Georgia

Under hela 2019 har knappt en månad gått utan nyheter om att en lokal myndighet fallit offer för en ransomware-attack. I mars 2019 var Jackson County, Georgia slog av ransomware som krävde en $ 400,000 XNUMX betalning i Bitcoin (BTC), som tjänstemännen gick med på. Ryuk ransomware som användes i attacken drabbade ett stort antal kontor och länsbyråer. Jackson County chef sade att de ”var tvungna att bestämma om de skulle betala”, eftersom skadan skulle leda till förlust av pengar och tid att bygga om systemet.

Baltimore -attack

2019 såg också hackare ta tag i tusentals statliga datorer som tillhör staden Baltimore. Angriparna använde en variant av Robbinhood ransomware och krävde betalning av cirka 13 Bitcoin (cirka 100,000 XNUMX dollar vid den tiden). Fastän rapporter föreslår att Baltimore kommunfullmäktige vägrade betala, det tog veckor att få drabbade system tillbaka online och det kosta cirka 18 miljoner dollar för att reparera skadan.

Två Florida-städer hackade

I en attackattack mot lokala myndigheter hölls två städer i Florida som gisslan 2019. Lake City var skyldig att ersätta 42 Bitcoin (ungefär 426,000 15 dollar vid den tiden) för att avsluta en XNUMX-dagars fristående. Den andra staden, Riviera Beach, röstade till betala den begärda 65 Bitcoin (cirka 600,000 XNUMX dollar vid den tiden) efter att hackarna inaktiverade stadens onlinetjänster. I en tvist av händelser, trots att betala lösen, rapporter visa att det tog Lake City veckor att återställa sina data.

Upptrappade attacker 2020

Medan angriparna fokuserade mer på offentliga institutioner under hela 2019, har det i år varit en upptrappning av hackataktik utöver högre krav. I mitten av maj, datorsystemen i en underhållning och media advokatbyrå hackades av REvil-gruppen. 

REvil hävdade att han hade hundratals gigabyte privata uppgifter som tillhörde offentliga personer som Lady Gaga, Nicki Minaj, Mary J. Blige och Madonna, för att nämna några. Medan hackarna ursprungligen bad om 21 miljoner dollar fördubblade de sitt betalningsbehov till 42 miljoner dollar och meddelade att de skulle göra det riktar också USA: s president Donald Trump. Enligt rapporter, advokatbyrån förhandlade inte med hackarna.

Universitetet betalar 30 efterfrågan på rans för Bitcoin

I februari University of Maastricht i Amsterdam överens att betala hackare ett 30 Bitcoin-lösen efter en attack som hotade att skada studenternas, personalens och forskarnas arbete. Enligt universitetets vice president var beslutet att betala hackarna för att undvika de höga kostnaderna för att bygga upp hela IT-nätverket.

Attacker på hälso- och sjukvårdsinstitutioner

Under första halvåret 2020 rapporteras show att minst 41 sjukhus och sjukvårdsorganisationer framgångsrikt hackades i ransomware-attacker. Trots den förödande effekten av coronaviruspandemin förutspår experter att antalet attacker kommer att öka när fler anställda återvänder till jobbet.

Med tanke på känsligheten för medicinska uppgifter har offren varit tvungna att uppfylla de orimliga betalningskraven för att säkra sina uppgifter. Till exempel University of California, San Francisco nyligen betalade 1.4 miljoner dollar i lösen efter att flera av dess medicinska skolas servrar hade hackats.

Att hantera ransomware-attacker

Eftersom flera branscher inklusive hälso- och sjukvård, finans och regering möter ökande hot från hackare, rekommenderar experter offentliga och privata organisationer att investera mer i förebyggande och svar från ransomware. Hill föreslog att det första steget i att skydda mot hackare är medvetenheten om hur phishing-attacker genomförs, eftersom de blir populära bland hackare. Hill tillade att en bra backup-policy också är viktig.

Relaterat: De mest skadliga Ransomwares krävande krypto att se upp för

Ransomware-attacker har visat sig vara en lukrativ affär för de flesta internetkriminella grupper. En studie 2016 visar att antalet nya ransomware-familjer ökade med 172% bara under första halvåret samma år, med hackare som förde allt mer sofistikerade verktyg och utvidgade sin pool av potentiella offer. Med tanke på de höga kostnaderna för att bygga upp ett nätverk, rekommenderar Hill - i motsats till den allmänna åsikten - att "det kan vara smart att ha några kryptokurser som den sista resursen."

Källa: https://cointelegraph.com/news/ransomware-attacks-demanding-crypto-are-unorrow-here-to-stay