A Venafi anunciou as descobertas de uma pesquisa global de tomadores de decisão de TI que analisa o uso de extorsão dupla e tripla como parte de ataques de ransomware. Os dados revelam que 83% dos ataques bem-sucedidos de ransomware agora incluem métodos alternativos de extorsão, como usar os dados roubados para extorquir clientes (38%), expor dados na dark web (35%) e informar os clientes de que seus dados foram roubados (32%).
Apenas 17% dos ataques bem sucedidos pediram apenas um resgate em troca de uma chave de decodificação, o que significa que muitas novas formas de extorsão são agora mais comuns do que os métodos tradicionais. Como os dados estão sendo exfiltrados, ter um backup de dados – embora ainda essencial para a recuperação de um ataque – não é mais eficaz para conter uma brecha.
Atacantes seguindo com extorsões
Os dados também mostram que os cibercriminosos estão acompanhando essas extorsões, muitas vezes mesmo depois de um resgate ter sido pago:
- 18% das vítimas pagaram o resgate, mas ainda tiveram seus dados expostos na dark web
- Isso é mais do que os 16% que se recusaram a pagar o resgate e tiveram seus dados expostos
- 8% das empresas se recusaram a pagar o resgate, e os atacantes tentaram extorquir seus clientes
- 35% das vítimas pagaram o resgate, mas ainda não conseguiram recuperar seus dados.
“Os ataques de ransomware tornaram-se muito mais perigosos. Eles evoluíram além das defesas básicas de segurança e técnicas de continuidade de negócios, como antivírus e backups de última geração”, disse Kevin Bocek, vice-presidente de desenvolvimento de negócios e inteligência de ameaças da Venafi.
“As organizações não estão preparadas para se defender contra ransomware que exfiltra dados, então eles pagam o resgate, mas isso só motiva os invasores a buscar mais. A má notícia é que os agressores estão cumprindo ameaças de extorsão, mesmo depois do resgate ter sido pago! Isso significa que os CISOs estão sob muito mais pressão porque um ataque bem-sucedido é muito mais provável de criar uma interrupção de serviço em larga escala que afeta os clientes.”
A evolução da extorsão em ataques de ransomware
Quando perguntados sobre a evolução da extorsão em ataques de ransomware, 71% dos entrevistados acreditam que a extorsão dupla e tripla cresceu em popularidade nos últimos 12 meses, e 65% concordam que essas novas ameaças tornam muito mais difícil dizer não às exigências de resgate.
Isso está criando problemas para a indústria. 72% dos tomadores de decisão de TI concordam que os ataques de ransomware estão evoluindo mais rápido do que os controles de segurança necessários para protegê-los, e 74% concordam que o ransomware deve agora ser considerado uma questão de segurança nacional. Como resultado, 76% das empresas planejam gastar mais em 2022 em controles específicos de ransomware devido à ameaça de extorsão dupla e tripla.
Mais amplo do que as medidas internas, 67% dos tomadores de decisão de TI concordam que os relatórios públicos de ataques de ransomware ajudarão a desacelerar seu crescimento. Outros 77% concordam que os governos devem fazer mais para ajudar empresas privadas a se defenderem do ransomware.
“Os atores de ameaças estão constantemente evoluindo seus ataques para torná-los mais potentes, e é hora da indústria de cibersegurança responder em espécie”, explicou Bocek. “O Ransomware muitas vezes evita a detecção simplesmente porque funciona sem uma identidade de máquina confiável. O uso do gerenciamento de identidade da máquina para reduzir o uso de scripts não assinados, aumentar a assinatura de códigos e restringir a execução de macros maliciosas são vitais para uma proteção de ransomware bem arredondada.”
FONTE: HELPNET SECURITY