utpressingsvare
Microsoft: Angrep fra utpressingsvirus øker sterkt – men det er likevel én positiv trend
Stadig færre angrep resulterer i kryptering, ifølge den nye rapporten.
Utpressingsvirus fortsetter å være en av de aller største truslene i den digitale sfæren, og konsekvensene er noen ganger at ofrene ser seg nødt til å betale uhorvelige summer i løsepenger.
Nå foreligger det en ny rapport fra Microsoft som bekrefter at trusselen fremdeles er høyst levende, men samtidig finnes det også gode nyheter. Blant andre avisen The Register skrev først om saken.
Den nye rapporten, «Microsoft Digital Defense», ble nylig publisert og tar et nærmere blikk på de mange farene som lurer på nettet.
Færre når krypteringsfasen
Når det gjelder utpressingsvirusene har Microsoft registrert 2,75 ganger flere angrepsforsøk fra virusene blant sine kunder sammenlignet med fjoråret. Dette er imidlertid bare en del av bildet.
– Samtidig har prosentandelen av angrep som når selve krypteringsfasen, blitt redusert med tre ganger i løpet av de siste to årene. Automatisk angrepsforhindring har bidratt til denne positive trenden med færre vellykkede angrep, skriver Microsoft.
Med andre ord har mange av mottiltakene mot virusene som mange bedrifter har implementert, begynt å gi synlige, positive resultater.
Selskapet skriver videre at i over 90 prosent av tilfellene hvor systemene faktisk ble kryptert, hadde hackerne utnyttet ikke-administrerte enheter i nettverket til å enten skaffe seg innledende tilgang, eller til å fjernkryptere systemene.
Sosial manipulering
Følgelig mener Microsoft det er sterkt tilrådelig å innrullere samtlige enheter inn blant administrerte enheter, eller å ekskludere ikke-administrerte enheter fra nettverkene.
Det faktum at stadig færre angrep ender med faktisk kryptering, kan bety at organisasjoner i økende grad innlemmer flest mulig enheter i det administrerte nettverket.
Av øvrige funn i rapporten sier Microsoft at den mest utbredte måten å infisere ofre med utpressingsvirus på, er via sosial manipulering – særlig e-postbasert phishing, SMS-phishing og stemmebasert phishing. Kompromittering av identiteter og utnyttelse av sårbarheter, er også vanlige metoder.
Kun fem familier av utpressingsvirus er ifølge Microsoft ansvarlige for over halvparten av alle angrep. Disse er Akira, Lockbit, Play, Blackcat og Basta.
Innsatsen trapper opp
Innsatsen mot utpressingsvirus har blitt kraftig trappet opp i senere år, blant annet i form av brede samarbeidsallianser mellom mange land. Et viktig tiltak som eksperter og myndigheter tar til orde for er å bannlyse utbetalinger av løsepenger, og også Norge har signert en erklæring om at offentlige myndigheter ikke skal betale ut løsepenger.
– På denne måten viser landene vei ved at statlige institusjoner og etater ikke utbetaler løsepenger. Dette gjør det vanskeligere for cyberkriminelle å tjene penger på cyberangrep som løsepengevirus, skrev Andreas Bondevik i kommunikasjonsenheten i Justisdepartementet i en e-post til Digi i november i fjor.
Et annet mottiltak er nettsiden No More Ransom, en portal som inneholder verktøy for dekryptering av en lang rekke utpressingsvirus.