sikkerhet
Antall angrep redusert med nesten 40 prosent: Det kan få dramatiske følger på sikt
Antall løsepengeangrep har gått ned i årets andre kvartal, melder Guidepoint Research.
Totalt ble det gjennomført 574 løsepengeangrep i årets andre kvartal, ifølge tall fra det amerikanske analysebyrået. Det er en nedgang på 34 prosent sammenlignet med årets første måneder.
Det kan få dramatiske følger på sikt. Sikkerhets- og analyseselskapet mener det kan føre til nye og sterkere grupperinger:
– Den nedadgående trenden i antall angrep kan føre til at gruppene velger å omstrukturere og forener krefter. Oppløsningen av Conti i andre kvartal kan ha ført til at mange av deres utviklere og medsammensvorne har valgt å gå til konkurrerende hackergrupper, skriver selskapet i oppsummeringen.
Lockbit mest aktive
Ransomware-angriperne har i april, mars og mai i hovedsak gått etter selskaper som driver innen bygg og anlegg. Totalt utgjorde disse angrepne nærmere 20 prosent av totalen, heter det i tallene fra Guidepoint Research.
Årets mest aktive angrepsgruppe var ransomware-gruppen Lockbit. De utførte totalt 208 av alle angrepene disse tre månedene. Totalt har de utført nærmere 500 angrep totalt i år.
Gruppen er kjent for å være de som har utviklet den raskeste programvaren for å kryptere ofrenes filer. Hackergruppen selger også programvaren som en tjeneste til konkurrerende aktører.
Programvaren ble blant annet brukt til å infisere den danske vindturbingiganten Vestas tidligere i år.
Raskest i klassen
Lockbits hackerverktøy brukte fem minutter og førti sekunder på å kryptere 100.000 filer på til sammen 54 gigabyte med data.
Det gjorde Lockbit-hackerverktøyet til det desidert raskeste av de ti som ble undersøkt da det amerikanske programvareselskapet Splunk gikk igjennom gruppenes programvare for finne ut hvor effektive krypteringsmekanismene deres var.
Mediantallet på tvers av alle verktøyene lå på 42 minutter og 52 sekunder.
Splunks konklusjon var derfor at programvaren som benyttes er for effektiv til at de affiserte virksomhetene kan iverksette effektive mottiltak etter at infeksjon allerede har funnet sted.
Conti forsvant, men gjorde mye skade
– Til syvende og sist demonstrerer gjennomgangen behovet for at bedrifter beveger seg bort fra å fokusere på respons og skadebegrensning, og heller konsentrerer seg om å forhindre infeksjon, sammenfattet selskapet i rapporten.
Mens Locbit var mest aktiv, utførte en av de mest beryktede grupperingene, Conti, bare 41 angrep i perioden. Det skyldes i all hovedsak at hackergruppen ble stengt ned i mai.
I løpet av året har gruppen allikevel utført nærmere 200 angrep på ulike virksomheter.
Hackergruppen er blant de mest beryktede i verden, og er kanskje mest kjent for oss i Norge etter angrepene på Petter Stordalen hotellkjede, Nordic Choice Hotels, i desember i fjor.
ARMattack
Grupperingen lekket da en enorm gruppe filer som inneholdt lister over tusenvis av ansatte. Sensitive data som personnummer, lønn og bankkontonumre var blant informasjonen som ble delt.
Conti krypterte og slo ut kjernesystemer for booking, inn- og utsjekk og betalingsløsninger til Petter Stordalens hotellkjede i både inn- og utland.
En av gruppens mest produktive og effektive kampanjer, kalt ARMattack, gikk fra 17. november til 20. desember 2021. Da hacket de over 40 selskaper, hvorav de aller fleste av angrepene foregikk i USA.
I mai lovet det amerikanske utenriksdepartementet ti millioner dollar – nesten 100 millioner kroner – i dusør for informasjon som kan føre til identifikasjon og lokalisering av ledelsen til hackergruppen.
Utlovet dusør på 100 millioner
De lovet også fem millioner dollar – nesten 50 millioner kroner – for informasjon som fører til arrestasjon eller domfellelse av noen av gruppens medsammensvorne.
– FBI anslår at per januar 2022 har det vært over 1000 ofre for angrep knyttet til Contis verdikjedeangrep, der ofrene betalte ut mer enn 150 millioner dollar, noe som gjør Contis angrep til den dyreste varianten av ransomware noensinne, sa talsmann for utenriksdepartementet, Ned Price, da.
Å beskytte seg mot løsepengevirus er hverken avansert, eller krever spesielle sikringstiltak. Sikkerhetsekspert Chris Culina har tidligere fortalt til Digi.no at NSMs grunnprinsipper for IKT-sikkerhet bør holde de fleste selskaper sikret.
– Sleng på to-faktor i tillegg, så er man godt i gang, var den klare anbefalingen fra Culina da vi snakket med ham da.
Kort oppsummert holder det altså å holde systemene sine oppdatert med de nyeste sikkerhetsoppdateringene, ikke gi administratorrettigheter til sluttbrukere, bare la godkjent programvare kjøre og oppgradere program og maskinvare regelmessig.