utpressingsvare

Sikkerhetsrapport: Kraftig økning i angrep med utpressingsvirus

Utpressingen følges ofte opp med rene voldstrusler mot ofrene, skriver Check Point i ny trusselrapport.

Utpressingsvirusene er lukrative for de ondsinnede aktørene bak virusene, og ser ikke ut til å forsvinne med det første.
Utpressingsvirusene er lukrative for de ondsinnede aktørene bak virusene, og ser ikke ut til å forsvinne med det første.

Utpressingsvirus er både svært skadelige og ytterst gjenstridige. Nå har sikkerhetsforskere kommet med en ny statusoppdatering som viser at virusene fortsatt utgjør en stor del av trusselbildet.

Sikkerhetsselskapet Check Point Research slapp nylig sin trusselrapport for september måned. Der kommer det frem at forekomsten av utpressingsvirus har hatt en markant oppgang.

I september registrerte Check Point 562 offentlig rapporterte angrep med utpressingsvirus. Det er en oppgang på 46 prosent sammenlignet med samme måned i 2024.

Mange russiske angrep

Nord-Amerika er den hardest rammede regionen med 54 prosent av angrepene, mens Europa ligger på andreplass med 19 prosent.

Check Points tall er basert på selskapets ThreatCloud AI-plattform, som analyserer mange millioner kompromitteringsindikatorer ved hjelp av 50 KI-drevne verktøy, og etterretning hentet fra 150.000 nettverk over hele verden.

Den største trusselen innen utpressingsvirus er ifølge Check Point den russiske gruppen Qilin, som stod for over 14 prosent av de registrerte angrepene i september.

Qilin baserer seg primært på utpressingsvirus som tjeneste-modellen, som innebærer at verktøyene til å utføre angrepene tilbys som en betalt tjeneste for andre cyberkriminelle. Modellen gjør det blant annet enkelt for personer uten teknisk ekspertise å utføre utpressingsangrep.

Qilin ble blant annet brukt i et angrep mot det britiske helsevesenet i fjor, noe som førte til at en pasient døde som følge av forsinkede blodprøveresultater, og til at mer enn 1000 operasjoner og 1100 kreftbehandlinger ble forsinket.

Stort angrep mot ølprodusent

Gruppen bak Qilin-viruset var også nylig ansvarlig for et massivt angrep mot den japanske ølprodusenten Asahi, som har en 40 prosents andel av landets ølmarked. Angrepet førte til at nesten samtlige av de 30 fabrikkene selskapet drifter i Japan måtte stenges, som BBC rapporterte.

Andre har også omtalt Qilin. Sikkerhetsselskapet Barracuda Networks påpekte i en gjennomgang i juli at viruset er kjent for sine aggressive angrep, høye løsepengesummer og raske vekst.

Tallene i Check Points seneste rapport underbygger deres egen State of Ransomware-rapport fra mai i år, hvor det kom frem at antallet offentlig publiserte utpressingsangrep i årets første kvartal gikk opp med solide 126 prosent sammenlignet med samme periode i fjor.

Som Digi rapporterte i august har mange aktører begynt å gå mer aggressivt til verks mot ofrene sine. Kryptering av filer suppleres gjerne med alvorlige voldstrusler mot ofrene.

Sikkerhetseksperter og myndigheter har i lang tid innstendig rådet ofre til å avstå fra å betale løsepenger, først og fremst fordi det oppmuntrer til fortsatt spredning og bruk av virusene. Til tross for dette er det fremdeles svært mange som ikke ser noen annen utvei enn å betale løsepengene.

Powered by Labrador CMS