Питања сајбер безбедности доминирала су технолошким вестима 2021. године, и то са добрим разлогом. Један проблем који посебно погађа је рансомваре. Појавила се као једна од забрињавајућих претњи 2021. године, а неки стручњаци су је назвали „годином рансомвареа“.

Велика предузећа, невладине организације, болнице и владине институције постале су жртве рансомвера, што је резултирало огромним финансијским губицима, оперативним сметњама, забринутошћу за приватност и масовним тужбама.

Ево неких од највећих напада рансомваре -а 2021. године који ће вам помоћи да идентификујете трендове и наоружати вас информацијама које су вам потребне да бисте остали заштићени.

Разумевање опасности од Рансомваре -а

Рансомваре је врста злонамерног софтвера који шифрира податке корисника и закључава их из њихових властитих система и мрежа. Починилац затим тражи откупнину у замену за дешифровање и често прети да ће процурети или продати информације на мрачној мрежи ако се откупнина не плати.

Износ се често прикупља у облику криптовалута, због чега сајбер криминалци успевају да побегну, у већини случајева, а да им се не уђе у траг.

instagram viewer

Повезан: Шта је Рансомваре и како га можете уклонити?

Према извештају који је објавила Часопис Циберцриме у 2019. години, цена штете од рансомваре -а широм света за 2021. годину била би око 20 милијарди долара, а напада на рансомваре било би сваких 11 секунди. Чини се да су процене заиста биле прилично тачне, јер смо већ приметили неке масовне нападе рансомвера ове године.

Највећи напади Рансомваре -а ове године

Кредит за слику: Бацхо преко Схуттерстоцк -а

Иако рансомваре није нова појава, његов глобални утицај достигао је нове висине 2021. Напади ове године нису само уништили милионске компаније и корпорације, већ су утицали и на јавни живот.

1. Колонијални гасовод

Раније ове године, највећи цевоводни систем за рафинисане нафтне деривате у Сједињеним Државама, Цолониал Пипелине Цо., била је предмет масовног напада на рансомваре, а последице које су уследиле су биле равномерне веће.

Напад на Цолониал Пипелине био је јединствен, јер је изазвао прекид у снабдевању бензином и млазним горивом широм источне обале САД. Напад је први пут идентификован 7. маја, када је дошло до прекида снабдевања, а компанија није могла да настави снабдевање до 12. маја.

Напад на колонијални гасовод наводно је извела озлоглашена група ДаркСиде, која се наводно налази у Русији. Нападачи су успели да продру у систем преко виртуелне приватне мреже компаније, користећи компромитовано корисничко име и лозинку.

Повезан: ДаркСиде Рансомваре: Ко је стајао иза напада колонијалног цевовода?

Сајбер криминалци су успели да зауставе пословање компаније жртве и приграбили су скоро 100 ГБ осетљивих и поверљиве податке, којима су запретили да ће процурити ако Цолониал Пипелине не пристане да плати око 5 милиона долара откупнина.

Компанија је на крају ипак платила откупнину, али је штета већ учињена, а рањивости унутар највећих и најутицајнијих организација су откривене.

2. ЈБС Фоодс

Највећи светски произвођач меса био је мета једног од највећих светских напада на рансомваре 2021.

Раније ове године, ЈБС Фоодс УСА - компанија одговорна за производњу четвртине говедине у земљи - била је принуђена да обустави пословање у свих својих 13 прерађивачких погона широм САД -а.

Напад је пријетио земљи озбиљним недостатком опскрбе и потенцијалним сметњама у храни мрежу снабдевања, стављајући у промет продавнице прехрамбених производа, пољопривреднике, ресторане и неколико других повезаних индустрија ризик.

Наводно, ЈБС Фоодс је, у консултацији са својим стручњацима за ИТ и сајбер безбедност, одлучио да плати 11 милиона долара у биткоину, што га чини једним од највећих износа откупнине икада плаћених. ЈБС Фоодс је донио ову одлуку како би ублажио утицај напада и спријечио даље сметње.

Извршни директор ЈБС УСА изразио је забринутост и разрадио образложење иза одлуке да се откупнина плати унапред, јер рекао је,

"Ово је била веома тешка одлука за нашу компанију и за мене лично, међутим, сматрали смо да је ову одлуку потребно донијети како би се спријечио потенцијални ризик за наше клијенте."

Истрага је за овај напад оптужила руску групу за сајбер-криминалце која се зове РЕвил. Иста група је такође оптужена за неколико других великих рансомваре напада у више индустрија и сектора.

Повезан: Да ли је РЕвил Рансомваре заиста изазвао недостатак меса?

3. Бреннтаг

Бреннтаг, немачка компанија за дистрибуцију хемикалија са операцијама у преко 77 земаља, погођен је једним од највећих напада Рансомваре-а 2021. Северноамеричка подружница компаније била је на мети ДаркСиде -а, исте рансомваре групе која стоји иза напада Цолониал Пипелине.

Нападачи су успели да шифрују податке и уређаје на угроженој мрежи и на крају су украли око 150 ГБ података. ДаркСиде је тврдио да је могао покренути напад након што је приступио мрежи путем украдених вјеродајница које је купио, што је само по себи алармантан аспект.

На крају, Бреннтаг је пристао да плати откупнину од око 4,4 милиона долара, након што је преговарао о смањењу са 7,5 милиона долара, како би обновио операције и смањио даље прекиде.

4. Ацер

Први квартал 2021. године био је катастрофалан за многе компаније, а тајванска компанија за хардвер, софтвер и услуге једна је од оних које немају среће. Ацер је напао РЕвил, иста банда сајбер криминалаца која је ове године напала ЈБС Фоодс.

Наводно су нападачи успели да искористе рањивост на Ацеровом Мицрософт серверу за размену како би угрозили Ацерове безбедносне системе. РЕвил је дошао до осетљивих података и информација, од којих су неки такође постављени на веб страницу као доказ нападача.

Повезан: Ацер је нападнут Рансомваре -ом вредним 50 милиона долара

Иако Ацер у почетку није признао да су на мети рансомвера, РЕвил је затражио од Ацера да плати 50 милиона долара, што је један од највећих износа откупнине који су икада тражени.

5. Касеиа

Софтверска компанија са седиштем у Флориди, Касеиа, најновија је жртва напада рансомвера великих размера. Злогласна група РЕвил поново је одговорна за напад, тврдећи да је шифровала више од милион система крајњих купаца.

Извршни директор фирме жртве тврди да је напад компромитовао између 800 и 1500 предузећа широм света. Процјена стварног утицаја напада још је тежа јер већина жртава су крајњи купци.

РЕвил је у почетку захтевао 70 милиона долара, али Касеиа тврди да „није платила откупнину за набавку декриптора“.

Останите заштићени од Рансомваре -а

Опасност од напада рансомваре -а већа је него икад и нема знакова да ће се ствари ускоро успорити. Како наша зависност од мрежних услуга наставља да расте, видећемо веома појачан и све несигурнији сајбер простор за предузећа и приватне кориснике.

Спречавање рансомваре -а понекад укључује основне праксе попут стварања јаких лозинки и редовног ажурирања система. Едукација радне снаге о рансомваре -у и његовим штетним ефектима такође може много помоћи у спречавању ових напада.

ОбјавиТвеетЕмаил
Зашто је 2021. година Рансомваре -а

Рансомваре је пријетња на свим нивоима 2021. године, од кућних корисника до корпорација, ланаца снабдијевања и комуналне инфраструктуре.

Прочитајте следеће

Повезане теме
  • Сигурност
  • Рансомваре
  • Безбедност на мрежи
О аутору
Фавад Али (15 објављених чланака)

Фавад је инжењер за ИТ и комуникације, будући предузетник и писац. Ушао је у арену писања садржаја 2017. године и од тада је радио са две агенције за дигитални маркетинг и бројним клијентима Б2Б & Б2Ц. Он пише о безбедности и технологији у МУО -у, са циљем да образује, забави и ангажује публику.

Више од Фавада Алија

Претплатите се на наш билтен

Придружите се нашем билтену за техничке савете, критике, бесплатне е -књиге и ексклузивне понуде!

Кликните овде да бисте се претплатили