Cl0p е причина за рекорден ръст на рансъмуер атаките през юни
И това е лято е горещо във връзка с сигурността в Мрежата, като през юни се е отчело рекордно нарастване на рансъмуер офанзивите, а повода за това се явяват дейностите на една от най-популярните киберпрестъпни групи през днешния ден.
По данни от неотдавна излезлия отчет (pdf) на екипа за следствие на заканите към NCC Group през юни е записано нарастване с 221% на годишна база на офанзивите с рансъмуер. Отчетени са рекордните 434 офанзиви за месец. Това нарастване се дължи на Cl0p, рансъмуер групата, станала известна с офанзивите си към CVE-2023-34362, накърнимост в софтуера за трансфер на данни MOVEit Transfer, за които към този момент ви разказахме на няколко пъти. Разпространяващите Cl0p са отговорни за една пета (21%) от всички регистрирани през предишния месец офанзиви, предава NCC Group.
Lockbit 3.0 се явява втората по разпространяване зловредна стратегия тук, взела участие в 14% от засечените от компанията офанзиви, следвани от 8base, новопоявила се престъпна конструкция, която е виновна за девет % от всички офанзиви през отчетния интервал. Rhysida и Darktrace, още веднъж напълно нови незаконни групи, са виновни за останалата част от рансъмуер офанзивите през месеца. Що се отнася до географското разпространяване на тези офанзиви, то най-атакувани са цели в Съединени американски щати (51%), следвани от Европа (27%) и Азия (9%).




