Slices of the Ransomware Pie: Two Names Dominate the Illegal Game

Det globala ransomware-landskapet är föremål för periodiska granskningar och undersökningar från en del av infosec-gemenskapen. I en sådan ny recension publicerade säkerhetsföretaget Digital Shadows några resultat som är användbara och insiktsfulla för att konstruera den större bilden av ransomware.

Två namn dominerar ransomware-scenen under Q1 2022

Tidsperioden som undersökts av forskargruppen sträcker sig över det första kvartalet 2022. Inom årets första tre månader dominerade bara två ransomware-namn majoriteten av attacker och ransomware-infektioner. De dominerande stammarna är samma två som du fortsätter att se över hela nyheterna om du följer infosec-landskapet i allmänhet - LockBit och Conti. De två ransomware-outfits som enbart använder LockBit 2.0 och Conti var ansvariga för nästan 60 % av alla ransomware-relaterade incidenter under kvartalet.

Uppdelningen av den kriminella kakan mellan de två gängen är inte heller lika. LockBit 2.0 användes i 38 % av ransomware-attacker under perioden, med Conti-gänget som ansvarade för nästan hälften av detta, 20 %.

En annan märklig statistik publicerad av Digital Shadows är antalet exfiltrerade datadumpar som läckt online. Enbart LockBit-gänget läckte rekord 200 datamängder tillhörande 200 olika offer under bara de första tre månaderna av 2022.

Att läcka potentiellt känslig information på nätet har blivit ett vanligt trick i repertoaren av aktörer som hotar ransomware. Det är en enkel men ofta förvånansvärt effektiv metod för att utöva ytterligare press att betala på offret. Naturligtvis är inte all information värd den summa pengar hackarna kan begära, vilket också är anledningen till att så många läckor dyker upp när offren vägrar att spela med och betala.

Fortsatt skakad men inte ur bilden

Conti-gruppen blev lite omskakad till följd av skakningarna som följde på gängets pro-ryska proklamation. En hel del intern Conti-korrespondens, chattar, arbetsflöden och organisationsinformation publicerades online via ContiLeaks Twitter-konto. Forskare tror inte att läckorna kommer att ha en tillräckligt stor inverkan på gängets verksamhet för att ta dem ur drift helt.

Naturligtvis dyker nya namn upp bland ransomware-outfits. Under de första tre månaderna av 2022 loggade Digital Shadows sex separata nya hotaktörer, inklusive namn som Pandora, Night Sky och x001xs.

April 15, 2022
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.