勒索软件组织的知名度影响着公司是否支付赎金的决定

admin 2024年4月12日16:42:43评论3 views字数 1271阅读4分14秒阅读模式
点击上方“蓝色字体”,选择 “设为星标

关键讯息,D1时间送达!

勒索软件组织的知名度影响着公司是否支付赎金的决定

公司遭受勒索软件攻击后,是否支付赎金受多种因素的影响,其中一个重要因素应该是实施攻击的勒索软件运营商的整体成熟度和知名度。

你的公司遭受了勒索软件攻击,现在必须决定是否支付赎金以获取数据解密、从攻击者的服务器中删除或不在网上泄露。

这个决定将取决于多种因素,但根据GuidePoint Security的说法,其中一个重要因素应该是实施攻击的勒索软件运营商的整体成熟度和知名度。

不成熟的勒索软件组织:一个独特的威胁

虽然全球各地的执法机构和政府建议组织不要支付赎金,但我们都知道,尽管知道支付可能不会带来希望解决的问题,许多组织仍然会这么做。

GuidePoint的研究人员提供了额外的建议:“考虑勒索软件团伙及其运营商的已知历史、信誉和可信度,以便做出有关支付或不支付赎金的明智决定。”

与像LockBit、Alphv或Black Basta这样的成熟RaaS组织不同,不成熟、机会主义的团体更有可能撒谎,重新勒索受害者,且不提供功能正常的恢复工具(例如解密器)。

“我们注意到重新勒索可能是出于贪婪,但也可能是为了掩盖技术缺陷,比如无法解密加密文件——如果威胁行为者可以继续要求支付,直到受害者拒绝为止,就有一个合理的解释可以避免暴露技术不足的行为者,”他们指出。

基于以往的经验和与同行的讨论,研究人员发现,虽然成熟的RaaS团体努力建立稳固的声誉,以便受害者更有可能支付团体及其附属机构要求的高额赎金,但规模较小、知名度较低的团体则没有太多动力去遵守他们设定的规则。

机会主义的勒索软件运营商通常更有可能:

  • 针对较小、防御不足的受害者(比如中小企业)

  • 通过较不复杂的技术手段进入公司系统(如暴露的端口、被泄露的凭证、钓鱼、暴力破解而非零日利用)

  • 使用基础或“二手”基础设施(包括谈判基础设施)、泄露或破解的工具,没有专门的泄露网站,也没有资源或时间来执行额外的威胁(向受影响的客户打电话、重复攻击等)

  • 对他们的能力撒谎(解密加密数据、访问特定文件、数据窃取)

  • 要求较小的赎金金额 / 在谈判后大幅降低金额,但经常不守信用,之后要求更多

研究人员分享了涉及Phobos和DATA LOCKER团体/分支机构的特定案例研究,这些团体/分支机构在协商赎金金额后似乎特别倾向于重新勒索。

“由于没有品牌需要建立或维护,或者名字可以随时更改,对于不成熟的勒索软件团体来说,重新勒索受害者直到他们拒绝进一步支付几乎没有什么风险。关于这个话题的社区信息共享很少,这类威胁行为者通常吸引较少的安全报道或审查,”研究人员指出。

他们还提出,”在为勒索软件事件进行威胁建模或响应计划时,应将无品牌或不成熟的勒索软件团体视为一种与较大、更成熟的勒索软件团体不同的独立威胁。”

版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。

(来源:企业网D1Net)

原文始发于微信公众号(信息安全D1net):勒索软件组织的知名度影响着公司是否支付赎金的决定

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月12日16:42:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   勒索软件组织的知名度影响着公司是否支付赎金的决定http://cn-sec.com/archives/2652098.html

发表评论

匿名网友 填写信息