środa, 29 stycznia, 2025

FunkSec rosnącym zagrożeniem na scenie ransomware

Na scenie ransomware pojawiła się nowa grupa cyberprzestępcza, która od razu zdobyła pozycję lidera zagrożeń. Mowa o FunkSec, organizacji, która w grudniu miała dokonać ataków na 86 podmiotów – informuje Check Point Research. Tymczasem najpopularniejszymi typami malware’u są FakeUpdates, Agent Tesla oraz botnet Andoxgh0st. Rosną również ataki na urządzenia mobline.

FunkSec, nowy gracz na rynku ransomware-as-a-service (RaaS), oparty na sztucznej inteligencji, szybko zyskał na znaczeniu. Grupa ta opublikowała w grudniu 2024 r. informacje o 86 ofiarach, przewyższając konkurencyjne grupy ransomware pod względem liczby ataków.  Analitycy Check Point Research (CPR) zauważają jednak, że wiele z tych zgłoszeń może być niezweryfikowanych. FunkSec, powiązany z Algierią, łączy motywacje finansowe z ideologiami hakerskimi, co czyni go jednym z najgroźniejszych operatorów stosujących zaawansowane technologie.

FunkSec prawdopodobnie odpowiedzialny był za 14% wszystkich opublikowanych ataków w grudniu. Kolejną najczęściej atakującą grupą był RansomHub, atakujący zaawansowanymi metodami szyfrowania głównie systemy VMware ESXi. W grudniu udane ataki przeprowadzał również LeakeData, operujący stroną wycieku danych, łącząc incydenty ransomware z szerszymi działaniami wymuszającymi.

Specjaliści Check Pointa wskazali również najczęściej występujące rodziny malware. W grudniu światowe sieci atakowały:

  • FakeUpdates (SocGholish): Program pobierający kolejne złośliwe oprogramowanie, który dotknął 5% organizacji na całym świecie.
  • AgentTesla: Zaawansowane narzędzie RAT, które kradnie dane uwierzytelniające i monitoruje działania użytkownika, dotykając 3% organizacji.
  • Androxgh0st: Botnet atakujący urządzenia IoT oraz serwery internetowe, również z globalnym zasięgiem wynoszącym 3%.

FakeUpdates okazał się numerem jeden również w Polsce, próbując infekować ok. 3,2% sieci. Drugim najpopularniejszym malwarem na rodzimym „podwórku” był AsyncRat z 2% wskaźnikiem prób infekcji. Podium zamknął – podobnie jak w skali światowej – Androxgh0st (1,7%). – Ostatnie trendy pokazują, że organizacje muszą stosować zaawansowane środki zapobiegania zagrożeniom, aby chronić się przed coraz bardziej zaawansowanymi atakami – podkreśla Maya Horowitz, wiceprezes ds. badań w Check Point Software

Z raportu wynika, że cyberprzestępcy coraz częściej koncentrują się na urządzeniach mobilnych. Najgroźniejsze zagrożenia to:

  • Anubis: Trojan bankowy z funkcjami ransomware atakujący urządzenia z Androidem.
  • Necro: Program instalujący inne malware i obciążający użytkowników opłatami za subskrypcje premium.
  • Hydra: Trojan bankowy kradnący dane uwierzytelniające dzięki nadmiernym uprawnieniom.
Autor
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Open For Business: Dyskryminacja osób LGBTQ+ kosztuje Polskę miliardy

Choć sytuacja osób LGBTQ+ powoli się w Polsce poprawia,...

Siła polskiego złotego: Kurs euro spada poniżej 4,22 zł

Już wczoraj pisaliśmy o nagłej sile polskiego złotego. Do...

Live Motion Games pozyskuje 1 mln zł na rozwój gry Night Shift

Live Motion Games, spółka notowana na rynku NewConnect, zawarła...

Oszuści podszywają się pod Gov.pl. Hakerzy wyłudzają dane pod pretekstem świadczeń socjalnych

Zespół ekspertów CyberRescue specjalizujący się w cyberbezpieczeństwie ostrzega przed...

Gdzie w Polsce kupimy najtańsze mieszkania?

Bytom w 2022 r. był „najtańszym” mieszkaniowo miastem na...

Podobne tematy

Polska wśród krajów najbardziej narażonych na dezinformację

Polska doświadczyła 1,443 przypadków kampanii dezinformacyjnych w ciągu ostatnich...

Microsoft bezapelacyjnym liderem… marek, pod które podszywają się cyberprzestępcy

Marki technologiczne cały czas są najczęściej wykorzystywanymi przez cyberprzestępców...

Threat Insights Report: Jak GenAI zmienia metody działania cyberprzestępców?

Firma HP opublikowała swój najnowszy raport Threat Insights Report,...

Zmiany w Radzie Dialogu Społecznego. Kto zyska, a kto straci na nowych zasadach reprezentacji?

W wykazie prac legislacyjnych i programowych Rady Ministrów został...

Polskie wybory prezydenckie 2025 celem ataku hakerów z Rosji

W tym roku możemy się spodziewać kolejnych prób manipulacji...

Firmy planują większe inwestycje na 2025 rok mimo konieczności ograniczania kosztów

Mimo, że ograniczanie kosztów jest konieczne, 50% organizacji...

Może Cię zainteresować

Polecane kategorie

Exit mobile version