Rapid7勒索软件雷达报告图表勒索软件组活动和方法的新见解

Rapid7的新研究分析了70多个活跃的勒索软件组织,其中21个是在2024年新出现的

拉斯维加斯, NV — 2024年8月6日

Rapid7公司. (纳斯达克股票代码:RPD),扩展风险和威胁检测的领导者,今天宣布发布其 勒索软件雷达报告 结合公司在 黑帽美国. 这份全新的研究报告通过分析,为全球勒索软件威胁提供了一个全新的视角, 比较, 并对比了截至6月30日的18个月期间的攻击者活动和技术, 2024.

根据报告, 勒索软件组织继续改进他们的技术, 构建和扩展类似于合法公司企业的业务模型. 他们向潜在买家推销他们的服务, 向公司内部人士提供佣金以换取访问权限, 并运行正式的漏洞赏金计划. 除了, Rapid7的研究人员发现三个主要的勒索软件家族具有相似的源代码, 这表明勒索软件组织将开发工作的重点放在质量而不是数量上.

“勒索软件雷达报告使用数据讲述了勒索软件和使用它的威胁行为者如何演变的故事,克里斯蒂安·比克说, 高级主管, Rapid7的威胁分析. “例如, 相关源代码, 与此同时,独特勒索软件家族的数量也在持续下降, 这表明勒索软件正在向更专业、更高效的变种发展, 而不是一大堆不那么复杂的恶意软件.”

《pg电子游戏试玩》的其他主要发现包括:

  • 21个新团体浮出水面: 在2024年的前六个月,Rapid7观察到21个新的勒索软件组织进入了现场. 其中一些集团是全新的,而另一些则是以前已知的以新名称重新命名的集团. 这些新团体中最引人注目的一个, RansomHub, 在2月10日至6月30日期间,在其泄密网站上发布了181条帖子,迅速成为一个著名的勒索组织, 2024.
  • 泄漏网站的帖子增加了23%: 每个泄露站点的帖子都代表着一次勒索. 活跃在泄露网站上的勒索软件组织的数量正在增加, 从2023年上半年(上半年)每月平均发布24个群组到2024年上半年每月平均发布40个群组. 此外, 68个勒索软件组织共2个,1月到6月间有611个泄漏点, 这意味着2023年上半年的职位数量增加了23%.
  • 较小的组织已经成为更频繁的目标: 在审查收入分配的公司上市内访问经纪人的职位, Rapid7指出,年收入在500万美元左右的公司成为勒索软件受害者的频率是年收入在3000万至5000万美元的公司的两倍,是年收入在1亿美元的公司的五倍. 这一发现可能表明,这些公司足够大,可以保存有价值的数据,但不像规模更大的同行那样受到良好的保护.

“该报告对勒索软件领域的洞察对防御者的网络安全策略至关重要,比克说。. “从我们自己的检测工程角度来看, 集群和其他报告信息, 比如加密算法的用法和类型, 帮助我们提升狩猎技术和预防, 检测, 以及响应技术. Rapid7不断调查威胁行为者和勒索软件运营商使用的新技术, 将它们与我们的专利勒索软件防御技术进行对比, 并创建新的预防措施,以确保客户免受最新威胁.”

安全从业人员和其他打击勒索软件的利益相关者现在可以访问完整的报告 http://q3rl.koheiblog.net/research/report/ransomware-radar-report/. Rapid7的黑帽美国活动时间表和现场会议申请表都是 可以在这里.

# # #

关于勒索软件雷达报告

Rapid7勒索软件雷达报告提供了对全球记录和收集的勒索软件事件和二进制文件的全面分析, 提供趋势洞察, 攻击者资料, ransomware家庭, 以及对网络安全防御的影响. 报告中使用的数据来自Rapid7的事件响应团队和独立的Rapid7实验室研究. 所使用的勒索软件样本数据集包括(i)从2023年开始流行的和可用的勒索软件家族,这些勒索软件家族一直持续到2024年, (ii)到6月底为止观察到的2024个新的勒索软件样本, 2024.

关于Rapid7

Rapid7公司. (纳斯达克股票代码:RPD)的使命是通过使网络安全更简单、更容易获取,创造一个更安全的数字世界. 我们授权安全专业人员通过我们一流的技术来管理现代攻击面, 前沿的研究, 和广泛的, 战略专家. Rapid7全面的安全解决方案帮助了超过11个国家,000家全球客户将云风险管理和威胁检测结合起来,以快速和精确地减少攻击面并消除威胁. 欲了解更多信息,请访问我们的 网站,查阅我们的 博客,或跟随我们 LinkedIn or X.


媒体关系

斯泰西Holleran

Sr. 全球传讯经理

+1 857—216—7804

press@koheiblog.net

快速7投资者关系

伊丽莎白Chwalk

投资者关系总监

+1 617—865—4277

investors@koheiblog.net