ראַנסאָמווער איז ווייטער איינע פון די גרעסטע סייבער-זיכערהייט סכנות וואָס אָרגאַניזאַציעס שטייען היינט אַנטקעגן. לויט לעצטע פאָרשונג פון טשעק פוינט, איז די אטאקע וועקטאָר געוואקסן מיט 126% אין דעם ערשטן קוואַרטאַל פון 2025. אינגאנצן, זענען פארגעקומען 2289 אינצידענטן בעת דעם פּעריאָד, מיט קאָנסומער סחורות און געשעפט באַדינונגען זייענדיק די מערסט געצילטע אינדוסטריעס.
אבער ראַנסאָמווער אטאקעס וואַקסן נישט נאָר אין צאָל. זיי ווערן אויך מער סאָפיסטיקירט ווי אלץ פריער, מיט כאַקערס וואָס נעמען מער און מער אָן טאָפּל אויספּרעסונג און קינסטלעכע אינטעליגענץ-באַזירטע טאַקטיקן צו פאַראורזאַכן גרעסערע שאָדן אויף קרבנות און סקאַלירן זייערע שלעכטע אַקטיוויטעטן. אַלזאָ, וואָס קענען סייבער-זיכערהייט טימז טאָן צו האַלטן דעם שנעל-וואַקסנדיקן און עוואַלווינג סאַקאָנע?
ראַנסאָמווער אַנטוויקלט זיך שנעל
א באמערקבארע ענדערונג אין ראַנסאָמווער טאַקטיקן איז אז העקערס ענקריפּטן מער נישט פשוט גע'גנב'עטע דאַטן. זיי דראָען אויך עס צו אַרויפֿלאָדן צום אינטערנעט אויב קרבנות וועלן נישט צאָלן די כופר, וואָס איז באַקאַנט ווי טאָפּל אויספּרעסונג ראַנסאָמווער. די ראַנסאָמווער באַנדע מעיז האָט באַרימט גענוצט די טאַקטיק קעגן דער אַמעריקאַנער פּריוואַטער זיכערהייט און שטאַבינג פירמע אַלייד יוניווערסאַל אין 2019.
נאכדעם וואס Allied האט נישט באצאלט Maze'ס 2.3 מיליאן דאלאר אויסלייזגעלט, האבן די העקערס רעאגירט דורך ארויסלאזן א קליינע צאל פון די פירמע'ס גע'גנב'עטע דאטן אויף די אינטערנעץ און פארגרעסערן דעם ארגינעלן אויסלייזגעלט מיט 50%. טראץ דעם אולטימאטום, איז Allied געבליבן פעסט אין איר אפזאג צו מקיים זיין די העקערס' פארלאנג. דערנאך האט Maze ארויסגעלאקט נאך מער דאטן.
זינט דעמאלט, האט מעיז געלאנצירט ענלעכע אטאקעס קעגן דער שטאט פענסאקאלא אין פלארידע און פראפעסיאנעלע סערוויסעס ריז קאגניסאנט. אין פאקט, עס ווערט געשאצט אז די מעיז ראַנסאָמווער האט געקאסט קאגניסאנט צווישן $50 מיליאן און $70 מיליאן, וואס ווייזט די שווערע פינאנציעלע אויסווירקונגען פון ראַנסאָמווער.
געגעבן די הויכע פּראָפיטאַביליטי פון ראַנסאָמווער קאַמפּיינז ווי די וואָס זענען דורכגעפירט געוואָרן דורך מעיז, אַרבעטן העקערס איצט ווי געשעפטן אין אַ פאַרזוך צו מאַקסאַמיזירן זייערע פּראָפיטן. אַזוי, היינטיקע ראַנסאָמווער אַטאַקעס זענען העכסט סאָפיסטיקירטע ענינים, לויט דריי אַגאַ, עלטערער פאַרוואַלטער פון זיכערהייט אָפּעראַציעס ביי דער געראטן סייבערזיכערהייט פּלאַטפאָרמע. הונטרעססער באמערקט אז די אפעראציעס שליסן אפט איין אפפֿיליאטן, קאסטומער סערוויס פּאָרטאַלן און צילגעריכטע סטראַטעגיעס – מיטן ציל צו זיכער מאכן אז ראַנסאָמווער בלייבט באַהאַלטן טיף אין קאָרפּאָראַטיווע נעטוואָרקס פֿאַר לאַנגע פּעריאָדן בשעת מען נוצט אויס שוואַכקייטן אַרום מענטשן, פּראָצעסן און טעכנאָלאָגיע.
די געפיל ווערט געשטיצט דורך פּיער נאָעל, פעלד CISO פון EMEA ביי מענעדזשד דעטעקציע און רעספּאָנס פּלאַטפאָרמע. אַרויסטרייַבן, וואס באשרייבט ראַנסאָמווער גרופּעס ווי "גרויסע עקאָסיסטעמען". ער זאגט אז זיי ארבעטן אומערמידלעך צו "פארפעקציאָנירן זייערע קאָמפּאָנענטן" און נוצן סטראַטעגיעס גענוצט דורך עכטע ווייכווארג-ווי-אַ-סערוויס קאָמפּאַניעס. ביישפילן אַרייַננעמען פאַרשידענע פּרייז אָפּציעס, פולשטענדיק באַניצער דאָקומענטאַציע און גרינג-צו-נוצן דאַשבאָרדז, וואָס לאָזן ביידע אָנהייבער און יקספּיריאַנסט כאַקערז צו דורכפירן מצליח טאָפּל-עקסטאָרשאַן ראַנסאָמווער קאַמפּיינז. ער לייגט צו: "ראַנסאָמווער איז געוואקסן מער און מער פּאָלימאָרפיש, לאָנטשינג אנפאלן ווייַט און ברייט, ניצן קיין אינפֿאָרמאַציע אָדער קינסטלעך אינטעליגענץ וואָס סייבערקרימינאַלס קענען געפֿינען צו פֿאַרבעסערן די עפעקטיווקייַט פון זייער אנפאלן."
צוליב די עוואלוירנדיקע טאקטיקן, זענען ראַנסאָמווער קאַמפּיינס נישט מער נאָר די דאָמעין פון גרויסע סייבער באַנדעס און נאַציאָנאַלע שטאַטן. היינטצוטאָג קען יעדער דורכפירן ראַנסאָמווער אַטאַקעס, דאַנק די שטייגנדיקע פאַרלעסלעכקייט און פאַרפֿיגבאַרקייט פון גרייטע ראַנסאָמווער מכשירים און קיץ, לויט מיק באַקיאָ, גלאָבאַלער סייבערזיכערהייט ראַטגעבער ביי דער אַמעריקאַנער ווייכווארג פירמע Splunk. ער לייגט צו: "ראַנסאָמווער איז אינדוסטריאַליזירט געוואָרן."
נאך א שרעקליכע טענדענץ איז דער אויפשטייג פון קינסטלעכע אינטעליגענץ-געטריבענע ראַנסאָמווער אטאקעס.
דזשיילז אינקסאן, דירעקטאר פון EMEA סערוויסעס ביי סייבערזיכערהייט פירמע NetSPI, זאגט אז העקערס ניצן די טעכנאלאגיע צו אויטאמאטיזירן ראַנסאָמווער אטאקעס, שאפן מער אינטערעסאנטע פישינג קאמפיינס, אנטוויקלען שווער-צו-דעטעקטירן מאלווער און שנעלער קראקן גרויסע וואליומען פון פּאַסווערדז. ער גייט ווייטער: "כאָטש קינסטלעכע אינטעליגענץ קען העלפן פארשטארקן סייבער פארטיידיגונג סטראַטעגיעס, פארברייטערט עס אויך די ארגאניזאציע'ס אטאק ייבערפלאך, לאזנדיג אקטיוון פּאָטענציעל אויסגעשטעלט און פאַרוואונדלעך צו קעגנער."
פֿילפֿאַסעטירטע ריזיקעס
ווי ראַנסאָמווער טאַקטיקן אַנטוויקלען זיך, אַזוי אויך וואַקסן די ריזיקעס וואָס זיי שטעלן פֿאַר אָרגאַניזאַציעס. באַקיאָ פֿון ספּלאַנק וואָרנט אַז אָרגאַניזאַציעס שטייען נישט נאָר אַנטקעגן דער מעגלעכקייט פֿון גע'גנב'עטע טעקעס אין פֿאַל פֿון אַ ראַנסאָמווער אַטאַק. פֿינאַנציעלע פֿאַרלוסטן, שאָדן צו דער רעפּוטאַציע, פֿאַרמינדערט קונה־צוטרוי און לעגאַלע אימפּליקאַציעס זענען אויך אומפֿאַרמיידלעך.
די פינאַנציעלע קאָסטן פון ראַנסאָמווער אַטאַקעס, ספּעציעל, קענען זיין שרעקלעך פֿאַר קרבנות. ספּלאַנק'ס קאָסט פון דאַונטיים באַריכט ווייזט אַז אַנפּלאַנירטע IT דאַונטיים קאָסט די וועלט'ס שפּיץ 2000 קאָמפּאַניעס $400 ביליאָן פּער יאָר. דערצו, זאָגט באַקיאָ אַז אַקציע פּרייזן קענען פאַלן מיט אַזוי פיל ווי 9% נאָך אַ ראַנסאָמווער אַטאַק. קנסות זענען אויך דורכשניטלעך $22 מיליאָן און כופר פּייאַוץ $19 מיליאָן.
אבער נאך ערגער, ער זאגט אז קיין פינאנציעלע ציפער קען נישט געגעבן ווערן אויף די בראַנד שאָדן געפֿירט דורך ראַנסאָמווער. ער זאגט צו ISMS אָנליין: "דאַונטיים איצט מיינט מער ווי פארלוירענע רעוועך. עס מיינט צו צעשטערן דיין רעפּוטאַציע, קאַמפּליאַנס קאָפּווייטיק, און דיין קאַסטאַמערז באַמערקן איידער איר טאָן."
אגא פון האַנטרעס איז מסכים אַז דער אימפּאַקט פון ראַנסאָמווער אַטאַקעס איז פֿילפֿאַכיג.
לעגאַל, ווען אַ געשעפט פאַרלירט סענסיטיווע דאַטן צוליב אַ ראַנסאָמווער אַטאַק, זאָגט ער, וועט עס זיין אונטערטעניק צו שטרענגע בריטש מעלדונג כּללים, קלאַגעס און קנסות. פירמעס וואָס קענען נישט ווייַזן אַז זיי האָבן גענוג סייבער-זיכערהייט שוץ אין פּלאַץ וועלן זיין די שווערסטע געטראָפן דורך די שטראָפן, באַהויפּטעט ער.
נישט צו דערמאָנען, ראַנסאָמווער אַטאַקעס וואָס אַפעקטירן גרויסע אָרגאַניזאַציעס ווערן אָפט עפנטלעכע ספּעקטאַקלען. אַגהאַ וואָרנט אַז רעגולאַטאָרן, קאַסטאַמערז, ינוועסטאָרן און זשורנאַליסטן וועלן אַלע וועלן וויסן פאַרוואָס אַן אָרגאַניזאַציע איז געווען ביכולת צו אונטערגעבן צו ראַנסאָמווער. ער פאָרזעצט: "האָבן לעגאַלע און פּי-אַר טימז ינוואַלווד פון אָנהייב ענשורז אַז די ענטפער איז ניט בלויז טעכניש געזונט אָבער אויך לעגאַל קאַמפּליאַנט און רעפּוטאַציע-פאָרזיכטיק."
פֿאַרמינדערן ראַנסאָמווער
ווען עס קומט צו פארמינדערן ראַנסאָמווער, זאגט האַנטרעס' אַגהאַ אַז אָרגאַניזאַציעס מוזן געדענקען אַז די אַטאַקעס אָפט באַשטייען פון עטלעכע טריט און דעריבער קענען זיי נישט ווערן אָפּגעשטעלט מיט איין סייבער-זיכערהייט פּראָדוקט. טיפּישערווייַז וועלן כאַקערס פאַרשפּרייטן פישינג אימעילס איידער זיי גנבענען קרעדענשאַלז פון אומשולדיקע באַניצער וואָס קליקן אויף בייזוויליגע אימעיל לינקס און באַקומען צוטריט צו דאַטן און סיסטעמען אויף דער קאָמפּראָמיטירטער IT נעץ. זיי גייען דאַן ווייטער צו פאַרשפּרייטן אינפֿאָרמאַציע-גנבענדיקע מאַלווער, עקספילטרירן סענסיטיווע דאַטן, ענקריפּשאַן עס און לעסאָף פאָדערן אַ כופר.
מיט דעם אין זינען, דרינגט ער אָרגאַניזאַציעס צו אננעמען אַ שיכטיקן סייבער-זיכערהייט צוגאַנג. דאָס זאָל אַרייַננעמען סייבער-זיכערהייט וויסיקייַט טריינינג צו ענשור אַז עמפּלוייז דערקענען פישינג פּרוּוון פרי אויף, די נוצן פון אַ געראטן דעטעקציע און ענטפער לייזונג אַזוי סכנות זאָלן נישט דורכגליטשן דורך די נעץ, און דאַטן באַקאַפּס צו געבן אָרגאַניזאַציעס די מעגלעכקייט צו צוריקקריגן זיך שנעל נאָך אַ ראַנסאָמווער אַטאַק.
דערצו, זאָלן אָרגאַניזאַציעס רעגולער פאַרריכטן זיכערהייט פּראָבלעמען, שטעלן שטאַרקע צוטריט קאָנטראָלן און ימפּלעמענטירן אַן אויספירלעכן אינצידענט רעספּאָנס פּלאַן. דאָס טאָן וועט רעזולטירן אין אַ "ריזיליאַנט, קאָאָרדינירטע פאַרטיידיקונג" וואָס באַשיצט אָרגאַניזאַציעס קעגן די לעצטע ראַנסאָמווער טאַקטיק. אַגהאַ דערקלערט: "עס איז נישט נאָר וועגן קויפן מכשירים; עס איז וועגן בויען אַ זיכערהייט-ערשטער קולטור וואָס גרייט זיך צו פֿאַר דער רעאַליטעט פון היינטיקע אַטאַקעס."
ספּלאַנק'ס באַקיאָ נעמט אויך די מיינונג אַז ראַנסאָמווער אַטאַקעס קענען נישט פאַרהיטן ווערן דורך אַ זילבערנע קויל צוגאַנג. פּונקט ווי איר וואָלט טראָגן עטלעכע שיכטן צו איבערלעבן אַ שניי-שטורעם, זאָגט ער אַז אָרגאַניזאַציעס דאַרפֿן קייפל שיכטן צו באַשיצן קעגן ראַנסאָמווער. די שיכטן זאָלן אַרייַננעמען פיירוואַלז, ענדפּוינט שוץ, נעץ מאָניטאָרינג, נול-טראַסט אַרכיטעקטורן, באַקאַפּס און טריינינג. ער לייגט צו: "ווייל ווען די אַטאַק שלאָגט, ווילט איר מוסקל זכּרון, נישט כאַאָס."
צו זיכער מאַכן די גלאַט ימפּלאַמענטיישאַן פון פֿיל-שיכטיק סייבער-זיכערהייט סטראַטעגיעס, סאַטיש סוואַרגאַם – הויפּט קאָנסולטאַנט ביי אַפּליקאַציע זיכערהייט ווייכווארג פירמע שוואַרץ קאַטשקע – רעקאָמענדירט אַז אָרגאַניזאַציעס זאָלן דעטאַלירן יעדן שריט אין אַ פּלאַן. אינוועסטירן אין קינסטלעכע אינטעליגענץ-געטריבענע מכשירים קען אויך פאַרגיכערן פילע פון די שריט, לויט NetSPI'ס אינקסאָן. אָבער ער איז קלאָר אַז אָטאָמאַציע זאָל פֿאַרגרעסערן – און נישט פאַרבייטן – מענטשלעכע סייבער-זיכערהייט עקספּערטן.
אויף דעם נאטיץ, שאָביטה גאַוטאַם – שטאב סאַלושאַנז אַרכיטעקט פון EMEA ביי אָפענסיווע סייבערסעקוריטי סאַלושאַנז פּראַוויידער העקעראָנע – טענה'ט אז ארייננעמען עקספערטן פון אויסערן דורך באַג באַונטי פּראָגראַמען וועט העלפן אָרגאַניזאַציעס אידענטיפיצירן און סאָלווען זיכערהייט חסרונות וואָס קענען פירן צו ראַנסאָמווער אַטאַקעס.
זיכער, ראַנסאָמווער סטראַטעגיעס זענען נאָר עפעקטיוו אויב יעדער אין דער אָרגאַניזאַציע שפּילט זייער ראָלע. אָבער, דאָס איז ווו פאַכמאַן אינדוסטריע סטאַנדאַרדס ווי ISO 27001 זענען גאָר נוציק. דזשאַוווואַד מאַליק, הויפּט זיכערהייט וויסיקייַט אַדוואָקאַט ביי זיכערהייט וויסיקייַט טריינינג פּלאַטפאָרמע KnowBe4, דערקלערט: "עס ברענגט צוזאַמען מענטשן, פּראָצעסן און טעכנאָלאָגיע צו שטאַרקע אינפֿאָרמאַציע זיכערהייט, פֿאַרבעסערנדיק די אַלגעמיינע סייבער ווידערשטאַנד ווייטער פֿון נאָר ראַנסאָמווער שוץ."
אָן קיין סימנים פון פאַרלאַנגזאַמונג אין דער נאָענטער צוקונפט, קען מען קלאָר נישט איגנאָרירן ראַנסאָמווער. אָבער די ווירקלעכקייט איז אַז די דינאַמישע נאַטור פון די איצטיקע ראַנסאָמווער סכנות מיינט אַז אָרגאַניזאַציעס קענען נישט דערוואַרטן צו באַקעמפן די סכנה דורך ינוועסטירן אין איין סייבער-זיכערהייט אַפּליקאַציע. זיי דאַרפן דיזיינען און ימפּלעמענטירן אַ פֿיל-שיכטיק סייבער-זיכערהייט סטראַטעגיע וואָס גיט עפעקטיווע לייזונגען צו באַקעמפן יעדן שריט פון דעם ראַנסאָמווער פּראָצעס. וויכטיקער, אַלע עמפּלוייז האָבן אַ ראָלע צו שפּילן אין ימפּלאַמענטירן די סטראַטעגיע. אויף דעם וועג, וועלן ראַנסאָמווער פּרוּוון ווערן אָפּגעשטעלט אַזוי שנעל ווי מעגלעך.








