Il ransomware è una delle maggiori minacce alla cybersecurity aziendale e continua a crescere. Solo nel terzo trimestre del 2020, gli attacchi ransomware sono aumentati del 50% in tutto il mondo rispetto al trimestre precedente. Uno dei maggiori fattori alla base del continuo successo di ransomwareè l'adozione del Ransomware as a Service (RaaS), un modello di distribuzione ransomware simile alle offerte "as a Service" basate sul cloud, in cui un fornitore mantiene l'infrastruttura o i servizi e ne vende l'accesso ai clienti.
In the RaaS economy, the service provided is the infrastructure required to perform a ransomware attack. RaaS operators maintain the ransomware malware, offer a payment portal for victims, and may provide the “customer service” that victims might need (since many ransoms are demanded in Bitcoin or other cryptocurrencies). Their affiliates are responsible for spreading the ransomware, and any ransoms paid are split between the operators and the affiliate (typically with the operator receiving 30-40%).
Questo accordo offre vantaggi a entrambe le parti. L'operatore ottiene una scala che difficilmente sarebbe in grado di raggiungere internamente e può concentrarsi sulla manutenzione dell'infrastruttura di back-end. L'affiliato, invece, riceve l'accesso al ransomware e alla sua infrastruttura back-end e può concentrare la propria attenzione sull'infiltrazione nella rete e sull'infezione dei computer.
Questa capacità di specializzarsi è un grande vantaggio per i criminali informatici, in quanto pochi sono abili sia nello sviluppo di malware che nella penetrazione della rete. Il modello RaaS è uno dei motivi principali per cui gli attacchi ransomware hanno potuto continuare a crescere costantemente negli ultimi anni.
Molti dei nomi più importanti del ransomware sono anche i principali operatori RaaS. Alcune delle varianti RaaS più prolifiche e pericolose includono:
Queste sono solo alcune delle varianti di ransomware che utilizzano il modello RaaS. Anche molti altri gruppi di ransomware lavorano con gli affiliati. Tuttavia, la portata e il successo di questi gruppi di ransomware significa che hanno la capacità di attrarre specialisti per diffondere il loro malware.
L'attacco ransomware continua a crescere e il RaaS significa che i criminali informatici possono specializzarsi come autori di malware o specialisti della penetrazione della rete. Le organizzazioni devono implementare soluzioni Endpoint Security in grado di rilevare e rimediare alle infezioni ransomware prima che i file critici vengano criptati.
Check Point SandBlast Agent provides comprehensive endpoint security protections. It incorporates a wide range of anti-ransomware functionality, including:
Ransomware protection should be part of any organization’s security strategy, and SandBlast Agent provides peace of mind in the face of the ransomware threat. To learn more about SandBlast Agent and its capabilities, check out this solution brief. You’re also welcome to request a personalized demo to discuss how Check Point can help to improve your organization’s ransomware defenses.