Os criminosos cibernéticos estão no negócio para ganhar dinheiro. Ataques de resgate, como ransomware e Ransom Negação de serviço (RDoS), fornecem um meio direto para que um criminoso cibernético monetize seus ataques.
Uma negação de serviço de resgate O ataque DDoS é quando um invasor extorque um resgate de um alvo para que ele não execute ou impeça a ocorrência de um ataque DDoS. Como a interrupção do site de uma organização e de outros serviços on-line custa dinheiro à empresa, a vítima pode estar financeiramente motivada a pagar o resgate para evitar ou interromper o ataque.
Um ataque RDoS começa com um pedido de resgate. Normalmente, o criminoso cibernético por trás do ataque usará um provedor de e-mail com privacidade para enviar sua demanda à vítima pretendida. Essa demanda incluirá um valor de resgate e um prazo para que o resgate seja pago. O invasor pode executar um Ataque DDoS antes do prazo estabelecido para demonstrar sua capacidade de cumprir a ameaça.
Se o resgate não for pago antes do prazo, o ataque DDoS começará a sério. Muitas vezes, esses ataques DDoS são sofisticados e mudam de tática regularmente para tornar o bloqueio mais complexo. Um ataque pode durar de horas a semanas, e o pedido de resgate pode aumentar quanto mais tempo não for pago.
Como outras ameaças cibernéticas, os atacantes de Ransom Denial of Service estão constantemente trabalhando para refinar e melhorar suas táticas e técnicas. Isso os ajuda a maximizar a lucratividade de seus ataques e a melhorar sua capacidade de executar as ameaças feitas nas cartas de resgate.
Muitas vezes, os atacantes de RDoS se disfarçam de APTs conhecidos, como o Fancy Bear, o Armada Collective ou o Lazarus Group. Em 2020, os ataques originados por esses grupos visaram empresas de vários setores em ataques de vários estágios. As organizações que não atenderam ao pedido inicial de resgate de 20 BTC foram novamente alvo de ataques no final daquele ano. Ao reutilizar suas pesquisas existentes, os agentes de ameaças tentaram extrair valor adicional com o mínimo de esforço.
Em 2021, os invasores voltaram seu foco para os provedores de serviços de Internet e nuvem. Esses ataques também demonstraram uma pesquisa mais aprofundada, visando apenas ativos desprotegidos. Esses ataques mais direcionados demonstram que os criminosos cibernéticos por trás das campanhas de RDoS estavam fazendo esforços adicionais para aumentar a probabilidade de um ataque bem-sucedido e do pagamento do resgate.
Uma carta de resgate de negação de serviço representa uma ameaça confiável, mas também dá à organização tempo para se preparar para um possível ataque. Algumas medidas que as empresas devem tomar em resposta a uma demanda de RDoS incluem:
Depois de receber uma ameaça de Ransom Denial of Service, a organização deve tomar medidas para se preparar e evitar o ataque ameaçado. Algumas práticas recomendadas incluem:
Se sua organização recebeu uma ameaça de negação de serviço de resgate ou acredita que pode estar sendo alvo de um ataque DDoS, Entre em contato conosco. Para obter mais informações sobre como atenuar a ameaça RDoS, consulte o site Check Point. DDoS Protectorque oferece uma proteção abrangente contra os vírus sofisticados e ataques DDoS de dia zero.