Geef crypto niet de schuld van ransomware

Don’t blame crypto for ransomware

Gas is de laatste tijd een hot topic in het nieuws. In de cryptomedia ging het over de vergoedingen voor Ethereum-mijnwerkers. In de reguliere media ging het over ouderwetse benzine, inclusief een kortstondig gebrek daaraan langs de oostkust, dankzij een vermeende DarkSide-ransomware-aanval op het Colonial Pipeline-systeem, dat 45% van de dieselvoorraad aan de oostkust levert. , benzine en vliegtuigbrandstof.

In het geval van ransomware zien we over het algemeen een typische cyclusherhaling: in eerste instantie ligt de focus op de aanval, de hoofdoorzaak, de gevolgen en stappen die organisaties kunnen nemen om aanvallen in de toekomst te voorkomen. Dan begint de focus vaak te verschuiven naar cryptocurrency en hoe de gepercipieerde anonimiteit ervan helpt om ransomwareaanvallen te vergroten, waardoor meer cybercriminelen worden geïnspireerd om in het spel te komen.

Onze beste handelsrobots

Als we echter naar het macrobeeld van cyberaanvallen kijken, zien we enkele trends die naar voren zijn gekomen. Zo zijn de verliezen als gevolg van cyberaanvallen tussen 2018 en 2020 met 50% gestegen, waarbij de wereldwijde verliezen opliepen tot meer dan $ 1 biljoen. Het is een onvermijdelijke conclusie die spreekt over de alomtegenwoordigheid van beveiligingskwetsbaarheden die beschikbaar zijn om te misbruiken.

Verwant:Rapport over crypto-exchange-hacks 2011-2020

De toename van cybercriminaliteit wordt ook gestimuleerd door de beschikbaarheid van kant-en-klare, kant-en-klare malware die gemakkelijk te vinden is op het dark web voor mensen met weinig vaardigheid, maar die toch willen profiteren van de kansen op gratis geld die onbeveiligde organisaties bieden. . Belangrijk is dat criminelen zelf hun strategieën zijn blijven ontwikkelen om defensieve beveiligingstactieken, -technieken en -procedures (TTP's) te omzeilen om ervoor te zorgen dat ze winstgevend kunnen blijven. Mocht cryptocurrency niet langer een haalbare optie zijn voor betaling, dan zouden aanvallers vrijwel zeker overgaan op een andere betalingsaanpak. De gedachte dat ze gewoon zouden stoppen met het aanvallen van deze organisaties zonder crypto, tart de goedgelovigheid.

De "hoofdoorzaak", zo u wilt, van deze gebeurtenissen is niet de betaalmethode die wordt gebruikt om de criminelen te belonen, het zijn de beveiligingslacunes die hen in staat hebben gesteld de onderneming te doorbreken en, uiteraard, het feit dat er criminelen zijn die deze gebeurtenissen plegen. misdaden.

Nu ransomware zichzelf trent (en binnen de DarkSide-aanval), zien we dit steeds veranderenmodus operandi aangetoond. In de begintijd van ransomware was het relatief kort en droog: een cyberaanvaller vindt een weg naar de onderneming - meestal via een social engineering-aanval, zoals een phishing-e-mail of een onbeveiligd extern bureaubladprotocol - en versleutelt de bestanden van het slachtoffer. Het slachtoffer betaalt ofwel het losgeld via een bankoverschrijving of cryptovaluta, en krijgt in de meeste gevallen de decoderingssleutel, die gewoonlijk (maar niet altijd) de bestanden decodeert. Een ander alternatief is dat het slachtoffer ervoor kiest om niet te betalen en zijn bestanden herstelt vanaf een back-up of gewoon het verlies van zijn gegevens accepteert.

De tactiek van een cyberaanval

Eind 2019 waren meer ondernemingen voorbereid met back-upstrategieën om deze bedreigingen het hoofd te bieden en weigerden te betalen. Ransomware-actoren, zoals de Maze-ransomwaregroep, kwamen naar voren, ontwikkelden en veranderden hun tactieken. Ze begonnen gegevens te exfiltreren en hun slachtoffers af te persen: "Betaal, of we publiceren ook openbaar gevoelige gegevens die we van u hebben gestolen." Hierdoor liepen de kosten van een ransomwareaanval enorm op, waardoor het feitelijk van een bedrijfsprobleem naar een meldingsgebeurtenis veranderde, waarbij gegevensontdekking, nog meer juridisch advies en openbaar onderzoek nodig waren, terwijl de aanvaller vastbesloten was manieren te vinden om betalingsbelemmeringen te omzeilen. (DarkSide, waarvan wordt aangenomen dat het de groep was achter de Colonial Pipeline-aanval, is een buitensporige groep.) Een andere trend, zoals aangehaald in het bovenstaande rapport, is het toegenomen mikken op slachtoffers, het vinden van degenen die in staat zijn om hogere bedragen in dollars te betalen. , evenals degenen met gegevens die ze niet graag openbaar zouden willen zien.

Cyberaanvallers zullen hun tactieken blijven ontwikkelen zolang er iemand of een organisatie is om aan te vallen; ze doen dit al sinds het begin van het hacken. Vóór crypto en zelfs cybercriminaliteit moesten we 's nachts contant geld in een tas laten vallen en bankoverschrijvingen als opties voor anonieme betalingen aan criminelen. Ze zullen manieren blijven vinden om betaald te worden, en de voordelen van crypto - financiële vrijheid, weerstand tegen censuur, privacy en veiligheid voor het individu - wegen ruimschoots op tegen de keerzijde van de aantrekkelijkheid ervan voor criminelen die het gemak ervan aantrekkelijk kunnen vinden. Vilifying crypto zal de misdaad niet elimineren.

Het kan moeilijk, zelfs (waarschijnlijk) onmogelijk zijn om elk beveiligingsgat in de onderneming te dichten. Maar al te vaak worden de basisprincipes van de beveiliging overgeslagen, zoals regelmatige patching en training in beveiligingsbewustzijn, die het risico van ransomware aanzienlijk verkleinen. Laten we het doelwit in de gaten houden - de onderneming - en niet de prijs - crypto. Of misschien geven we fiat de schuld van alle andere financiële misdrijven.

Dit artikel bevat geen beleggingsadvies of -aanbevelingen. Elke investering en handelsbeweging brengt risico's met zich mee, en lezers moeten hun eigen onderzoek doen bij het nemen van een beslissing.

De meningen, gedachten en meningen die hier worden geuit, zijn de enige van de auteur en weerspiegelen of vertegenwoordigen niet noodzakelijk de meningen en meningen van CoinTelegraph.

Michael Perklin is de Chief Information Security Officer bij ShapeShift, waar hij toezicht houdt op alle product-, service- en bedrijfsbeveiligingspraktijken terwijl hij ervoor zorgt dat ze voldoen aan de best practices uit de branche of deze overtreffen. Met meer dan een decennium aan ervaring in blockchain en crypto, leidt hij een team dat ervoor zorgt dat best practices op het gebied van beveiliging worden toegepast met behulp van zowel cybersecurity als blockchain-specifieke methodologieën. Perklin is de president van het CryptoCurrency Certification Consortium (C4), heeft zitting gehad in meerdere industrieborden en is co-auteur van de CryptoCurrency Security Standard (CCSS), die wordt gebruikt door honderden wereldwijde organisaties.
Lees hier verder CoinTelegraph
LÜM lanceert 'Access Pass' NFT's voor 25 wereldwijd bekende muzikanten
Het in de VS gevestigde muziekplatform LÜM zal later dit kwartaal 25 samenwerkingen aankondigen met wereldwijd bekende muzikanten als onderdeel van een...
Grote Indonesische islamitische organisatie verklaart crypto 'haram' — of verboden
De Oost-Java-afdeling van een van de grootste islamitische organisaties van Indonesië, Nahdlatul Ulama (NU) heeft een fatwa uitgevaardigd waarin het gebruik...
26 bedrijven en belangengroepen roepen Valve op om het verbod op blockchain-games ongedaan te maken
Digitale rechten belangenbehartigingsgroep Fight for the Future, de Blockchain Game Alliance, Enjin en 26 blockchain-gamebedrijven hebben videogamebedrijf...
Ripple CEO zegt dat de SEC Ethereum heeft geholpen om XRP in te halen als No.2 crypto
Ripple-topman Brad Garlinghouse heeft zijn gedachten geuit over de toestand van de cryptomarkt en -regelgeving, en er lijkt een wrok te zijn ontstaan over...
Bitcoin ziet grote weerstand van $ 58K, aangezien nieuwe gegevens laten zien dat hodlers het tegenovergestelde doen van Q1
Bitcoin (BTC) kreeg te maken met stevige weerstand in de buurt van eerdere hoogtepunten op 8 oktober, toen een nieuwe duw van meer dan $ 56.000 snel eindigde.BTC...
EU gaat $ 177 miljard investeren in blockchain en andere nieuwe technologieën
De Europese Unie is naar verluidt op zoek naar een versterking van de technologische ontwikkeling in de regio met een geplande oorlogskas van 177 miljard...
US Air Force geeft prioriteit aan blockchain-beveiliging met nieuw Constellation Network-contract
Een op blockchain gebaseerd initiatief van de Amerikaanse luchtmacht zal Constellation's Hypergraph Network gebruiken om gegevensbeveiliging te bieden aan...
Axie Infinity (AXS) assen bijna de helft van zijn waarde na 971% bull run
Een supersonische rally in de Axie Infinity-markt die zijn oorspronkelijke token AXS in slechts 23 dagen met 972% zag stijgen, riskeert nu uitputting.AXS...
Instellingen voorzichtig omdat cryptoproducten het zwakste volume hebben sinds oktober
Institutionele beleggers moeten het vertrouwen in de cryptomarkten nog herwinnen, waarbij het wekelijkse volume aan crypto-investeringsproducten daalt tot...
Indiase crypto-uitwisselingen botsen als banken de banden verbreken na RBI-frons
MUMBAI (Reuters) - Indiase cryptocurrency-uitwisselingen klauteren om levensvatbare, permanente betalingsoplossingen te beveiligen om naadloze transacties...
Sneller dan de snelheid van nieuws: wat een voorsprong van 41 minuten betekent voor cryptohandelaren
Wanneer nieuws over beursvermeldingen de cryptomarkt bereikt, is er vaak een piek in het handelsvolume en een snelle (hoewel vaak kortstondige) stijging...
IBM draagt blockchain-platformcode bij aan Hyperledger om de acceptatie van enterprise blockchain te stimuleren
De wereldwijde markt voor blockchaintechnologie zal naar verwachting in de komende vijf jaar 72 miljard dollar bereiken. Om deze groei te garanderen, moeten...
$ 85 miljoen ‘Meebits’ NFT-project benut; aanvaller krijgt $ 700.000 inbaar
De legendarische NFT-ontwikkelaars Larva Labs waren vanmorgen het slachtoffer van een exploit, toen een aanvaller een manier vond om een zeldzame NFT ter...
Bitcoin daalt onder $ 50.000 bij meldingen van hogere belastingen op de rijken
Door Dhirendra TripathiInvesting.com -Bitcoin (BitfinexUSD) daalde onder de $ 48.000 omdat de vooruitzichten op hogere belastingen voor rijke Amerikanen...
Top-5 veranderingen die blockchain kan brengen in 2018
Het voorgaande jaar was vrij positief over het gebruik van blockchain-technologie, aangezien database- en technologiegiganten op dit gebied vooruitgang...