Nowy gracz na scenie cyberprzestępczej
W grudniu 2024 roku FunkSec zdominowała aktywność w obszarze oprogramowania ransomware, pozostawiając w tyle inne znane grupy, takie jak Cl0p, Akira czy RansomHub. Mimo że FunkSec to stosunkowo nowa organizacja, jej działania wyraźnie wskazują na szybkie tempo adaptacji i zdolność do prowadzenia zarówno haktywistycznych, jak i typowo kryminalnych operacji. Członkowie grupy, którzy według NCC Group mogą być niedoświadczeni w porównaniu z bardziej ugruntowanymi cyberprzestępcami, udowodnili, że w dzisiejszym cyfrowym świecie nawet nowicjusze są w stanie wywrzeć znaczący wpływ.
„Od 2021 r. obserwujemy spadek liczby ataków ransomware w grudniu, prawdopodobnie ze względu na okres świąteczny. W tym roku jednak zaobserwowaliśmy zerwanie z tradycją, z najwyższymi liczbami w grudniu w historii, co podkreśla ewoluującą i coraz bardziej agresywną naturę zagrożeń ransomware” – podkreślono w raporcie NCC.
Analiza danych za grudzień 2024 roku pokazuje, że prawie 25% ataków ransomware skierowano przeciwko organizacjom z sektora przemysłowego. Kolejne miejsca na liście celów zajęły sektor dóbr konsumpcyjnych uznaniowych, branża IT, sektor finansowy oraz opieka zdrowotna. Z kolei pod względem geograficznym ponad połowa wszystkich ataków dotyczyła podmiotów w Ameryce Północnej, podczas gdy Europa i Azja uplasowały się na dalszych pozycjach.
Rosnąca liczba incydentów w kluczowych sektorach gospodarki potwierdza, że cyberprzestępcy stają się coraz bardziej zorganizowani i skuteczni w identyfikowaniu i eksploatacji najbardziej wrażliwych obszarów działalności biznesowej.
Nowe wyzwania w walce z ransomware
Raport NCC Group podkreśla, że przełamanie tradycyjnego spadku aktywności ransomware w grudniu to niepokojący sygnał. Wzrost liczby ataków w okresie, który historycznie charakteryzował się mniejszą aktywnością cyberprzestępców, świadczy o zmieniającej się dynamice i bardziej agresywnej naturze tych zagrożeń.
Organizacje na całym świecie stoją przed wyzwaniem dostosowania swoich strategii bezpieczeństwa do nowych realiów. Rosnąca liczba ataków ransomware wymaga inwestycji w zaawansowane narzędzia ochronne, lepsze szkolenie personelu oraz szybką reakcję na incydenty.
Rekordowa liczba ataków ransomware w grudniu 2024 roku jest dowodem na to, że cyberzagrożenia ewoluują szybciej niż kiedykolwiek wcześniej. Aktywność grupy FunkSec oraz inne ujawnione w raporcie NCC Group dane pokazują, jak złożonym i dynamicznym problemem pozostaje cyberbezpieczeństwo w dzisiejszych czasach. Organizacje muszą być przygotowane na nowe wyzwania i stale monitorować pojawiające się zagrożenia, aby skutecznie chronić swoje dane i operacje.