Picus Security identifiziert Top 5 Ransomware-ATT&CK-Techniken
Das Cybersicherheitsunternehmen Picus Security hat die fünf häufigsten Ransomware-Angriffstechniken identifiziert, die das MITRE ATT&CK-Framework nutzen. Diese Techniken sind entscheidend für die Priorisierung von Abwehrstrategien von Organisationen.
Das Cybersicherheitsunternehmen Picus Security hat die fünf häufigsten Ransomware-Angriffstechniken detailliert aufgeführt, die auf dem MITRE ATT&CK-Framework basieren. Diese Informationen sollen Organisationen dabei helfen, ihre Abwehrmaßnahmen gegen die wirkungsvollsten Bedrohungen zu priorisieren.
Die Analyse stützt sich auf die "Ransomware Top Ten List" des MITRE Engenuity Center for Threat-Informed Defense (CTID) und den eigenen "Picus Red Report" von Picus. Ziel ist es, Cybersicherheitsexperten umsetzbare Erkenntnisse zur Stärkung ihrer Abwehrsysteme zu liefern.
Zu den identifizierten Top-Techniken gehören gemäß ihren MITRE ATT&CK-Identifikatoren T1486 (Data Encrypted for Impact), T1490 (Inhibit System Recovery), T1027 (Obfuscated Files or Information), T1047 (Windows Management Instrumentation) und T1036 (Masquerading). Diese beschreiben Methoden wie Datenverschlüsselung, Verhinderung der Systemwiederherstellung, Verbergen von Schadcode, Ausnutzung von Windows-Verwaltungstools und den Einsatz von Tarnung.
Picus Security weist darauf hin, dass die umfassende Natur des MITRE ATT&CK-Frameworks mit seinen Hunderten von Techniken eine vollständige Abwehr unmöglich macht. Daher ist die Priorisierung von Bedrohungen unerlässlich. Der "Picus Red Report" basiert auf der Analyse von über 200.000 Malware-Samples und identifiziert die häufigsten Techniken von Angreifern.