Picus Security listaa 5 yleisintä kiristysohjelmien hyökkäystekniikkaa
Kyberturvallisuusyritys Picus Security on tunnistanut viisi yleisintä MITRE ATT&CK -kehikkoa hyödyntävää kiristysohjelmien hyökkäystekniikkaa. Nämä tekniikat ovat keskeisiä organisaatioiden puolustusstrategioiden priorisoinnissa.
Kyberturvallisuusalan yritys Picus Security on julkaissut analyysin viidestä yleisimmästä kiristysohjelmien hyökkäystekniikasta, jotka perustuvat MITRE ATT&CK -viitekehykseen. Tiedon tarkoituksena on auttaa organisaatioita kohdentamaan resurssinsa tehokkaimmin uhkien torjuntaan.
Picus Security hyödynsi analyysissään MITRE Engenuityn Center for Threat-Informed Defense (CTID) -hankkeen julkaisemaa kiristysohjelmien kymmenen yleisimmän tekniikan listaa sekä oman yrityksensä "Picus Red Report" -tutkimuksen tuloksia. Tavoitteena on tarjota käytännönläheistä tietoa kyberturvallisuusammattilaisille, jotta he voivat vahvistaa puolustustaan merkittävimpiä uhkia vastaan.
Yleisimmiksi tunnistetut tekniikat (T-numerolla) ovat: T1486 (Data Encrypted for Impact), T1490 (Inhibit System Recovery), T1027 (Obfuscated Files or Information), T1047 (Windows Management Instrumentation) ja T1036 (Masquerading). Nämä tekniikat kuvaavat, miten hyökkääjät salaavat tietoja, estävät järjestelmien palautumisen, piilottavat haitallista koodia, hyödyntävät Windowsin hallintatyökaluja ja esiintyvät valeasussa.
Picus Security korostaa, että MITRE ATT&CK -viitekehyksen kattavuus (noin 200 tekniikkaa) tekee kaikilta osin puolustautumisesta epärealistista. Siksi uhkien ja hyökkäystekniikoiden priorisointi on välttämätöntä. Yrityksen "Red Report" perustuu yli 200 000 haittaohjelmanäytteen analyysiin, ja se tunnistaa yleisimmät haittaohjelmien tekniikat.