Picus Security identifierar fem vanligaste ransomware-attackteknikerna
Cybersäkerhetsföretaget Picus Security har identifierat de fem vanligaste ransomware-attackteknikerna som använder MITRE ATT&CK-ramverket. Dessa tekniker är avgörande för att prioritera organisationers försvarsstrategier.
Cybersäkerhetsföretaget Picus Security har publicerat en analys av de fem vanligaste ransomware-attackteknikerna, baserad på MITRE ATT&CK-ramverket. Syftet är att hjälpa organisationer att effektivt allokera sina resurser för att bekämpa hot.
Picus Security använde i sin analys CTID:s (Center for Threat-Informed Defense) lista över de tio vanligaste ransomware-teknikerna, tillsammans med resultaten från sitt eget "Picus Red Report". Målet är att ge praktisk information till cybersäkerhetsproffs för att stärka deras försvar mot de mest betydande hoten.
De identifierade vanligaste teknikerna (med T-nummer) är: T1486 (Data Encrypted for Impact), T1490 (Inhibit System Recovery), T1027 (Obfuscated Files or Information), T1047 (Windows Management Instrumentation) och T1036 (Masquerading). Dessa tekniker beskriver hur angripare krypterar data, förhindrar systemåterställning, döljer skadlig kod, utnyttjar Windows administrationsverktyg och använder sig av maskerad förklädnad.
Picus Security betonar att MITRE ATT&CK-ramverkets omfattning (cirka 200 tekniker) gör det orealistiskt att försvara sig mot alla. Därför är prioritering av hot och attacktekniker nödvändigt. Företagets "Red Report" baseras på analys av över 200 000 malware-prover och identifierar de vanligaste teknikerna som används av skadlig kod.