Picus Security: Årets stora cyberattacker och attackkampanjer 2024
Picus Securitys rapport belyser 2024 års mest betydande cyberattacker, där avancerade tekniker och ofta kända sårbarheter utnyttjades.
Cybersäkerhetsföretaget Picus Security har publicerat en analys av de mest framstående cyberattackerna och kampanjerna under 2024. Rapporten framhåller hur statligt sponsrade aktörer använt sofistikerade metoder, inklusive noll Dags-exploateringar och avancerad skadlig kod, för att attackera kritisk global infrastruktur.
Analysen pekar särskilt ut statligt stödda grupper från Kina, Ryssland och Iran som genomfört avancerade operationer. En framstående händelse var den kinesiska gruppen Salt Typhoons attack mot nio amerikanska telekomjättar, inklusive AT&T och Verizon. Attacken resulterade i stöld av känslig kommunikationsdata och platsinformation genom exploatering av kända, men opatchade, sårbarheter.
Ett annat betydande intrång var USA:s finansdepartement, som drabbades av Salt Typhoon via sårbarheter i BeyondTrusts fjärrsupportmjukvara. Detta gav obehörig åtkomst till system och understryker vikten av tredjepartslösningars säkerhet och goda säkerhetsprotokoll.
Ytterligare fall som diskuteras inkluderar den omfattande attacken mot Change Healthcare, utförd av ransomwaregruppen ALPHV/BlackCat. Attacken, som utnyttjade en sårbarhet i en Citrix-fjärråtkomstportal utan multifaktorautentisering (MFA), ledde till att personuppgifter för över 100 miljoner individer läcktes och orsakade stora störningar i sjukvårdstjänster i USA.
Picus Security menar att 2024 års attacker visar att även kända sårbarheter som inte patchas kan leda till katastrofala konsekvenser. Organisationer måste prioritera proaktiva åtgärder, kontinuerlig övervakning av sårbarheter och robusta säkerhetsramar för att möta aktuella hot.