211service.com
Ude af arbejde kinesiske regeringshackere kan stå bag sofistikerede ransomware-angreb
Ondsindet software, der holder data som gidsel ved hjælp af kryptering, har allerede vist sig ødelæggende effektiv og meget lukrativ for kriminelle. Nu går nogle af internettets mest sofistikerede kriminelle ind i handlingen og retter sig mod virksomheder som en hurtig vej til profit.
Reuters rapporterer, at fire førende sikkerhedsfirmaer har set ransomware brugt mod amerikanske virksomheder af folk, der ser ud til at være forbundet med hackergrupper, der arbejder efter ordre fra Kinas regering. Sådanne grupper retter sig normalt mod virksomhedshemmeligheder i sofistikerede operationer, som eksperter siger er statssponsoreret økonomisk spionage.
Ofre for denne nye high-end ransomware omfatter transport- og teknologivirksomheder, ifølge Reuters. Deres rapport siger ikke, hvor stor en løsesum angriberne bad om, men grupper med nok færdigheder kan muligvis holde meget værdifulde data som gidsler og kræve store udbetalinger.
24,1 millioner dollars
Mængde penge udbetalt af ofre for ransomware i USA i 2015, ifølge FBI. Tallet forventes at vokse i takt med, at ransomware bliver mere almindeligt.
Derimod spredes ransomware normalt så bredt som muligt af kriminelle, der kræver beskedne beløb for sikker returnering af data, typisk omkring $500, fordi de ønsker at indsamle fra enkeltpersoner såvel som virksomheder.
Hvorfor hackere, der normalt arbejder for en supermagt, kan begynde at bruge en mindre kriminel taktik, er uklart. En grund er, at implementering af ransomware kan være en nem måde at udtrække nogle ekstra penge, når et konventionelt spionagejob er overstået.
En mere spændende mulighed er, at det kan være magre tider for Kinas industrispionagehackere. I slutningen af sidste år blev præsident Obama og hans kinesiske kollega Xi Jinping enige om ikke at støtte tyveri af intellektuel ejendom og at hjælpe hinanden med at efterforske sager, der fandt sted. Aftalen blev set som et gennembrud efter flere år med amerikanske klager over computerindbrud fra Kina.

Cryptolocker ransomware-meddelelsen er ikke et velkomment syn.
Den aftale kan have fået Kina til at skære ned på sit sponsorat af hackere, hvilket fik dem til at finde alternative former for indkomst, fortalte sikkerhedsselskaberne, der rapporterer de nye malware-kampagner, til Reuters. Hvis denne teori er korrekt, kan virksomhederne forvente at se færre af deres data på vej til Kina, men mere af dem låst inde af malware med en løsesumseddel vedhæftet.
Uanset hvad, kan vi forvente, at ransomware bliver mere almindeligt. FBI's Internet Crime Complaint Center sagde den 10. marts at det blev underrettet om 2.453 ransomware-infektioner af ofre i 2015, som samlet betalte 24,1 millioner dollars for at få deres data tilbage. Det sande tal for USA vil sandsynligvis være meget højere, og FBI forventer, at problemet vil vokse.
(Læs mere: Reuters , Wall Street Journal , Holde data som gidsel: Den perfekte internetkriminalitet? Venter på et fald i virksomhedshack efter aftalen mellem USA og Kina, Hospital tvunget tilbage til pre-computer-æra viser styrken ved ransomware)