يضع أحدث تقرير لـ Zscaler أرقاماً صارمة على تحوّل كان فريق الأمن يراقبه: استهداف برامج الفدية للمديرين والتنفيذيين لم يعد تكتيكاً هامشياً. وفقاً للتقرير، شكّل المديرون ومن هم في مناصب أعلى 62% من الضحايا، وارتفعت سرقة البيانات بأكثر من 275%، ووصلت معاملات البلوكشين المرتبطة بمدفوعات برامج الفدية إلى 328 مليون دولار. وكان متوسط الفدية 431,995 دولاراً.

تستحق هذه الأرقام التحليل، سواء لما تقوله عن المهاجمين أو لما تشير إليه بشأن أي الدفاعات هي الأكثر أهمية.

ما الذي وجده تقرير Zscaler

يبرز التقرير أربعة أرقام رئيسية:

  • 328 مليون دولار في معاملات البلوكشين المرتبطة بمدفوعات برامج الفدية
  • 62% من الضحايا كانوا من المديرين ومن هم في مناصب أعلى
  • أكثر من 275% نمواً في سرقة البيانات
  • 431,995 دولاراً متوسط الفدية

يبرز رقم سرقة البيانات. فهو يشير إلى أن المهاجمين يضعون تركيزاً متزايداً على سرقة المعلومات، وليس فقط قفل الأنظمة. تمنح البيانات المسروقة المجرمين نفوذاً حتى عندما يتمكن الضحية من الاستعادة من النسخ الاحتياطية، لأنهم يستطيعون التهديد بتسريب أو بيع ما أخذوه.

يشير عنوان التقرير أيضاً إلى مهاجمين مدعومين بالذكاء الاصطناعي، مما يوحي بأن الأدوات التي تقف وراء هذه الحملات تتسارع. لا تتعمق المصادر المقدمة هنا في الأساليب، لذا لن نضرب بتكهنات تتجاوز الأرقام المنشورة.

لمزيد من التفاصيل الديموغرافية، تستكشف تغطيتنا السابقة لـ بيانات Zscaler التي تُظهر أن عصابات برامج الفدية تستهدف مديرين بعمر 46 عاماً من يقع في مرمى المهاجمين.

لماذا يُعد المديرون والتنفيذيون أهدافاً رئيسية لبرامج الفدية

تشير حصة 62% من الضحايا في المناصب الإدارية إلى أن المهاجمين يختارون أشخاصاً، وليس أنظمة فقط. وبينما لا توضح أرقام التقرير الدوافع في المواد التي راجعناها، فإن المنطق العام سهل المتابعة: يميل الأشخاص في المناصب الإدارية إلى امتلاك وصول أوسع إلى الملفات والموافقات والعمليات المالية والاتصالات الداخلية مقارنة بالموظفين في الخطوط الأمامية.

هذا الوصول قيّم بطريقتين. أولاً، يمكن لحساب مدير مخترق أن يفتح أبواباً لبيانات حساسة، مما يغذي اتجاه سرقة البيانات. ثانياً، غالباً ما يمتلك المديرون السلطة للتصرف بسرعة بناءً على الطلبات، مما قد يجعل الرسائل المقنعة أكثر فعالية.

يعكس هذا أيضاً تحولاً عن تفكير التوعية الأمنية الأقدم، الذي كان يتمحور حول حماية الإدارة العليا. تشير الأرقام إلى أن المجموعة المستهدفة أوسع من ذلك، وأن المناصب المتوسطة تستحق نفس القدر من الاهتمام الذي يحظى به كبار التنفيذيين.

أين تساعد الشبكات الافتراضية الخاصة والتشفير وضوابط الوصول (وأين لا تساعد)

سيسأل قراء موقع يركز على الشبكات الافتراضية الخاصة بشكل طبيعي عما إذا كانت الشبكة الافتراضية الخاصة توقف هذا. الإجابة الصادقة هي: جزئياً، وليس بمفردها.

أين تساعد:

  • تشفّر الشبكة الافتراضية الخاصة حركة المرور بين جهازك وخادم الشبكة الافتراضية الخاصة، مما يحمي البيانات على الشبكات غير الموثوقة مثل شبكة Wi-Fi العامة.
  • يحدّ التخزين والأجهزة المشفرة مما يمكن للسارق قراءته إذا فُقد حاسوب محمول أو محرك أقراص.
  • تحدّ ضوابط الوصول القوية، مثل المصادقة متعددة العوامل وأذونات أقل امتياز، من مدى تحرك المهاجم بعد اختراق حساب واحد.

أين لا تساعد:

  • لا تمنعك الشبكة الافتراضية الخاصة من فتح مرفق ضار أو إدخال كلمة مرور في صفحة تسجيل دخول مزيفة.
  • لا تحمي حساباً سُرقت بيانات اعتماده بالفعل.
  • لا يمكنها التراجع عن سرقة بيانات تحدث بعد أن يحصل المهاجم على وصول شرعي.

باختصار، تؤمّن الشبكة الافتراضية الخاصة الاتصال، بينما يتمحور نمط برامج الفدية الموصوف في التقرير حول الوصول والحسابات والأشخاص الذين يمتلكونها. تستحق إعدادات الوصول عن بُعد عناية خاصة: يجب حماية أي نقطة دخول إلى شبكة العمل بالمصادقة متعددة العوامل والحفاظ على تحديثها.

كيف يمكن للأفراد تقليل تعرضهم

لا تحتاج إلى أن تكون مديراً تنفيذياً للاستفادة من هذه الخطوات، ويشير التقرير إلى أنه لا ينبغي لك افتراض أنك أدنى من أن تكون هدفاً.

  1. فعّل المصادقة متعددة العوامل لحسابات العمل والحسابات الشخصية، مع تفضيل الأساليب المعتمدة على التطبيقات أو الأجهزة على الرسائل النصية حيثما أمكن.
  2. استخدم مدير كلمات مرور وكلمات مرور فريدة حتى لا يفتح تسريب واحد كل شيء.
  3. تعامل مع الطلبات العاجلة بارتياب، خاصة تلك التي تتضمن مدفوعات أو بيانات اعتماد أو مشاركة ملفات. تحقق عبر قناة منفصلة.
  4. حافظ على تحديث الأجهزة والبرامج، بما في ذلك أي أدوات وصول عن بُعد.
  5. حدّد ما تخزنه وتشاركه. بما أن سرقة البيانات تنمو، فإن بيانات أقل حساسية في البريد الإلكتروني ومحركات الأقراص المشتركة تعني أقل مما يمكن سرقته.
  6. احتفظ بنسخ احتياطية غير متصلة بالإنترنت أو منفصلة، مع إدراك أن النسخ الاحتياطية لا تحل تهديد التسريب.
  7. استخدم شبكة افتراضية خاصة على الشبكات غير الموثوقة كطبقة واحدة، وليس كالخطة بأكملها.

ماذا يعني هذا لك

إذا كنت تشغل أي دور يتيح الوصول إلى المال أو البيانات أو الموافقات، فإنك تنطبق عليك الصورة التي يصفها التقرير. يعني ارتفاع سرقة البيانات بنسبة 275% أن الخطر ليس فقط فقدان الوصول إلى ملفاتك بل أيضاً تعرض المعلومات للكشف. ركّز على حماية الحسابات والتحقق من الطلبات أولاً، ثم أضف حمايات على مستوى الشبكة مثل الشبكة الافتراضية الخاصة كطبقة داعمة.

الخلاصات الرئيسية

تُظهر نتائج Zscaler أن استهداف برامج الفدية للمديرين والتنفيذيين هو نمط قابل للقياس ومتنامٍ، وليس افتراضياً. راجع أمان حسابك هذا الأسبوع: تحقق من تفعيل المصادقة متعددة العوامل، ودقق في من لديه وصول إلى ماذا، وأحكم طريقة اتصالك عن بُعد. لإلقاء نظرة أقرب على من يختارهم المهاجمون، اقرأ تغطيتنا لـ عصابات برامج الفدية التي تستهدف المديرين المتوسطين، ثم استخدمها لبدء محادثة مع فريقك حول العادات المشتركة.