Бандите за рансъмуер пренаписват списъка си с цели
Години наред общоприетото схващане за рансъмуера беше просто: нападателите се целят в ИТ администраторите, хората с ключовете за мрежата. Нови проучвания показват, че това предположение е остаряло. Според скорошно изследване 62% от жертвите на рансъмуер вече заемат мениджърски позиции или по-високи, което е сигнал, че нападателите умишлено се придвижват нагоре по организационната схема, вместо да се фокусират върху техническия персонал.
Тази промяна има значение, защото променя представата за това кой трябва да мисли за риска от рансъмуер. Това вече не е проблем само на екипа по сигурност или на бюрото за помощ. Ако управлявате екип, одобрявате бюджети или имате достъп до чувствителни файлове като част от работата си, вече сте директно на прицел.
Защо мениджърите вече са основни цели
Логиката зад тази промяна е ясна, щом се замислите как реално работят операциите с рансъмуер. Нападателите не се опитват само да проникнат в системи; те се опитват да принудят плащане. Мениджърите и старшите служители обикновено имат по-широк достъп до финансови данни, клиентски досиета, HR файлове и вътрешна комуникация, отколкото типичния технически администратор, управляващ една система. Този достъп прави акаунтите им по-ценни при компрометиране и ги превръща в по-ефективни точки за натиск по време на преговори.
Съществува и човешки фактор. Старшите служители често са тези, които бизнесът се стреми най-спешно да защити, както от репутационна, така и от правна гледна точка. Нападател, който може да демонстрира достъп до пощенската кутия или файловете на мениджър, има лост, който надхвърля обикновеното блокиране на системата. Това се превръща в заплаха за репутацията, клиентските отношения и, в някои случаи, за регулаторното съответствие.
Тази промяна в насочването отразява и професионализирането на групите за рансъмуер. Много от тях вече действат не като самотни хакери, а като организирани бизнеси, включително с проучване кой в целевата компания най-вероятно има ценен достъп и е най-склонен да бъде притиснат да улесни плащане. Възходът на рансъмуера-като-услуга само ускорява това, позволявайки на по-малко технически престъпни групи да наемат инструменти и тактики, които някога са били притежание само на специализирани хакерски екипи. Струва си да се отбележи, че голяма част от това, което се предлага във форумите в тъмната мрежа като "защита" или вътрешен достъп, само по себе си е ненадеждно и експлоататорско – модел, разгледан в Продажбите на „сигурност“ в тъмната мрежа са истинската измама.
Последствията за личните данни за служителите и компаниите
Когато акаунтът или устройството на мениджър бъде компрометирано, последиците за поверителността се простират далеч отвъд индивида. Мениджърите често имат достъп до лични данни на служители, клиентски договори, финансови записи, а понякога и до здравна или правна информация в зависимост от индустрията. Един-единствен компрометиран акаунт може да разкрие чувствителни данни на цяла организация, а не само пощенската кутия на един човек.
Това не е хипотетичен риск. Мащабни пробиви, включващи откраднати корпоративни данни, многократно са показвали колко разрушително може да бъде, когато нападателите се докопат до вътрешни записи, както се видя при пробива в Novo Nordisk с откраднати 1,3 TB данни от клинични изпитвания. След като такива данни бъдат изнесени, щетите не се ограничават до плащането на откуп; това може да означава постоянно излагане на конфиденциална информация, регулаторен контрол и дългосрочна вреда за репутацията на засегнатата организация.
Правоохранителните органи все по-активно преследват операторите на рансъмуер и осъдителни присъди се случват, както показва присъдата, описана в Хакерите на TfL Jubair и Flowers осъдени на пет години затвор за хак за 29 милиона паунда. Но наказателното преследване идва, след като щетите са нанесени. Превенцията остава далеч по-ефективна от всеки правен отговор след факта.
Какво означава това за вас
Ако заемате каквато и да е ръководна или надзорна роля, тази тенденция трябва да ви накара да преразгледате личните си навици за сигурност, а не само ИТ политиките на компанията. Нападателите залагат, че старшите служители са по-малко склонни да спазват стриктни протоколи за сигурност от ИТ специалистите и е по-вероятно да имат широк, неконтролиран достъп до чувствителни системи.
Практическите стъпки тук имат значение. Използвайте уникални, силни пароли за работните си акаунти, активирайте многофакторно удостоверяване навсякъде, където е възможно, и бъдете внимателни с неочаквани прикачени файлове или линкове, дори и такива, които изглежда, че идват от колеги или доставчици. Мениджърите също трябва да настояват за редовно обучение за разпознаване на фишинг в своите екипи и да се уверят, че организацията разполага с ясен, тестван план за реакция при инциденти, който не разчита само на ИТ персонала за изпълнение.
Да изпреварим промяната
Насочването на рансъмуер към мениджъри вместо към технически персонал е знак за това колко пресметливи са станали тези операции. Нападателите следват достъпа, а не длъжността на хартия. За служителите на всяко ниво, но особено за тези на ръководни позиции, това означава да третират осведомеността по киберсигурност като част от работата си, а не като чужда отговорност. Организациите, които най-бързо се адаптират към тази промяна, като обучават мениджърите заедно с ИТ персонала и ограничават ненужния достъп до чувствителни данни, ще бъдат най-добре подготвени да избегнат превръщането в следващата статистика в тази нарастваща тенденция.




