Zscaler ThreatLabz съобщи за 275 процента ръст на кражбите на данни чрез рансъмуер, като са откраднати приблизително 900 TB данни, и нарастващ дял атаки, насочени към ръководители и служители на привилегировани позиции. Моделът на рансъмуер, насочен към ръководители и привилегировани роли, има значение далеч отвъд корпоративните екипи по сигурност, защото измества входната точка от мрежовия периметър към отделните хора и техните акаунти.
Тази публикация разглежда какво показват данните, защо тези акаунти са привлекателни и къде VPN се вписва в реалистична защита. Тя се основава на констатациите на ThreatLabz, както са докладвани от ITdaily.
Какво показват данните на Zscaler за рансъмуер
Според обобщението на констатациите на ThreatLabz, активността на рансъмуер е нараснала рязко по отношение на откраднати данни — с 275 процента, като са откраднати около 900 TB. Докладът също отбелязва повече атаки, насочени към ръководители и привилегировани роли.
Основната цифра сочи промяна в начина, по който атакуващите оказват натиск. Кражбата на данни дава на престъпниците лост, дори когато жертвата може да възстанови системите от резервни копия. За пълните цифри вижте предишното ни покритие: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.
Втората констатация е може би по-полезна за отделните читатели. Атакуващите не търсят само уязвими сървъри. Те избират хора с достъп, правомощия или влияние върху чувствителни системи.
Защо ръководителите и привилегированите акаунти са мишена
Логиката е проста. Привилегированият акаунт може да достигне до повече системи, повече файлове и повече работни процеси за одобрение, отколкото типичният служителски акаунт. Компрометирането на един такъв акаунт може значително да съкрати пътя до мащабна кражба на данни.
Ръководителите и другите на привилегировани позиции също обикновено имат достъп до поверителни материали, като финансови записи, правни документи и стратегически планове. Това прави откраднатите данни по-ценни като лост. Тези хора може също да имат изключения от правилата за сигурност или да е по-трудно да бъдат оспорени, когато отправят необичайни искания.
Ключовият момент: става дума за акаунта и човека зад него, а не само за корпоративната мрежа. Силната защитна стена прави малко, ако атакуващият влезе с валидни идентификационни данни, получени чрез фишинг, използване на изтекли пароли или социално инженерство.
Къде VPN помага и къде не
VPN често се описва като широк инструмент за сигурност, затова си струва да бъдем точни относно ограниченията му тук.
Къде помага:
- Шифрова трафика в ненадеждни мрежи като хотелски, летищни или кафенен Wi-Fi, намалявайки риска от прихващане.
- Скрива вашия IP адрес от сайтовете, които посещавате, и от наблюдатели в локалната мрежа, което ограничава известно профилиране.
- Правилно конфигуриран корпоративен VPN може да ограничи достъпа до вътрешни ресурси само до автентикирани потребители.
Къде не помага:
- Не спира фишинга. Ако някой въведе идентификационни данни на фалшива страница за вход, VPN няма никаква роля в това.
- Не защитава компрометирано устройство. Зловреден софтуер на лаптоп вижда данните, преди те да бъдат шифровани.
- Не поправя слаби, повторно използвани или откраднати пароли.
- Не ограничава какво може да направи привилегирован акаунт, след като атакуващият влезе.
С други думи, VPN се занимава с транспорта на данни, докато моделът на рансъмуер, описан от Zscaler, е предимно за идентичност и достъп. Третирайте VPN като един слой, а не като заместител на защитата на акаунта. Самият отдалечен достъп също изисква внимание, тъй като лошо защитените пътища за отдалечен достъп могат да станат самостоятелна входна точка.
Какво означава това за вас
Ако заемате висша или привилегирована роля, приемете, че сте по-привлекателна мишена, отколкото длъжността ви предполага. Това се отнася и за асистенти и мениджъри, които могат да одобряват плащания, да нулират достъп или да работят с чувствителни документи.
Ако сте обикновен потребител, урокът все още е валиден: вашите идентификационни данни са наградата. Навиците, които защитават ръководител, като уникални пароли и силна автентикация, защитават и вас.
Защитни стъпки за хора и организации с висока стойност
- Използвайте устойчива на фишинг многофакторна автентикация, където е възможно, като хардуерни ключове за сигурност или passkeys, вместо да разчитате само на SMS кодове.
- Прилагайте най-малки привилегии. Давайте на акаунтите само достъпа, който им е необходим, и преглеждайте привилегирования достъп редовно.
- Разделяйте администраторските и ежедневните акаунти. Не разглеждайте имейл или уеб с акаунт, който има широки административни права.
- Използвайте мениджър на пароли, за да поддържате всяка идентификационна данна уникална, и сменете всяка, която се появи в известни изтичания.
- Проверявайте необичайни искания за плащания или достъп чрез втори канал, като телефонно обаждане на познат номер.
- Поддържайте устройствата актуализирани и защитете инструментите за отдалечен достъп със силна автентикация и мониторинг.
- Планирайте кражба на данни, не само криптиране. Знайте какви чувствителни данни съхранявате и къде се намират, тъй като резервните копия сами по себе си не решават изнудване, основано на откраднати файлове.
Извод
Констатациите на ThreatLabz показват, че рансъмуерът, насочен към ръководители и привилегировани роли, е следствие от начина, по който атакуващите печелят пари сега: крадат ценни данни чрез акаунтите, които могат да достигнат до тях. VPN може да защити връзката ви, но не може да замени силните идентификационни данни, най-малките привилегии и внимателната проверка.
Започнете, като прегледате собствените си навици за идентификационни данни и отдалечен достъп тази седмица. След това прочетете пълния ни анализ на Zscaler ransomware data theft figures, за да видите цифрите зад тенденцията.




