Нов доклад на Zscaler дава число на нещо, което защитниците наблюдават от известно време: рансъмуер бандите крадат данни в огромен мащаб. Според констатациите, рансъмуер атакуващите са ексфилтрирали 896,2 терабайта данни за една година, което е увеличение от 275,8% на годишна база. Изследването сочи промяна в тактиките на рансъмуера – от нарушаване на работата чрез самото криптиране към кражба на големи обеми данни за изнудване.
Тази публикация разглежда какво означава тенденцията за кражба на данни чрез рансъмуер, защо тя променя риска както за обикновените хора, така и за компаниите, и кои практични стъпки могат да ограничат излагането ви.
Какво откри Zscaler за кражбата на данни чрез рансъмуер
Основната的数字 е 896,2 TB откраднати данни, които Zscaler отчита като ръст от 275,8% спрямо предходната година. Отразяването също отбелязва, че средните откупи са се увеличили с 5,3% спрямо година по-рано до повече от £327 000. Обобщението на източника добавя, че блокчейн транзакциите, свързани с рансъмуер плащания, също са част от констатациите, макар откъсът, който имаме, да не включва повече подробности, затова няма да спекулираме с тези числа.
Ключовият момент е промяната в акцента. Исторически рансъмуерът означаваше заключване на файлове и искане на плащане за ключ за декриптиране. Ако една организация имаше добри резервни копия, често можеше да възстанови системите и да откаже да плати. Кражбата на данни променя това уравнение. Дори когато системите бъдат възстановени, атакуващият все още държи копия на чувствителни файлове и може да заплаши да ги публикува.
Защо атакуващите преминават от криптиране към изнудване
Кражбата на данни дава на престъпниците лост, който резервните копия не могат да премахнат. Жертвата може да възстанови мрежа, но не може да „изтече обратно“ клиентски записи, служебни файлове или вътрешни имейли. Именно този натиск прави изнудването ефективно.
Скорошни публикации в vpn.social показват същия модел от различни ъгли. Враждата Clop-ShinyHunters разкри как групите за изнудване чрез данни се конкурират и оказват натиск върху жертвите. Когато Берлин отхвърли искането за откуп на Rhysida след кражба на 5,79TB данни, централният проблем бяха данните, държани срещу жертвата, а не заключените системи. Друга група, TITAN, твърди, че използва AI, за да сканира 700GB откраднати данни на час, което, ако е вярно, би ускорило превръщането на откраднатите файлове в натиск.
Колкото повече данни взема една група, толкова повече опции има: насочване към отделни служители, свързване с клиенти или продажба на информация на други.
Какво означава това за вас
Не е нужно да управлявате компания, за да бъдете засегнати. Големите обеми откраднати данни обикновено включват лична информация за клиенти, пациенти, служители и партньори. Ако организация, с която имате работа, бъде пробита, вашите данни може да са в този товар, независимо колко внимателни сте.
Има и човешки аспект. Zscaler преди това подчерта, че жертвите на рансъмуер често са мениджъри, което показва, че атакуващите търсят хора с достъп и влияние. Откраднатите данни могат да им помогнат да изградят убедителни последващи измами.
VPN има ограничена роля тук. Той криптира трафика ви в ненадеждни мрежи и може да помогне да скриете активността си от локални наблюдатели, но не спира компания, на която се доверявате, да бъде пробита. Приемайте го като един слой, а не като решение на този проблем.
Как да намалите излагането си
За физически лица:
- Споделяйте по-малко данни. Информация, която една компания никога не събира, не може да бъде открадната от нея. Пропускайте незадължителните полета и изтривайте акаунти, които вече не използвате.
- Използвайте уникални пароли и мениджър на пароли. Изтеклите идентификационни данни често се използват повторно срещу други услуги.
- Включете многофакторно удостоверяване, за предпочитане с приложение или хардуерен ключ, а не с SMS.
- Криптирайте чувствителни файлове и устройства, така че откраднатите копия да са по-трудни за четене.
- Бъдете внимателни с съобщения за изнудване. Ако се свържат с вас след пробив, проверете чрез официални канали и не плащайте и не отговаряйте на непоискани искания.
За малки бизнеси и екипи:
- Минимизирайте съхранението. Изтривайте данни, които вече не ви трябват, тъй като старите архиви увеличават размера на потенциалното изтичане.
- Сегментирайте мрежата си, така че един компрометиран акаунт да не може да достигне до всичко.
- Наблюдавайте изходящия трафик. След като ексфилтрацията вече е в центъра на атаките, необичайните големи трансфери заслужават внимание, не само подозрителните влизания.
- Поддържайте офлайн, тествани резервни копия, но помнете, че те адресират криптирането, а не кражбата.
- Ограничете достъпа по роля, особено за ръководители и администратори.
Ключови изводи
Констатациите на Zscaler показват, че рансъмуерът все повече е бизнес за кражба на данни: 896,2 TB откраднати за една година, ръст от 275,8%, като средните откупи се увеличават с 5,3% до повече от £327 000. Само резервните копия вече не решават проблема. Най-надеждните защити са да събирате и съхранявате по-малко данни, да криптирате останалото, да сегментирате мрежите и да наблюдавате за данни, напускащи системите ви. Започнете с една стъпка днес, например изтриване на неизползвани акаунти или включване на многофакторно удостоверяване, и надграждайте оттам, за да намалите въздействието на следващото заглавие за кражба на данни чрез рансъмуер.




