Последният доклад на Zscaler за рансъмуер дава конкретни числа за промяна, която екипите по сигурност наблюдават: рансъмуерът, насочен към мениджъри и ръководители, вече не е нишова тактика. Според доклада мениджърите и по-високите позиции са 62% от жертвите, кражбата на данни е нараснала с повече от 275%, а блокчейн транзакциите, свързани с плащания за рансъмуер, са достигнали $328 милиона. Средният откуп е бил $431,995.
Тези цифри си струва да бъдат разгледани по-подробно — както заради това, което казват за атакуващите, така и заради това, което подсказват за това кои защити са най-важни.
Какво откри докладът на Zscaler
Докладът акцентира върху четири основни числа:
- $328 милиона блокчейн транзакции, свързани с плащания за рансъмуер
- 62% от жертвите са мениджъри и по-високи позиции
- Повече от 275% ръст на кражбата на данни
- $431,995 среден откуп
Числото за кражбата на данни изпъква. То показва, че атакуващите поставят все по-голям акцент върху кражбата на информация, а не само върху заключването на системи. Откраднатите данни дават на престъпниците лост, дори когато жертвата може да възстанови от резервни копия, защото те могат да заплашат да изтекат или продадат това, което са взели.
Заглавието на доклада се отнася също до атакуващи, подпомагани от AI, което подсказва, че инструментите зад тези кампании се ускоряват. Предоставеният тук изходен материал не навлиза по-дълбоко в методите, затова няма да спекулираме извън публикуваните числа.
За повече демографски подробности, по-ранното ни отразяване на данните на Zscaler, показващи, че рансъмуер бандите атакуват 46-годишни мениджъри изследва кои са в полезрението на атакуващите.
Защо мениджърите и ръководителите са основни цели на рансъмуер
Дял от 62% от жертвите на управленски позиции подсказва, че атакуващите избират хора, а не само системи. Въпреки че числата в доклада не изброяват изрично мотивите в материала, който прегледахме, общата логика е лесна за проследяване: хората на управленски позиции обикновено имат по-широк достъп до файлове, одобрения, финансови процеси и вътрешни комуникации от служителите на фронтовата линия.
Този достъп е ценен по два начина. Първо, компрометиран акаунт на мениджър може да отвори врати към чувствителни данни, което подхранва тенденцията за кражба на данни. Второ, мениджърите често имат правомощията да действат бързо по искания, което може да направи убедителните съобщения по-ефективни.
Това също отразява промяна от по-старото мислене за осведоменост по сигурността, което се фокусираше върху защитата на висшето ръководство. Числата подсказват, че целевата група е по-широка от това и че средните позиции заслужават същото внимание като топ ръководителите.
Къде VPN, криптиране и контрол на достъпа помагат (и къде не)
Читателите на сайт, фокусиран върху VPN, естествено ще попитат дали VPN спира това. Честният отговор е: частично, и не сам по себе си.
Къде помагат:
- VPN криптира трафика между вашето устройство и VPN сървъра, което защитава данните в ненадеждни мрежи като публичен Wi-Fi.
- Криптираното съхранение и устройства ограничават това, което крадецът може да прочете, ако лаптоп или диск бъде изгубен.
- Силният контрол на достъпа, като многофакторно удостоверяване и права с най-малки привилегии, ограничават докъде може да се придвижи атакуващият след компрометиране на един акаунт.
Къде не помагат:
- VPN не ви спира да отворите злонамерен прикачен файл или да въведете парола на фалшива страница за вход.
- Той не защитава акаунт, чиито идентификационни данни вече са откраднати.
- Той не може да отмени кражба на данни, която се случва, след като атакуващият получи легитимен достъп.
Накратко, VPN защитава връзката, докато моделът на рансъмуер, описан в доклада, се върти около достъп, акаунти и хората, които ги притежават. Настройките за отдалечен достъп заслужават особено внимание: всяка точка за вход в работна мрежа трябва да бъде защитена с многофакторно удостоверяване и да се поддържа актуална.
Как физическите лица могат да намалят излагането си
Не е нужно да сте главен изпълнителен директор, за да се възползвате от тези стъпки, а докладът подсказва, че не бива да приемате, че сте твърде младши, за да бъдете цел.
- Включете многофакторно удостоверяване за работни и лични акаунти, като предпочитате методи чрез приложение или хардуерни методи пред SMS, когато е възможно.
- Използвайте мениджър на пароли и уникални пароли, така че едно изтичане да не отключи всичко.
- Отнасяйте се с подозрение към спешни искания, особено тези, свързани с плащания, идентификационни данни или споделяне на файлове. Проверете чрез отделен канал.
- Поддържайте устройствата и софтуера актуални, включително всички инструменти за отдалечен достъп.
- Ограничете това, което съхранявате и споделяте. Тъй като кражбата на данни расте, по-малко чувствителни данни в имейл и споделени дискове означава по-малко за крадене.
- Поддържайте офлайн или отделни резервни копия, като същевременно признавате, че резервните копия не решават заплахата от изтичане.
- Използвайте VPN в ненадеждни мрежи като един слой, а не като целия план.
Какво означава това за вас
Ако заемате каквато и да е роля с достъп до пари, данни или одобрения, вие попадате в профила, който докладът описва. Ръстът от 275% при кражбата на данни означава, че рискът не е само загуба на достъп до вашите файлове, но и излагане на информация. Съсредоточете се първо върху защитата на акаунти и проверката на искания, след което добавете защити на ниво мрежа като VPN като поддържащ слой.
Изводи
Констатациите на Zscaler показват, че рансъмуерът, насочен към мениджъри и ръководители, е измерим, растящ модел, а не хипотетичен. Прегледайте сигурността на акаунтите си тази седмица: проверете дали многофакторното удостоверяване е включено, одитирайте кой има достъп до какво и затегнете начина, по който се свързвате отдалечено. За по-отблизо разглеждане на това кого избират атакуващите, прочетете нашето отразяване на рансъмуер бандите, насочени към мениджъри на средно ниво, след което го използвайте, за да започнете разговор с екипа си за споделени навици.
FAQ: Q1: Какъв процент от жертвите на рансъмуер са били мениджъри или по-високи позиции? A1: Според доклада на Zscaler мениджърите и по-високите позиции са 62% от жертвите на рансъмуер. Q2: Колко е нараснала кражбата на данни според доклада? A2: Кражбата на данни е нараснала с повече от 275%, според доклада на Zscaler. Q3: Каква е била средната сума на откупа? A3: Средният откуп е бил $431,995. Q4: Спира ли VPN рансъмуер? A4: Статията посочва, че VPN помага частично, но не сам по себе си; той криптира трафика в ненадеждни мрежи, но не е цялостно решение. Q5: Защо мениджърите и ръководителите са цели на рансъмуер атакуващите? A5: Мениджърите обикновено имат по-широк достъп до файлове, одобрения, финансови процеси и вътрешни комуникации, а авторитетът им може да направи убедителните съобщения по-ефективни. ---END---




