Nová zpráva společnosti Zscaler přináší konkrétní číslo pro něco, co obránci sledují již nějakou dobu: ransomware gangy kradou data v obrovském rozsahu. Podle zjištění ransomwaroví útočníci exfiltrovali 896,2 terabajtu dat za jeden rok, což představuje meziroční nárůst o 275,8 %. Výzkum poukazuje na posun ransomwarové taktiky od narušení prostřednictvím samotného šifrování směrem ke krádeži velkých objemů dat za účelem vydírání.

Tento článek se zabývá tím, co trend krádeže dat ransomwarovými útočníky znamená, proč mění riziko pro běžné lidi i firmy a které praktické kroky mohou omezit vaše vystavení tomuto riziku.

Co Zscaler zjistil o krádeži dat ransomwarovými útočníky

Hlavním číslem je 896,2 TB ukradených dat, což Zscaler uvádí jako nárůst o 275,8 % oproti předchozímu roku. Zpráva také uvádí, že průměrné výkupné vzrostlo o 5,3 % oproti předchozímu roku na více než 327 000 liber. Zdrojové shrnutí dodává, že součástí zjištění byly i blockchainové transakce spojené s platbami výkupného, ačkoli výňatek, který máme k dispozici, neobsahuje další podrobnosti, takže o těchto číslech nebudeme spekulovat.

Klíčovým bodem je změna důrazu. Historicky ransomware znamenal uzamčení souborů a požadavek platby za dešifrovací klíč. Pokud měla organizace kvalitní zálohy, mohla často systémy obnovit a odmítnout zaplatit. Krádež dat tuto rovnici mění. I když jsou systémy obnoveny, útočník stále drží kopie citlivých souborů a může hrozit jejich zveřejněním.

Proč útočníci přecházejí od šifrování k vydírání

Krádež dat dává zločincům páku, kterou zálohy nedokážou odstranit. Oběť může přebudovat síť, ale nemůže vzít zpět únik zákaznických záznamů, zaměstnaneckých souborů nebo interních e-mailů. Právě tento tlak činí vydírání účinným.

Nedávné zpravodajství na vpn.social ukazuje stejný vzorec z různých úhlů. Spor Clop-ShinyHunters odhalil, jak skupiny zabývající se vydíráním dat soutěží a vyvíjejí tlak na oběti. Když Berlín odmítl požadavek na výkupné od Rhysida poté, co bylo ukradeno 5,79 TB dat, ústředním problémem byla data držená nad obětí, nikoli uzamčené systémy. Další skupina, TITAN, tvrdí, že využívá AI ke skenování 700 GB ukradených dat každou hodinu, což by v případě pravdivosti zrychlilo, jak rychle se ukradené soubory promění v nátlak.

Čím více dat skupina vezme, tím více má možností: cílení na jednotlivé zaměstnance, kontaktování zákazníků nebo prodej informací dalším stranám.

Co to znamená pro vás

Nemusíte vést firmu, abyste byli zasaženi. Velké objemy ukradených dat obvykle zahrnují osobní údaje o zákaznících, pacientech, zaměstnancích a partnerech. Pokud je organizace, se kterou jednáte, napadena, vaše údaje mohou být v tom balíku, bez ohledu na to, jak jste opatrní.

Existuje také lidský rozměr. Zscaler dříve upozornil, že oběti ransomwaru jsou často manažeři, což ukazuje, že útočníci jdou po jednotlivcích s přístupem a vlivem. Ukradená data jim mohou pomoci vytvořit přesvědčivé následné podvody.

VPN má zde omezenou roli. Šifruje váš provoz v nedůvěryhodných sítích a může pomoci skrýt vaši aktivitu před místními pozorovateli, ale nezabrání tomu, aby byla napadena společnost, které důvěřujete. Berte ji jako jednu vrstvu, ne jako řešení tohoto problému.

Jak omezit své vystavení riziku

Pro jednotlivce:

  • Sdílejte méně dat. Informace, které společnost nikdy neshromažďuje, z ní nemohou být ukradeny. Přeskočte volitelná pole a smažte účty, které již nepoužíváte.
  • Používejte jedinečná hesla a správce hesel. Uniklé přihlašovací údaje jsou často znovu použity proti jiným službám.
  • Zapněte vícefaktorové ověřování, ideálně pomocí aplikace nebo hardwarového klíče namísto SMS.
  • Šifrujte citlivé soubory a zařízení, aby ukradené kopie byly hůře čitelné.
  • Buďte obezřetní vůči zprávám s vydíráním. Pokud vás po úniku někdo kontaktuje, ověřte situaci oficiálními kanály a neplaťte ani neodpovídejte na nevyžádané požadavky.

Pro malé firmy a týmy:

  • Minimalizujte uchovávání. Smažte data, která již nepotřebujete, protože staré archivy zvyšují velikost potenciálního úniku.
  • Segmentujte svou síť, aby jeden kompromitovaný účet nemohl dosáhnout na vše.
  • Sledujte odchozí provoz. Vzhledem k tomu, že exfiltrace je nyní ústředním prvkem útoků, neobvyklé velké přenosy si zaslouží pozornost, nejen podezřelá přihlášení.
  • Uchovávejte offline, otestované zálohy, ale pamatujte, že řeší šifrování, ne krádež.
  • Omezte přístup podle rolí, zejména pro vedoucí pracovníky a administrátory.

Klíčové poznatky

Zjištění společnosti Zscaler ukazují, že ransomware je stále více byznysem s krádeží dat: 896,2 TB ukradených za rok, nárůst o 275,8 %, přičemž průměrné výkupné vzrostlo o 5,3 % na více než 327 000 liber. Samotné zálohy již problém neřeší. Nejoblíbenější obranou je shromažďovat a uchovávat méně dat, šifrovat to, co zůstává, segmentovat sítě a sledovat data opouštějící vaše systémy. Začněte dnes jedním krokem, například smazáním nepoužívaných účtů nebo zapnutím vícefaktorového ověřování, a odtud budujte dále, abyste snížili dopad příštího titulku o krádeži dat ransomwarovými útočníky.