Nejnovější zpráva společnosti Zscaler o ransomwaru přináší konkrétní čísla k posunu, který bezpečnostní týmy už nějakou dobu sledují: ransomware cílící na manažery a vedoucí pracovníky už není okrajovou taktikou. Podle zprávy tvořili manažeři a výše postavení pracovníci 62 % obětí, krádeže dat vzrostly o více než 275 % a blockchainové transakce spojené s platbami výkupného dosáhly 328 milionů dolarů. Průměrné výkupné činilo 431 995 dolarů.

Tato čísla stojí za podrobnější rozbor, a to jak pro to, co vypovídají o útočnících, tak pro to, co naznačují o tom, které obranné prvky jsou nejdůležitější.

Co zpráva Zscaler zjistila

Zpráva vyzdvihuje čtyři klíčová čísla:

  • 328 milionů dolarů v blockchainových transakcích spojených s platbami výkupného
  • 62 % obětí tvořili manažeři a výše postavení pracovníci
  • Více než 275% růst krádeží dat
  • 431 995 dolarů jako průměrné výkupné

Pozornost si zaslouží údaj o krádežích dat. Ukazuje, že útočníci kladou stále větší důraz na krádež informací, nejen na uzamčení systémů. Ukradená data dávají zločincům páku i v případě, že se oběť dokáže obnovit ze záloh, protože mohou hrozit zveřejněním nebo prodejem toho, co získali.

Název zprávy také odkazuje na útočníky podporované umělou inteligencí, což naznačuje, že nástroje stojící za těmito kampaněmi se zrychlují. Zde uvedený zdrojový materiál nejde do hloubky ohledně metod, proto nebudeme spekulovat nad rámec zveřejněných čísel.

Pro více demografických podrobností naše dřívější zpravodajství o datech Zscaler ukazujících, že ransomware gangy cílí na 46leté manažery zkoumá, kdo se nachází v hledáčku útočníků.

Proč jsou manažeři a vedoucí pracovníci hlavními cíli ransomwaru

Podíl 62 % obětí v manažerských pozicích naznačuje, že útočníci si vybírají lidi, nejen systémy. Ačkoli údaje ze zprávy v materiálu, který jsme zkoumali, nevysvětlují motivy, obecná logika je snadno sledovatelná: lidé v manažerských pozicích mají obvykle širší přístup k souborům, schvalovacím procesům, finančním operacím a interní komunikaci než řadoví zaměstnanci.

Tento přístup je cenný dvěma způsoby. Za prvé, kompromitovaný manažerský účet může otevřít dveře k citlivým datům, což živí trend krádeží dat. Za druhé, manažeři mají často pravomoc jednat rychle na základě požadavků, což může činit přesvědčivé zprávy efektivnějšími.

To také odráží změnu oproti staršímu myšlení v oblasti bezpečnostního povědomí, které se soustředilo na ochranu vedení společnosti. Čísla naznačují, že cílová skupina je širší a že středně postavené role si zaslouží stejnou pozornost jako nejvyšší vedení.

Kde pomáhají VPN, šifrování a řízení přístupu (a kde ne)

Čtenáři webu zaměřeného na VPN se přirozeně zeptají, zda tomu zabrání VPN. Upřímná odpověď zní: částečně, a ne sama o sobě.

Kde pomáhají:

  • VPN šifruje provoz mezi vaším zařízením a serverem VPN, což chrání data v nedůvěryhodných sítích, jako je veřejná Wi-Fi.
  • Šifrované úložiště a zařízení omezují, co může zloděj přečíst, pokud dojde ke ztrátě notebooku nebo disku.
  • Silné řízení přístupu, jako je vícefaktorové ověřování a oprávnění podle principu nejmenších privilegií, omezují, jak daleko se útočník může pohybovat po kompromitaci jednoho účtu.

Kde nepomáhají:

  • VPN vám nezabrání otevřít škodlivou přílohu nebo zadat heslo na falešné přihlašovací stránce.
  • Nechrání účet, jehož přihlašovací údaje už byly ukradeny.
  • Nedokáže vrátit zpět krádež dat, k níž dojde poté, co útočník získá legitimní přístup.

Stručně řečeno, VPN zabezpečuje připojení, zatímco vzorec ransomwaru popsaný ve zprávě se točí kolem přístupu, účtů a lidí, kteří je spravují. Zvláštní péči si zaslouží nastavení vzdáleného přístupu: každý vstupní bod do pracovní sítě by měl být chráněn vícefaktorovým ověřováním a udržován aktuální.

Jak mohou jednotlivci snížit své vystavení riziku

Nemusíte být generální ředitel, abyste měli z těchto kroků prospěch, a zpráva naznačuje, že byste neměli předpokládat, že jste příliš nízko postavení na to, aby na vás někdo cílil.

  1. Zapněte vícefaktorové ověřování pro pracovní i osobní účty, přičemž preferujte aplikace nebo hardwarové metody před SMS, kde je to možné.
  2. Používejte správce hesel a jedinečná hesla, aby jeden únik neodemkl vše.
  3. Přístupujte k naléhavým požadavkům s podezřením, zejména pokud se týkají plateb, přihlašovacích údajů nebo sdílení souborů. Ověřte je prostřednictvím jiného kanálu.
  4. Udržujte zařízení a software aktuální, včetně jakýchkoli nástrojů pro vzdálený přístup.
  5. Omezte, co ukládáte a sdílíte. Vzhledem k tomu, že krádeže dat rostou, méně citlivých dat v e-mailu a sdílených discích znamená méně toho, co lze ukrást.
  6. Uchovávejte offline nebo oddělené zálohy, zároveň však mějte na paměti, že zálohy neřeší hrozbu úniku.
  7. Používejte VPN v nedůvěryhodných sítích jako jednu vrstvu, ne jako celý plán.

Co to znamená pro vás

Pokud zastáváte jakoukoli roli s přístupem k penězům, datům nebo schvalování, odpovídáte profilu, který zpráva popisuje. Nárůst krádeží dat o 275 % znamená, že rizikem není jen ztráta přístupu k vašim souborům, ale také vystavení informací. Zaměřte se nejprve na ochranu účtů a ověřování požadavků, poté přidejte ochranu na úrovni sítě, jako je VPN, jako podpůrnou vrstvu.

Klíčové poznatky

Zjištění společnosti Zscaler ukazují, že ransomware cílící na manažery a vedoucí pracovníky je měřitelný a rostoucí vzorec, ne hypotetický scénář. Zkontrolujte tento týden zabezpečení svých účtů: ověřte, že je zapnuté vícefaktorové ověřování, proveďte audit toho, kdo má k čemu přístup, a zpřísněte způsob, jakým se připojujete na dálku. Pro bližší pohled na to, koho si útočníci vybírají, si přečtěte naše zpravodajství o ransomware gangy cílících na středně postavené manažery a pak jej použijte jako základ pro rozhovor s vaším týmem o sdílených návycích.