Zscaler ThreatLabz har rapporteret en stigning på 275 procent i datatyveri via ransomware, med cirka 900 TB stjålne data, og en voksende andel af angreb rettet mod ledere og medarbejdere i privilegerede roller. Mønstret med ransomware, der målretter sig mod ledere og privilegerede roller, har betydning langt ud over virksomheders sikkerhedsteams, fordi det flytter indgangspunktet fra netværksperimeteren til enkeltpersoner og deres konti.
Dette indlæg ser på, hvad dataene viser, hvorfor disse konti er attraktive, og hvor en VPN passer ind i et realistisk forsvar. Det er baseret på ThreatLabz' fund som rapporteret af ITdaily.
Hvad Zscalers ransomware-data viser
Ifølge opsummeringen af ThreatLabz' fund er ransomware-aktivitet steget markant i form af stjålne data, op 275 procent, med omkring 900 TB taget. Rapporten bemærker også flere angreb rettet mod ledere og privilegerede roller.
Det opsigtsvækkende tal peger på en ændring i, hvordan angribere udøver pres. Tyveri af data giver kriminelle forhandlingsstyrke, selv når et offer kan gendanne systemer fra backups. For de fulde tal, se vores tidligere dækning: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.
Det andet fund er efter al sandsynlighed mere nyttigt for den enkelte læser. Angribere leder ikke kun efter svage servere. De vælger personer med adgang, autoritet eller indflydelse over følsomme systemer.
Hvorfor ledere og privilegerede konti er målet
Logikken er ligetil. En privilegeret konto kan nå flere systemer, flere filer og flere godkendelsesworkflows end en typisk medarbejderkonto. Kompromittering af en sådan konto kan forkorte vejen til datatyveri i stor skala betydeligt.
Ledere og andre i privilegerede roller har også en tendens til at have adgang til fortroligt materiale, såsom finansielle registre, juridiske dokumenter og strategiske planer. Det gør stjålne data mere værdifulde som forhandlingsmiddel. Disse personer kan også have undtagelser fra sikkerhedspolitikker eller være sværere at udfordre, når de fremsætter usædvanlige anmodninger.
Hovedpointen: dette handler om kontoen og personen bag den, ikke kun virksomhedens netværk. En stærk firewall hjælper ikke meget, hvis en angriber logger ind med gyldige legitimationsoplysninger opnået gennem phishing, genbrug af lækkede adgangskoder eller social engineering.
Hvor en VPN hjælper, og hvor den ikke gør
En VPN beskrives ofte som et bredt sikkerhedsværktøj, så det er værd at være præcis om dets begrænsninger her.
Hvor det hjælper:
- Det krypterer trafik på upålidelige netværk som hotel-, lufthavns- eller café-Wi-Fi, hvilket reducerer risikoen for aflytning.
- Det skjuler din IP-adresse for de websteder, du besøger, og for lokale netværksobservatører, hvilket begrænser en vis profilering.
- En korrekt konfigureret virksomheds-VPN kan begrænse adgangen til interne ressourcer til autentificerede brugere.
Hvor det ikke hjælper:
- Det stopper ikke phishing. Hvis nogen indtaster legitimationsoplysninger på en falsk login-side, har VPN'en ingen indflydelse på det.
- Det beskytter ikke en kompromitteret enhed. Malware på en bærbar computer ser dataene, før de krypteres.
- Det løser ikke svage, genbrugte eller stjålne adgangskoder.
- Det begrænser ikke, hvad en privilegeret konto kan gøre, når en angriber først er logget ind.
Med andre ord håndterer en VPN transporten af data, mens det ransomware-mønster, som Zscaler beskriver, mest handler om identitet og adgang. Betragt en VPN som et lag, ikke som en erstatning for kontobeskyttelse. Fjernadgang i sig selv kræver også omhu, da dårligt sikrede fjernadgangsveje kan blive et indgangspunkt i sig selv.
Hvad dette betyder for dig
Hvis du har en senior- eller privilegeret rolle, så antag, at du er et mere attraktivt mål, end din jobtitel måske antyder. Det gælder også for assistenter og ledere, som kan godkende betalinger, nulstille adgang eller håndtere følsomme dokumenter.
Hvis du er en almindelig bruger, holder lektionen stadig: dine legitimationsoplysninger er præmien. Vaner, der beskytter en leder, såsom unikke adgangskoder og stærk autentificering, beskytter også dig.
Defensive tiltag for højværdipersoner og organisationer
- Brug phishing-resistent multi-faktor-autentificering, hvor det er muligt, såsom hardware-sikkerhedsnøgler eller passkeys, i stedet for kun at stole på SMS-koder.
- Anvend mindste privilegium. Giv kun konti den adgang, de har brug for, og gennemgå privilegeret adgang regelmæssigt.
- Adskil admin- og dagligdags-konti. Undlad at browse e-mail eller web med en konto, der har brede administrative rettigheder.
- Brug en adgangskodeadministrator til at holde hver legitimationsoplysning unik, og skift alle, der optræder i kendte lækager.
- Bekræft usædvanlige anmodninger om betalinger eller adgang gennem en anden kanal, såsom et telefonopkald til et kendt nummer.
- Hold enheder opdaterede og sikr fjernadgangsværktøjer med stærk autentificering og overvågning.
- Planlæg for datatyveri, ikke kun kryptering. Kend hvilke følsomme data du besidder, og hvor de befinder sig, da backups alene ikke løser afpresning baseret på stjålne filer.
Konklusion
ThreatLabz' fund viser, at ransomware, der målretter sig mod ledere og privilegerede roller, er en konsekvens af, hvordan angribere nu tjener penge: stjæl værdifulde data gennem de konti, der kan nå dem. En VPN kan beskytte din forbindelse, men den kan ikke erstatte stærke legitimationsoplysninger, mindste privilegium og omhyggelig verifikation.
Start med at gennemgå dine egne vaner for legitimationsoplysninger og fjernadgang i denne uge. Læs derefter vores fulde gennemgang af Zscaler ransomware data theft figures for at se tallene bag tendensen.
FAQ: Q1: Hvor meget steg datatyveri via ransomware ifølge Zscaler ThreatLabz? A1: Zscaler ThreatLabz rapporterede en stigning på 275 procent i datatyveri via ransomware, med cirka 900 TB stjålne data. Q2: Hvem målretter ransomware-angribere sig i stigende grad mod? A2: Angribere målretter sig i stigende grad mod ledere og medarbejdere i privilegerede roller, i stedet for kun svage servere. Q3: Hvorfor er ledere og privilegerede konti attraktive for angribere? A3: Privilegerede konti kan nå flere systemer, filer og godkendelsesworkflows, og ledere har en tendens til at have adgang til værdifuldt fortroligt materiale som finansielle registre og strategiske planer. Q4: Hvad er begrænsningerne ved en VPN mod disse angreb? A4: En VPN stopper ikke phishing og beskytter ikke en kompromitteret enhed, da den ingen kontrol har, hvis nogen indtaster legitimationsoplysninger på en falsk login-side. Q5: Hvordan hjælper en VPN med at beskytte brugere på upålidelige netværk? A5: Den krypterer trafik på upålidelige netværk som hotel-, lufthavns- eller café-Wi-Fi, hvilket reducerer risikoen for aflytning, og skjuler din IP-adresse for websteder og lokale netværksobservatører. ---END---




