En ny Zscaler-rapport sætter tal på noget, som forsvarere har fulgt i et stykke tid: ransomwarebander stjæler data i enormt omfang. Ifølge resultaterne eksfiltrerede ransomwareangribere 896,2 terabyte data over et år, en stigning på 275,8 % år for år. Forskningen peger på et skift i ransomwares taktik væk fra forstyrrelse gennem alene kryptering og hen mod tyveri af store mængder data til afpresning.
Dette indlæg ser på, hvad tendensen med ransomware-datatyveri betyder, hvorfor den ændrer risikoen for almindelige mennesker såvel som virksomheder, og hvilke praktiske skridt der kan begrænse din eksponering.
Hvad Zscaler fandt om ransomware-datatyveri
Det mest iøjnefaldende tal er de 896,2 TB stjålne data, som Zscaler rapporterer som en stigning på 275,8 % fra året før. Dækningen bemærker også, at gennemsnitlige løsesumbetalinger steg 5,3 % fra året før til mere end 327.000 £. Kildesammendraget tilføjer, at blockchain-transaktioner knyttet til løsesumbetalinger også var en del af resultaterne, selvom det uddrag, vi har, ikke indeholder yderligere detaljer, så vi vil ikke spekulere i disse tal.
Det centrale punkt er ændringen i vægtningen. Historisk betød ransomware at låse filer og kræve betaling for en dekrypteringsnøgle. Hvis en organisation havde gode backupper, kunne den ofte gendanne systemer og nægte at betale. Tyveri af data ændrer dette regnestykke. Selv når systemer gendannes, har angriberen stadig kopier af følsomme filer og kan true med at offentliggøre dem.
Hvorfor angribere bevæger sig fra kryptering til afpresning
Datatyveri giver kriminelle en løftestang, som backupper ikke kan fjerne. Et offer kan genopbygge et netværk, men kan ikke fjerne lækkede kunderegistre, medarbejderfiler eller interne e-mails. Det pres er det, der gør afpresning effektiv.
Nyere rapportering på vpn.social viser det samme mønster fra forskellige vinkler. Clop-ShinyHunters-feuden afslørede, hvordan dataafpresningsgrupper konkurrerer og presser ofre. Da Berlin afviste et Rhysida-løsesumkrav efter 5,79 TB data blev stjålet, var det centrale problem data, der blev holdt over offeret, ikke låste systemer. En anden gruppe, TITAN, har hævdet at bruge AI til at scan 700 GB stjålne data i timen, hvilket, hvis det er korrekt, ville fremskynde, hvor hurtigt stjålne filer omdannes til pres.
Jo mere data en gruppe tager, jo flere muligheder har den: målretning mod individuelle medarbejdere, kontakt til kunder eller salg af information til andre.
Hvad dette betyder for dig
Du behøver ikke drive en virksomhed for at blive berørt. Store mængder stjålne data indeholder normalt personlige oplysninger om kunder, patienter, personale og partnere. Hvis en organisation, du har med at gøre, bliver kompromitteret, kan dine oplysninger være i det udbytte, uanset hvor forsigtig du er.
Der er også en menneskelig vinkel. Zscaler har tidligere fremhævet, at ransomwareofre ofte er ledere, hvilket viser, at angribere går efter personer med adgang og indflydelse. Stjålne data kan hjælpe dem med at udforme overbevisende opfølgningssvindel.
En VPN har en begrænset rolle her. Den krypterer din trafik på utrygge netværk og kan hjælpe med at skjule din aktivitet fra lokale iagttagere, men den forhindrer ikke en virksomhed, du stoler på, i at blive kompromitteret. Betragt den som et lag, ikke en løsning på dette problem.
Sådan reducerer du din eksponering
For enkeltpersoner:
- Del mindre data. Oplysninger, som en virksomhed aldrig indsamler, kan ikke stjæles fra den. Spring valgfrie felter over, og slet konti, du ikke længere bruger.
- Brug unikke adgangskoder og en adgangskodeadministrator. Lækkede legitimationsoplysninger genbruges ofte mod andre tjenester.
- Slå multifaktorautentificering til, helst med en app eller hardwarenøgle frem for SMS.
- Kryptér følsomme filer og enheder, så stjålne kopier er sværere at læse.
- Vær på vagt over for afpresningsbeskeder. Hvis du kontaktes efter et brud, verificér gennem officielle kanaler, og betal eller svar ikke på uopfordrede krav.
For små virksomheder og teams:
- Minimér opbevaring. Slet data, du ikke længere har brug for, da gamle arkiver øger størrelsen på et potentielt læk.
- Segmentér dit netværk, så en kompromitteret konto ikke kan nå alt.
- Overvåg udgående trafik. Med eksfiltrering nu centralt i angreb fortjener usædvanlige store overførsler opmærksomhed, ikke kun mistænkelige logins.
- Hold offline, testede backupper, men husk, at de håndterer kryptering, ikke tyveri.
- Begræns adgang efter rolle, især for ledere og administratorer.
Vigtige pointer
Zscalers resultater viser, at ransomware i stigende grad er en datatyverivirksomhed: 896,2 TB stjålet på et år, en stigning på 275,8 %, med gennemsnitlige løsesumbetalinger, der steg 5,3 % til mere end 327.000 £. Backupper alene løser ikke længere problemet. De mest pålidelige forsvar er at indsamle og opbevare mindre data, kryptere det, der er tilbage, segmentere netværk og holde øje med data, der forlader dine systemer. Start med ét skridt i dag, såsom at slette ubrugte konti eller aktivere multifaktorautentificering, og byg derfra for at reducere virkningen af den næste overskrift om ransomware-datatyveri.




