Zscalers seneste ransomware-rapport sætter tal på en udvikling, som sikkerhedsteams har holdt øje med: ransomware målrettet ledere og chefer er ikke længere en nichestrategi. Ifølge rapporten udgjorde ledere og derover 62% af ofrene, datatyveri steg med mere end 275%, og blockchain-transaktioner knyttet til ransomware-betalinger nåede 328 millioner dollars. Den gennemsnitlige løsesum var 431.995 dollars.
Disse tal er værd at udfolde, både for hvad de siger om angriberne, og for hvad de antyder om, hvilke forsvar der betyder mest.
Hvad Zscaler-rapporten fandt
Rapporten fremhæver fire hovedtal:
- 328 millioner dollars i blockchain-transaktioner knyttet til ransomware-betalinger
- 62% af ofrene var ledere og derover
- Mere end 275% vækst i datatyveri
- 431.995 dollars som gennemsnitlig løsesum
Tallet for datatyveri skiller sig ud. Det peger på, at angribere lægger stigende vægt på at stjæle information, ikke kun på at låse systemer. Stjålne data giver kriminelle forhandlingsstyrke, selv når et offer kan gendanne fra backup, fordi de kan true med at lække eller sælge det, de har taget.
Rapportens titel henviser også til AI-assisterede angribere, hvilket antyder, at værktøjerne bag disse kampagner bliver hurtigere. Kildematerialet, der er tilgængeligt her, går ikke dybere ind i metoderne, så vi vil ikke spekulere ud over de offentliggjorte tal.
For flere demografiske detaljer udforsker vores tidligere dækning af Zscaler-data, der viser, at ransomware-bander målretter sig mod 46-årige ledere, hvem der er i angribernes sigtekorn.
Hvorfor ledere og chefer er primære ransomware-mål
En andel på 62% af ofrene i ledelsesroller tyder på, at angribere vælger personer, ikke kun systemer. Selvom rapportens tal ikke uddyber motiverne i det materiale, vi har gennemgået, er den generelle logik let at følge: personer i ledelsespositioner har tendens til at have bredere adgang til filer, godkendelser, finansielle processer og intern kommunikation end medarbejdere på gulvet.
Denne adgang er værdifuld på to måder. For det første kan en kompromitteret lederkonto åbne døre til følsomme data, hvilket understøtter tendensen med datatyveri. For det andet har ledere ofte bemyndigelse til at handle hurtigt på anmodninger, hvilket kan gøre overbevisende beskeder mere effektive.
Dette afspejler også en ændring fra ældre sikkerhedsbevidsthedstænkning, som centerede om at beskytte topledelsen. Tallene tyder på, at målgruppen er bredere end det, og at mellemlederroller fortjener samme opmærksomhed som topchefer.
Hvor VPN'er, kryptering og adgangskontrol hjælper (og hvor de ikke gør)
Læsere af et VPN-fokuseret site vil naturligt spørge, om en VPN stopper dette. Det ærlige svar er: delvist, og ikke i sig selv.
Hvor de hjælper:
- En VPN krypterer trafik mellem din enhed og VPN-serveren, hvilket beskytter data på utroværdige netværk såsom offentlig Wi-Fi.
- Krypteret lager og enheder begrænser, hvad en tyv kan læse, hvis en laptop eller drev mistes.
- Stærk adgangskontrol, såsom multi-faktor-godkendelse og mindste-privilegium-tilladelser, begrænser, hvor langt en angriber kan bevæge sig efter at have kompromitteret én konto.
Hvor de ikke gør:
- En VPN forhindrer dig ikke i at åbne en ondsindet vedhæftning eller indtaste en adgangskode på en falsk login-side.
- Den beskytter ikke en konto, hvis legitimationsoplysninger allerede er stjålet.
- Den kan ikke fortryde datatyveri, der sker, efter en angriber opnår legitim adgang.
Kort sagt sikrer en VPN forbindelsen, mens det ransomware-mønster, der beskrives i rapporten, kredser om adgang, konti og de personer, der besidder dem. Fjernadgangsopsætninger fortjener særlig omhu: ethvert indgangspunkt til et arbejdsnetværk bør beskyttes af multi-faktor-godkendelse og holdes opdateret.
Hvordan enkeltpersoner kan reducere deres eksponering
Du behøver ikke være CEO for at drage fordel af disse trin, og rapporten tyder på, at du ikke bør antage, at du er for junior til at blive målrettet.
- Slå multi-faktor-godkendelse til for arbejds- og personlige konti, og foretræk app-baserede eller hardware-metoder frem for SMS, hvor det er muligt.
- Brug en password manager og unikke adgangskoder, så ét læk ikke låser op for alt.
- Behandl hastende anmodninger med mistanke, især dem, der involverer betalinger, legitimationsoplysninger eller fildeling. Bekræft via en separat kanal.
- Hold enheder og software opdateret, inklusive eventuelle fjernadgangsværktøjer.
- Begræns, hvad du gemmer og deler. Da datatyveri vokser, betyder mindre følsomme data i e-mail og delte drev mindre at stjæle.
- Hold offline- eller separate backups, mens du anerkender, at backups ikke løser læk-trusslen.
- Brug en VPN på utroværdige netværk som et lag, ikke hele planen.
Hvad dette betyder for dig
Hvis du har en rolle med adgang til penge, data eller godkendelser, passer du til den profil, rapporten beskriver. Stigningen på 275% i datatyveri betyder, at risikoen ikke kun er at miste adgang til dine filer, men også at få information eksponeret. Fokuser på at beskytte konti og verificere anmodninger først, og tilføj derefter netværksbeskyttelse som en VPN som et understøttende lag.
Vigtige pointer
Zscalers fund viser, at ransomware målrettet ledere og chefer er et målbart, voksende mønster, ikke et hypotetisk et. Gennemgå din kontosikkerhed i denne uge: tjek, at multi-faktor-godkendelse er slået til, auditér hvem der har adgang til hvad, og stram, hvordan du forbinder eksternt. For et nærmere kig på, hvem angribere vælger, læs vores dækning af ransomware-bander, der målretter sig mod mellemledere, og brug den derefter til at starte en samtale med dit team om fælles vaner.




