Zscaler ThreatLabz hat einen Anstieg des Datendiebstahls durch Ransomware um 275 Prozent gemeldet, wobei rund 900 TB Daten gestohlen wurden und ein wachsender Anteil der Angriffe auf Führungskräfte und Mitarbeiter in privilegierten Rollen abzielt. Das Muster von Ransomware, die auf Führungskräfte und privilegierte Rollen abzielt, ist weit über die Unternehmenssicherheitsteams hinaus von Bedeutung, da es den Einstiegspunkt vom Netzwerkperimeter auf einzelne Personen und ihre Konten verlagert.
Dieser Beitrag betrachtet, was die Daten zeigen, warum diese Konten attraktiv sind und wo ein VPN in eine realistische Verteidigung passt. Er basiert auf den ThreatLabz-Erkenntnissen, wie sie von ITdaily berichtet wurden.
Was Zscalers Ransomware-Daten zeigen
Laut der Zusammenfassung der ThreatLabz-Erkenntnisse hat die Ransomware-Aktivität in Bezug auf gestohlene Daten stark zugenommen, um 275 Prozent, wobei etwa 900 TB entwendet wurden. Der Bericht merkt auch an, dass mehr Angriffe auf Führungskräfte und privilegierte Rollen gerichtet sind.
Die Schlagzeile deutet auf eine Veränderung darin hin, wie Angreifer Druck ausüben. Das Stehlen von Daten gibt Kriminellen Hebelwirkung, selbst wenn ein Opfer Systeme aus Backups wiederherstellen kann. Die vollständigen Zahlen finden Sie in unserer früheren Berichterstattung: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.
Der zweite Befund ist für einzelne Leser wohl nützlicher. Angreifer suchen nicht nur nach schwachen Servern. Sie wählen Personen mit Zugang, Autorität oder Einfluss auf sensible Systeme.
Warum Führungskräfte und privilegierte Konten das Ziel sind
Die Logik ist einfach. Ein privilegiertes Konto kann mehr Systeme, mehr Dateien und mehr Genehmigungsabläufe erreichen als ein typisches Mitarbeiterkonto. Die Kompromittierung eines solchen Kontos kann den Weg zu groß angelegtem Datendiebstahl erheblich verkürzen.
Führungskräfte und andere in privilegierten Rollen haben auch tendenziell Zugang zu vertraulichem Material wie Finanzunterlagen, Rechtsdokumenten und strategischen Plänen. Das macht gestohlene Daten als Druckmittel wertvoller. Diese Personen können auch Ausnahmen von Sicherheitsrichtlinien haben oder schwerer zu hinterfragen sein, wenn sie ungewöhnliche Anfragen stellen.
Der entscheidende Punkt: Es geht um das Konto und die Person dahinter, nicht nur um das Unternehmensnetzwerk. Eine starke Firewall hilft wenig, wenn ein Angreifer sich mit gültigen Anmeldedaten einloggt, die durch Phishing, die Wiederverwendung geleakter Passwörter oder Social Engineering erlangt wurden.
Wo ein VPN hilft und wo nicht
Ein VPN wird oft als umfassendes Sicherheitswerkzeug beschrieben, daher lohnt es sich, hier präzise über seine Grenzen zu sein.
Wo es hilft:
- Es verschlüsselt den Datenverkehr in nicht vertrauenswürdigen Netzwerken wie Hotel-, Flughafen- oder Café-WLAN und reduziert das Risiko der Abfangung.
- Es verbirgt Ihre IP-Adresse vor den Websites, die Sie besuchen, und vor lokalen Netzwerkbeobachtern, was einige Profilerstellung einschränkt.
- Ein ordnungsgemäß konfiguriertes Unternehmens-VPN kann den Zugriff auf interne Ressourcen auf authentifizierte Benutzer beschränken.
Wo es nicht hilft:
- Es stoppt kein Phishing. Wenn jemand Anmeldedaten auf einer gefälschten Anmeldeseite eingibt, hat das VPN darauf keinen Einfluss.
- Es schützt kein kompromittiertes Gerät. Malware auf einem Laptop sieht Daten, bevor sie verschlüsselt werden.
- Es behebt keine schwachen, wiederverwendeten oder gestohlenen Passwörter.
- Es begrenzt nicht, was ein privilegiertes Konto tun kann, sobald ein Angreifer eingeloggt ist.
Mit anderen Worten: Ein VPN befasst sich mit dem Transport von Daten, während das von Zscaler beschriebene Ransomware-Muster hauptsächlich Identität und Zugriff betrifft. Betrachten Sie ein VPN als eine Schicht, nicht als Ersatz für Kontoschutz. Auch der Fernzugriff selbst erfordert Sorgfalt, da schlecht gesicherte Fernzugriffspfade zu einem eigenen Einstiegspunkt werden können.
Was das für Sie bedeutet
Wenn Sie eine leitende oder privilegierte Rolle innehaben, gehen Sie davon aus, dass Sie ein attraktiveres Ziel sind, als Ihr Jobtitel vermuten lässt. Das gilt auch für Assistenten und Manager, die Zahlungen genehmigen, Zugriff zurücksetzen oder sensible Dokumente bearbeiten können.
Wenn Sie ein normaler Benutzer sind, gilt die Lektion dennoch: Ihre Anmeldedaten sind die Beute. Gewohnheiten, die eine Führungskraft schützen, wie einzigartige Passwörter und starke Authentifizierung, schützen auch Sie.
Verteidigungsschritte für Personen mit hohem Wert und Organisationen
- Verwenden Sie phishing-resistente Multi-Faktor-Authentifizierung, wo möglich, wie Hardware-Sicherheitsschlüssel oder Passkeys, statt sich nur auf SMS-Codes zu verlassen.
- Wenden Sie das Prinzip der geringsten Berechtigung an. Geben Sie Konten nur den Zugriff, den sie benötigen, und überprüfen Sie privilegierten Zugriff regelmäßig.
- Trennen Sie Admin- und Alltagskonten. Surfen Sie nicht mit einem Konto, das umfassende administrative Rechte hat, in E-Mails oder im Web.
- Verwenden Sie einen Passwort-Manager, um jede Anmeldedaten einzigartig zu halten, und ändern Sie alle, die in bekannten Leaks auftauchen.
- Verifizieren Sie ungewöhnliche Anfragen nach Zahlungen oder Zugriff über einen zweiten Kanal, wie einen Anruf bei einer bekannten Nummer.
- Halten Sie Geräte aktualisiert und sichern Sie Fernzugriffswerkzeuge mit starker Authentifizierung und Überwachung.
- Planen Sie Datendiebstahl ein, nicht nur Verschlüsselung. Wissen Sie, welche sensiblen Daten Sie besitzen und wo sie sich befinden, da Backups allein Erpressung auf Basis gestohlener Dateien nicht lösen.
Fazit
Die ThreatLabz-Erkenntnisse zeigen, dass Ransomware, die auf Führungskräfte und privilegierte Rollen abzielt, eine Folge davon ist, wie Angreifer heute Geld verdienen: wertvolle Daten über die Konten stehlen, die darauf zugreifen können. Ein VPN kann Ihre Verbindung schützen, aber es kann starke Anmeldedaten, geringste Berechtigung und sorgfältige Verifizierung nicht ersetzen.
Beginnen Sie diese Woche damit, Ihre eigenen Anmeldedaten- und Fernzugriffsgewohnheiten zu überprüfen. Lesen Sie dann unsere vollständige Aufschlüsselung der Zscaler-Ransomware-Datendiebstahl-Zahlen, um die Zahlen hinter dem Trend zu sehen.
FAQ Q1: Um wie viel ist der Datendiebstahl durch Ransomware laut Zscaler ThreatLabz gestiegen? A1: Zscaler ThreatLabz meldete einen Anstieg des Datendiebstahls durch Ransomware um 275 Prozent, wobei rund 900 TB Daten gestohlen wurden. Q2: Auf wen zielen Ransomware-Angreifer zunehmend ab? A2: Angreifer zielen zunehmend auf Führungskräfte und Mitarbeiter in privilegierten Rollen ab, nicht nur auf schwache Server. Q3: Warum sind Führungskräfte und privilegierte Konten für Angreifer attraktiv? A3: Privilegierte Konten können mehr Systeme, Dateien und Genehmigungsabläufe erreichen, und Führungskräfte haben tendenziell Zugang zu wertvollem vertraulichem Material wie Finanzunterlagen und strategischen Plänen. Q4: Was sind die Grenzen eines VPN gegen diese Angriffe? A4: Ein VPN stoppt kein Phishing und schützt kein kompromittiertes Gerät, da es keine Kontrolle hat, wenn jemand Anmeldedaten auf einer gefälschten Anmeldeseite eingibt. Q5: Wie hilft ein VPN, Benutzer in nicht vertrauenswürdigen Netzwerken zu schützen? A5: Es verschlüsselt den Datenverkehr in nicht vertrauenswürdigen Netzwerken wie Hotel-, Flughafen- oder Café-WLAN, reduziert das Risiko der Abfangung und verbirgt Ihre IP-Adresse vor Websites und lokalen Netzwerkbeobachtern. ---END---




