Der neueste Ransomware-Bericht von Zscaler liefert harte Zahlen für eine Entwicklung, die Sicherheitsteams schon länger beobachten: Ransomware, die auf Führungskräfte und Manager abzielt, ist keine Nischenstrategie mehr. Dem Bericht zufolge machten Manager und höhere Positionen 62 % der Opfer aus, Datendiebstahl stieg um mehr als 275 %, und Blockchain-Transaktionen im Zusammenhang mit Ransomware-Zahlungen erreichten 328 Millionen US-Dollar. Das durchschnittliche Lösegeld betrug 431.995 US-Dollar.
Diese Zahlen lohnen sich genauer zu betrachten – sowohl wegen dem, was sie über Angreifer aussagen, als auch wegen dem, was sie darüber nahelegen, welche Verteidigungsmaßnahmen am wichtigsten sind.
Was der Zscaler-Bericht ergab
Der Bericht hebt vier zentrale Zahlen hervor:
- 328 Millionen US-Dollar an Blockchain-Transaktionen im Zusammenhang mit Ransomware-Zahlungen
- 62 % der Opfer waren Manager und höhere Positionen
- Mehr als 275 % Wachstum beim Datendiebstahl
- 431.995 US-Dollar als durchschnittliches Lösegeld
Die Zahl zum Datendiebstahl sticht hervor. Sie deutet darauf hin, dass Angreifer zunehmend Wert darauf legen, Informationen zu stehlen, nicht nur Systeme zu sperren. Gestohlene Daten geben Kriminellen Hebelwirkung, selbst wenn ein Opfer aus Backups wiederherstellen kann, weil sie damit drohen können, das Erbeutete zu veröffentlichen oder zu verkaufen.
Der Titel des Berichts bezieht sich außerdem auf KI-unterstützte Angreifer, was darauf hindeutet, dass die Werkzeuge hinter diesen Kampagnen schneller werden. Das hier bereitgestellte Quellmaterial geht nicht tiefer auf die Methoden ein, daher werden wir nicht über die veröffentlichten Zahlen hinaus spekulieren.
Für mehr demografische Details untersucht unsere frühere Berichterstattung zu Zscaler-Daten, die zeigen, dass Ransomware-Banden auf 46-jährige Manager abzielen, wer im Visier der Angreifer steht.
Warum Manager und Führungskräfte bevorzugte Ransomware-Ziele sind
Ein Anteil von 62 % der Opfer in Führungsrollen deutet darauf hin, dass Angreifer Menschen auswählen, nicht nur Systeme. Zwar geben die Berichtszahlen in dem von uns geprüften Material keine Motive an, doch die allgemeine Logik ist leicht nachzuvollziehen: Personen in Führungspositionen haben tendenziell breiteren Zugang zu Dateien, Genehmigungen, Finanzprozessen und interner Kommunikation als Mitarbeiter an der Front.
Dieser Zugang ist in zweierlei Hinsicht wertvoll. Erstens kann ein kompromittiertes Manager-Konto Türen zu sensiblen Daten öffnen, was den Trend zum Datendiebstahl befeuert. Zweitens haben Manager oft die Befugnis, schnell auf Anfragen zu reagieren, was überzeugende Nachrichten wirksamer machen kann.
Dies spiegelt auch einen Wandel gegenüber älteren Denkweisen in der Sicherheitsaufklärung wider, die sich auf den Schutz der Führungsetage konzentrierte. Die Zahlen deuten darauf hin, dass die Zielgruppe breiter ist und dass mittlere Führungsebenen dieselbe Aufmerksamkeit verdienen wie Top-Führungskräfte.
Wo VPNs, Verschlüsselung und Zugriffskontrollen helfen (und wo nicht)
Leser einer VPN-fokussierten Website fragen sich natürlich, ob ein VPN das stoppt. Die ehrliche Antwort lautet: teilweise, und nicht von allein.
Wo sie helfen:
- Ein VPN verschlüsselt den Datenverkehr zwischen Ihrem Gerät und dem VPN-Server, was Daten in nicht vertrauenswürdigen Netzwerken wie öffentlichem WLAN schützt.
- Verschlüsselte Speicher und Geräte begrenzen, was ein Dieb lesen kann, wenn ein Laptop oder Laufwerk verloren geht.
- Starke Zugriffskontrollen wie Multi-Faktor-Authentifizierung und Berechtigungen nach dem Prinzip der geringsten Rechte begrenzen, wie weit ein Angreifer nach der Kompromittierung eines Kontos vordringen kann.
Wo sie nicht helfen:
- Ein VPN hindert Sie nicht daran, einen bösartigen Anhang zu öffnen oder ein Passwort auf einer gefälschten Anmeldeseite einzugeben.
- Es schützt kein Konto, dessen Zugangsdaten bereits gestohlen wurden.
- Es kann Datendiebstahl nicht rückgängig machen, der geschieht, nachdem ein Angreifer legitimen Zugang erlangt hat.
Kurz gesagt: Ein VPN sichert die Verbindung, während das im Bericht beschriebene Ransomware-Muster um Zugang, Konten und die Personen kreist, die sie besitzen. Remote-Zugangs-Setups verdienen besondere Sorgfalt: Jeder Einstiegspunkt in ein Arbeitsnetzwerk sollte durch Multi-Faktor-Authentifizierung geschützt und aktuell gehalten werden.
Wie Einzelpersonen ihre Exposition verringern können
Sie müssen kein CEO sein, um von diesen Schritten zu profitieren, und der Bericht legt nahe, dass Sie nicht annehmen sollten, zu junior zu sein, um ins Visier zu geraten.
- Aktivieren Sie Multi-Faktor-Authentifizierung für Arbeits- und private Konten, und bevorzugen Sie nach Möglichkeit app-basierte oder Hardware-Methoden gegenüber SMS.
- Verwenden Sie einen Passwort-Manager und einzigartige Passwörter, damit ein Leak nicht alles entsperrt.
- Behandeln Sie dringende Anfragen mit Misstrauen, insbesondere solche, die Zahlungen, Zugangsdaten oder Dateifreigaben betreffen. Verifizieren Sie über einen separaten Kanal.
- Halten Sie Geräte und Software aktuell, einschließlich aller Remote-Zugangs-Tools.
- Begrenzen Sie, was Sie speichern und teilen. Da Datendiebstahl zunimmt, bedeutet weniger sensible Daten in E-Mails und geteilten Laufwerken weniger zu stehlen.
- Halten Sie Offline- oder separate Backups bereit, während Sie anerkennen, dass Backups die Leak-Gefahr nicht lösen.
- Verwenden Sie ein VPN in nicht vertrauenswürdigen Netzwerken als eine Schicht, nicht als den ganzen Plan.
Was das für Sie bedeutet
Wenn Sie irgendeine Rolle mit Zugang zu Geld, Daten oder Genehmigungen innehaben, passen Sie zum Profil, das der Bericht beschreibt. Der Anstieg des Datendiebstahls um 275 % bedeutet, dass das Risiko nicht nur darin besteht, den Zugang zu Ihren Dateien zu verlieren, sondern auch darin, dass Informationen offengelegt werden. Konzentrieren Sie sich zuerst auf den Schutz von Konten und die Verifizierung von Anfragen, und fügen Sie dann netzwerkseitige Schutzmaßnahmen wie ein VPN als unterstützende Schicht hinzu.
Kernaussagen
Die Zscaler-Ergebnisse zeigen, dass Ransomware, die auf Manager und Führungskräfte abzielt, ein messbares, wachsendes Muster ist und kein hypothetisches. Überprüfen Sie diese Woche Ihre Kontosicherheit: Prüfen Sie, ob Multi-Faktor-Authentifizierung aktiviert ist, auditieren Sie, wer Zugang zu was hat, und straffen Sie, wie Sie sich remote verbinden. Für einen genaueren Blick darauf, wen Angreifer auswählen, lesen Sie unsere Berichterstattung zu Ransomware-Banden, die auf mittlere Manager abzielen, und nutzen Sie sie, um ein Gespräch mit Ihrem Team über gemeinsame Gewohnheiten zu beginnen.




