Οι Διευθυντές Αποτελούν Πλέον την Προτιμώμενη Πύλη Εισόδου του Ransomware
Μια νέα ανάλυση μιας μεμονωμένης εκστρατείας ransomware διαπίστωσε ότι σχεδόν τα δύο τρίτα των ατόμων που στοχοποιήθηκαν κατείχαν διευθυντικές θέσεις ή ανώτερες. Αυτό το στατιστικό, που αναφέρθηκε από το ZDNET, σηματοδοτεί μια αξιοσημείωτη αλλαγή στον τρόπο με τον οποίο οι διαχειριστές ransomware επιλέγουν τα θύματά τους. Αντί να ρίχνουν ένα ευρύ δίχτυ σε ολόκληρο το εργατικό δυναμικό, οι επιτιθέμενοι φαίνεται να ξεχωρίζουν σκόπιμα άτομα με αυξημένη πρόσβαση, εξουσία λήψης αποφάσεων ή και τα δύο.
Αυτό δεν είναι απλώς μια περιέργεια για τις ομάδες ασφαλείας. Έχει πραγματικές επιπτώσεις στην ιδιωτικότητα των εργαζομένων, την ευαισθησία των δεδομένων που ελέγχουν αυτά τα διευθυντικά στελέχη και τον τρόπο με τον οποίο οι οργανισμοί σκέφτονται ποιος χρειάζεται πραγματικά να εκπαιδευτεί και να προστατευτεί πιο επειγόντως.
Γιατί τα Διευθυντικά Στελέχη Έχουν Γίνει Πρωταρχικοί Στόχοι
Η λογική πίσω από αυτή την αλλαγή είναι απλή αν σκεφτεί κανείς σε τι έχει συνήθως πρόσβαση ένα διευθυντικό στέλεχος. Οι διευθυντές συχνά βρίσκονται στη διασταύρωση λειτουργικών δεδομένων, αρχείων ανθρώπινου δυναμικού, οικονομικών εγκρίσεων και διοικητικών δικαιωμάτων σε πολλαπλά συστήματα. Η παραβίαση ενός λογαριασμού μπορεί να δώσει σε έναν επιτιθέμενο πολύ ευρύτερη βάση από ό,τι θα έδινε η παραβίαση ενός λογαριασμού υπαλλήλου πρώτης γραμμής.
Αυτό αντανακλά ένα μοτίβο που οι ερευνητές ασφαλείας έχουν ήδη επισημάνει αλλού. Όπως καλύφθηκε σε μια σχετική αναφορά για το πώς οι συμμορίες ransomware στοχεύουν πλέον διαχειριστές IT αντί για CEOs, οι επιτιθέμενοι έχουν απομακρυνθεί από την υπόθεση ότι η μεγαλύτερη πληρωμή προέρχεται από το να κυνηγούν την κορυφή του οργανογράμματος. Αντίθετα, τα μεσαία διευθυντικά στελέχη, ειδικά εκείνα στους τομείς της πληροφορικής, των λειτουργιών ή των οικονομικών, διαθέτουν συχνά τα πρακτικά κλειδιά για κρίσιμα συστήματα χωρίς το ίδιο επίπεδο ελέγχου ή πόρων ασφαλείας που συνήθως προορίζονται για τα ανώτατα διοικητικά στελέχη.
Τα διευθυντικά στελέχη είναι επίσης ελκυστικά επειδή βρίσκονται σε ένα επικοινωνιακό σταυροδρόμι. Λαμβάνουν μεγάλο όγκο email τόσο από υφισταμένους όσο και από ανώτερη ηγεσία, καθιστώντας αληθοφανείς τις απόπειρες phishing που μιμούνται οποιαδήποτε κατεύθυνση. Ένα μήνυμα που μοιάζει να προέρχεται από έναν άμεσο συνεργάτη που ζητά έγκριση ή από ένα ανώτερο στέλεχος που ζητά επείγουσα ενέργεια, είναι ακριβώς το είδος της κοινωνικής μηχανικής που εκμεταλλεύεται την καθημερινή ρουτίνα ενός διευθυντή.
Οι Επιπτώσεις στην Ιδιωτικότητα για τις Οποίες Κανείς Δεν Μιλά
Αυτό που συχνά χάνεται στην κάλυψη του ransomware είναι η έκθεση της προσωπικής ιδιωτικότητας που συνδέεται με αυτές τις επιθέσεις. Τα διευθυντικά στελέχη έχουν συχνά πρόσβαση σε ευαίσθητες πληροφορίες εργαζομένων: αξιολογήσεις απόδοσης, δεδομένα μισθών, πειθαρχικά αρχεία και μερικές φορές λεπτομέρειες υγείας ή οικογενειακές πληροφορίες που κοινοποιούνται κατά τη διάρκεια προσωπικών συνομιλιών. Όταν ο λογαριασμός ή η συσκευή ενός διευθυντή παραβιάζεται, αυτά τα προσωπικά δεδομένα που ανήκουν στα μέλη της ομάδας τους εκτίθενται επίσης, όχι μόνο η πνευματική ιδιοκτησία ή τα οικονομικά αρχεία της εταιρείας.
Αυτό δημιουργεί ένα φαινόμενο ντόμινο. Μια επίθεση που ξεκινά ως περιστατικό ransomware με στόχο έναν διευθυντή μπορεί αθόρυβα να γίνει περιστατικό παραβίασης προσωπικών δεδομένων που επηρεάζει δεκάδες εργαζόμενους που ποτέ δεν πάτησαν οι ίδιοι έναν κακόβουλο σύνδεσμο. Οι οργανισμοί που εξετάζουν τις άμυνές τους κατά του ransomware πρέπει να λάβουν υπόψη αυτό το δευτερεύον επίπεδο έκθεσης, ιδιαίτερα υπό τους κανονισμούς προστασίας δεδομένων που καθιστούν τις εταιρείες υπεύθυνες για τη διαφύλαξη των πληροφοριών των εργαζομένων ανεξάρτητα από το πώς συνέβη μια παραβίαση.
Έξι Πρακτικά Βήματα για τη Μείωση του Κινδύνου
Με βάση τα μοτίβα πίσω από αυτή την εκστρατεία, μερικά συγκεκριμένα μέτρα ξεχωρίζουν ως πραγματικά χρήσιμα, αντί για γενικές συμβουλές:
- Εφαρμόστε την αρχή του ελάχιστου προνομίου στους λογαριασμούς διαχείρισης. Οι διευθυντές θα πρέπει να έχουν πρόσβαση μόνο στα συστήματα και τα δεδομένα που πραγματικά χρειάζονται για τον ρόλο τους, όχι γενική πρόσβαση που κληρονομείται από έναν τίτλο.
- Χρησιμοποιήστε ξεχωριστά διαπιστευτήρια για διοικητικές εργασίες. Εάν ένας διευθυντής χρειάζεται αυξημένη πρόσβαση περιστασιακά, αυτή η πρόσβαση θα πρέπει να απαιτεί μια διακριτή σύνδεση, όχι τον καθημερινό λογαριασμό email του.
- Δώστε προτεραιότητα στην εκπαίδευση προσομοίωσης phishing ειδικά για τα διοικητικά κλιμάκια. Η γενική εκπαίδευση σε όλο το προσωπικό είναι χρήσιμη, αλλά οι διευθυντές αντιμετωπίζουν πιο στοχευμένα και πειστικά δολώματα και η εκπαίδευσή τους θα πρέπει να το αντικατοπτρίζει.
- Επιβάλετε τον έλεγχο ταυτότητας πολλαπλών παραγόντων παντού, χωρίς εξαιρέσεις για ευκολία. Οι επιτιθέμενοι που στοχεύουν διευθυντές υπολογίζουν σε ταχύτερες εγκρίσεις και λιγότερη τριβή. Ο MFA κλείνει αυτό το κενό.
- Τμηματοποιήστε τα δίκτυα έτσι ώστε ένας παραβιασμένος λογαριασμός να μην μπορεί να φτάσει τα πάντα. Ο περιορισμός της πλευρικής κίνησης μειώνει τη ζημιά που μπορεί να προκαλέσει ένα κλεμμένο διαπιστευτήριο.
- Διατηρήστε ελεγμένα, εκτός σύνδεσης αντίγραφα ασφαλείας των κρίσιμων δεδομένων. Ακόμα κι αν μια επίθεση πετύχει, ένα σταθερό σχέδιο ανάκαμψης μειώνει τη διαπραγματευτική ισχύ των διαχειριστών ransomware.
Τι Σημαίνει Αυτό για Εσάς
Αν είστε διευθυντικό στέλεχος, αυτή η αναφορά είναι ένα άμεσο μήνυμα ότι τα εισερχόμενά σας και οι λογαριασμοί σας ενέχουν περισσότερο κίνδυνο από όσο μπορεί να υποθέτατε. Αξίζει να ρωτήσετε την ομάδα πληροφορικής ή ασφαλείας σας εάν τα προνόμια πρόσβασής σας αντιστοιχούν σε αυτά που πραγματικά χρησιμοποιείτε καθημερινά και εάν λαμβάνετε εκπαίδευση προσαρμοσμένη στα είδη των στοχευμένων αποπειρών phishing που αντιμετωπίζουν ειδικά οι διευθυντές.
Αν επιβλέπετε την πολιτική ασφαλείας, αυτός είναι ένας λόγος για να επανεξετάσετε ποιος εκπαιδεύεται πιο εντατικά και πώς κατανέμονται τα προνόμια λογαριασμών στο διοικητικό στρώμα του οργανισμού σας. Τα δεδομένα υποδηλώνουν ότι το ransomware στοχεύει διευθυντές όχι τυχαία, αλλά λόγω της πρόσβασης που τους παρέχει ο ρόλος τους.
Το Συμπέρασμα
Το γεγονός ότι το ransomware στοχεύει πλέον δυσανάλογα τα διευθυντικά στελέχη θα πρέπει να αναδιαμορφώσει τον τρόπο με τον οποίο οι οργανισμοί δίνουν προτεραιότητα στην εκπαίδευση ασφαλείας και τους ελέγχους πρόσβασης. Δεν πρόκειται για την υπόθεση ότι κάθε διευθυντής είναι ένας αδύναμος κρίκος, αλλά για την αναγνώριση ότι η θέση του στο οργανόγραμμα τον καθιστά στόχο υψηλής αξίας ανεξάρτητα από την πρόθεση ή την επίγνωση. Η επανεξέταση των προνομίων πρόσβασης, η αυστηροποίηση των απαιτήσεων ελέγχου ταυτότητας και η παροχή εκπαίδευσης ειδικά για τον ρόλο είναι πρακτικά βήματα που κάθε οργανισμός μπορεί να λάβει από τώρα, χωρίς να περιμένει ένα περιστατικό για να επιβάλει το ζήτημα.




