Η Zscaler ThreatLabz ανέφερε αύξηση 275 τοις εκατό στην κλοπή δεδομένων μέσω ransomware, με περίπου 900 TB δεδομένων να έχουν κλαπεί, και ένα αυξανόμενο ποσοστό επιθέσεων να στοχεύει στελέχη και υπαλλήλους σε προνομιούχους ρόλους. Το μοτίβο του ransomware που στοχεύει στελέχη και προνομιούχους ρόλους έχει σημασία πολύ πέρα από τις ομάδες εταιρικής ασφάλειας, επειδή μετατοπίζει το σημείο εισόδου από το περίμετρο του δικτύου σε μεμονωμένα άτομα και τους λογαριασμούς τους.

Αυτό το άρθρο εξετάζει τι δείχνουν τα δεδομένα, γιατί αυτοί οι λογαριασμοί είναι ελκυστικοί και πού ταιριάζει ένα VPN σε μια ρεαλιστική άμυνα. Βασίζεται στα ευρήματα της ThreatLabz όπως αναφέρθηκαν από το ITdaily.

Τι δείχνουν τα δεδομένα ransomware της Zscaler

Σύμφωνα με τη σύνοψη των ευρημάτων της ThreatLabz, η δραστηριότητα ransomware έχει αυξηθεί απότομα όσον αφορά τα κλεμμένα δεδομένα, κατά 275 τοις εκατό, με περίπου 900 TB να έχουν κλαπεί. Η έκθεση σημειώνει επίσης περισσότερες επιθέσεις που κατευθύνονται σε στελέχη και προνομιούχους ρόλους.

Ο αριθμός-τίτλος υποδεικνύει μια αλλαγή στον τρόπο με τον οποίο οι επιτιθέμενοι ασκούν πίεση. Η κλοπή δεδομένων δίνει στους εγκληματίες μοχλό πίεσης ακόμη και όταν ένα θύμα μπορεί να επαναφέρει συστήματα από αντίγραφα ασφαλείας. Για τα πλήρη στοιχεία, δείτε την προηγούμενη κάλυψή μας: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.

Το δεύτερο εύρημα είναι αναμφισβήτητα πιο χρήσιμο για τους μεμονωμένους αναγνώστες. Οι επιτιθέμενοι δεν ψάχνουν μόνο για ευάλωτους διακομιστές. Επιλέγουν άτομα με πρόσβαση, εξουσία ή επιρροή σε ευαίσθητα συστήματα.

Γιατί τα στελέχη και οι προνομιούχοι λογαριασμοί είναι ο στόχος

Η λογική είναι απλή. Ένας προνομιούχος λογαριασμός μπορεί να φτάσει σε περισσότερα συστήματα, περισσότερα αρχεία και περισσότερες ροές εγκρίσεων από έναν τυπικό λογαριασμό υπαλλήλου. Η παραβίαση ενός τέτοιου λογαριασμού μπορεί να συντομεύσει σημαντικά τη διαδρομή προς κλοπή δεδομένων μεγάλης κλίμακας.

Τα στελέχη και άλλοι σε προνομιούχους ρόλους τείνουν επίσης να έχουν πρόσβαση σε εμπιστευτικό υλικό, όπως οικονομικά αρχεία, νομικά έγγραφα και στρατηγικά σχέδια. Αυτό κάνει τα κλεμμένα δεδομένα πιο πολύτιμα ως μοχλό πίεσης. Αυτά τα άτομα μπορεί επίσης να έχουν εξαιρέσεις από τις πολιτικές ασφαλείας ή να είναι πιο δύσκολο να αμφισβητηθούν όταν κάνουν ασυνήθιστα αιτήματα.

Το βασικό σημείο: πρόκειται για τον λογαριασμό και το άτομο πίσω από αυτόν, όχι μόνο για το εταιρικό δίκτυο. Ένα ισχυρό firewall κάνει λίγα αν ένας επιτιθέμενος συνδεθεί με έγκυρα διαπιστευτήρια που αποκτήθηκαν μέσω phishing, επαναχρησιμοποίησης διαρρευσμένων κωδικών πρόσβασης ή κοινωνικής μηχανικής.

Πού βοηθά ένα VPN και πού όχι

Ένα VPN περιγράφεται συχνά ως ένα ευρύ εργαλείο ασφαλείας, επομένως αξίζει να είμαστε ακριβείς σχετικά με τους περιορισμούς του εδώ.

Πού βοηθά:

  • Κρυπτογραφεί την κίνηση σε μη αξιόπιστα δίκτυα όπως Wi-Fi ξενοδοχείων, αεροδρομίων ή καφετεριών, μειώνοντας τον κίνδυνο υποκλοπής.
  • Κρύβει τη διεύθυνση IP σας από τους ιστότοπους που επισκέπτεστε και από τοπικούς παρατηρητές δικτύου, γεγονός που περιορίζει κάποια μορφή κατάρτισης προφίλ.
  • Ένα σωστά ρυθμισμένο εταιρικό VPN μπορεί να περιορίσει την πρόσβαση σε εσωτερικούς πόρους μόνο σε πιστοποιημένους χρήστες.

Πού δεν βοηθά:

  • Δεν σταματά το phishing. Αν κάποιος εισάγει διαπιστευτήρια σε μια ψεύτικη σελίδα σύνδεσης, το VPN δεν έχει κανέναν λόγο σε αυτό.
  • Δεν προστατεύει μια παραβιασμένη συσκευή. Το κακόβουλο λογισμικό σε έναν φορητό υπολογιστή βλέπει τα δεδομένα πριν κρυπτογραφηθούν.
  • Δεν διορθώνει αδύναμους, επαναχρησιμοποιημένους ή κλεμμένους κωδικούς πρόσβασης.
  • Δεν περιορίζει τι μπορεί να κάνει ένας προνομιούχος λογαριασμός μόλις ένας επιτιθέμενος συνδεθεί.

Με άλλα λόγια, ένα VPN αντιμετωπίζει τη μεταφορά δεδομένων, ενώ το μοτίβο ransomware που περιγράφει η Zscaler αφορά κυρίως την ταυτότητα και την πρόσβαση. Αντιμετωπίστε ένα VPN ως ένα επίπεδο, όχι ως υποκατάστατο της προστασίας λογαριασμού. Η απομακρυσμένη πρόσβαση αυτή καθαυτή χρειάζεται επίσης προσοχή, καθώς ανεπαρκώς ασφαλισμένες διαδρομές απομακρυσμένης πρόσβασης μπορούν να γίνουν σημείο εισόδου από μόνες τους.

Τι Σημαίνει Αυτό Για Εσάς

Αν κατέχετε ανώτερο ή προνομιούχο ρόλο, υποθέστε ότι είστε πιο ελκυστικός στόχος από ό,τι μπορεί να υποδηλώνει ο τίτλος της θέσης σας. Αυτό ισχύει επίσης για βοηθούς και διευθυντές που μπορούν να εγκρίνουν πληρωμές, να επαναφέρουν πρόσβαση ή να χειρίζονται ευαίσθητα έγγραφα.

Αν είστε συνηθισμένος χρήστης, το δίδαγμα εξακολουθεί να ισχύει: τα διαπιστευτήριά σας είναι το έπαθλο. Συνήθειες που προστατεύουν ένα στέλεχος, όπως μοναδικοί κωδικοί πρόσβασης και ισχυρή αυθεντικοποίηση, προστατεύουν και εσάς.

Αμυντικά βήματα για άτομα υψηλής αξίας και οργανισμούς

  • Χρησιμοποιήστε πολυπαραγοντική αυθεντικοποίηση ανθεκτική στο phishing όπου είναι δυνατόν, όπως κλειδιά ασφαλείας υλικού ή passkeys, αντί να βασίζεστε μόνο σε κωδικούς SMS.
  • Εφαρμόστε ελάχιστο προνόμιο. Δώστε στους λογαριασμούς μόνο την πρόσβαση που χρειάζονται και ελέγχετε τακτικά την προνομιούχο πρόσβαση.
  • Διαχωρίστε τους λογαριασμούς διαχειριστή και καθημερινής χρήσης. Μην περιηγείστε σε email ή στο web με λογαριασμό που έχει ευρείες διοικητικές άδειες.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης για να διατηρείτε κάθε διαπιστευτήριο μοναδικό και αλλάξτε οποιοδήποτε εμφανίζεται σε γνωστές διαρροές.
  • Επαληθεύστε ασυνήθιστα αιτήματα για πληρωμές ή πρόσβαση μέσω δεύτερου καναλιού, όπως μια τηλεφωνική κλήση σε γνωστό αριθμό.
  • Διατηρείτε τις συσκευές ενημερωμένες και ασφαλίστε τα εργαλεία απομακρυσμένης πρόσβασης με ισχυρή αυθεντικοποίηση και παρακολούθηση.
  • Σχεδιάστε για κλοπή δεδομένων, όχι μόνο για κρυπτογράφηση. Γνωρίζετε ποια ευαίσθητα δεδομένα κατέχετε και πού βρίσκονται, καθώς τα αντίγραφα ασφαλείας από μόνα τους δεν λύνουν τον εκβιασμό που βασίζεται σε κλεμμένα αρχεία.

Συμπέρασμα

Τα ευρήματα της ThreatLabz δείχνουν ότι το ransomware που στοχεύει στελέχη και προνομιούχους ρόλους είναι συνέπεια του τρόπου με τον οποίο οι επιτιθέμενοι βγάζουν χρήματα τώρα: κλέβουν πολύτιμα δεδομένα μέσω των λογαριασμών που μπορούν να τα φτάσουν. Ένα VPN μπορεί να προστατεύσει τη σύνδεσή σας, αλλά δεν μπορεί να αντικαταστήσει ισχυρά διαπιστευτήρια, ελάχιστο προνόμιο και προσεκτική επαλήθευση.

Ξεκινήστε εξετάζοντας τις δικές σας συνήθειες διαπιστευτηρίων και απομακρυσμένης πρόσβασης αυτή την εβδομάδα. Στη συνέχεια, διαβάστε την πλήρη ανάλυσή μας για τα στοιχεία κλοπής δεδομένων ransomware της Zscaler για να δείτε τους αριθμούς πίσω από την τάση.