Μια νέα έκθεση της Zscaler βάζει έναν αριθμό σε κάτι που οι αμυνόμενοι παρακολουθούσαν εδώ και καιρό: οι συμμορίες ransomware κλέβουν δεδομένα σε τεράστια κλίμακα. Σύμφωνα με τα ευρήματα, οι επιτιθέμενοι ransomware εξήγαγαν 896,2 terabyte δεδομένων μέσα σε ένα χρόνο, σημειώνοντας αύξηση 275,8% σε ετήσια βάση. Η έρευνα υποδεικνύει μια στροφή στις τακτικές ransomware από τη διατάραξη μέσω αποκλειστικά κρυπτογράφησης προς την κλοπή μεγάλου όγκου δεδομένων για εκβιασμό.

Αυτό το άρθρο εξετάζει τι σημαίνει η τάση της κλοπής δεδομένων ransomware, γιατί αλλάζει τον κίνδυνο για απλούς ανθρώπους αλλά και για εταιρείες, και ποια πρακτικά βήματα μπορούν να περιορίσουν την έκθεσή σας.

Τι Βρήκε η Zscaler για την Κλοπή Δεδομένων Ransomware

Το κεντρικό νούμερο είναι τα 896,2 TB κλεμμένων δεδομένων, τα οποία η Zscaler αναφέρει ως αύξηση 275,8% από τον προηγούμενο χρόνο. Η κάλυψη σημειώνει επίσης ότι οι μέσες πληρωμές λύτρων αυξήθηκαν 5,3% από ένα χρόνο νωρίτερα σε περισσότερα από 327.000 £. Η σύνοψη της πηγής προσθέτει ότι οι συναλλαγές blockchain που συνδέονται με πληρωμές ransomware ήταν επίσης μέρος των ευρημάτων, αν και το απόσπασμα που έχουμε δεν περιλαμβάνει περαιτέρω λεπτομέρειες, επομένως δεν θα κάνουμε εικασίες για αυτούς τους αριθμούς.

Το βασικό σημείο είναι η αλλαγή στην έμφαση. Ιστορικά, το ransomware σήμαινε κλείδωμα αρχείων και απαίτηση πληρωμής για ένα κλειδί αποκρυπτογράφησης. Αν ένας οργανισμός είχε καλά αντίγραφα ασφαλείας, συχνά μπορούσε να επαναφέρει τα συστήματα και να αρνηθεί να πληρώσει. Η κλοπή δεδομένων αλλάζει αυτή την εξίσωση. Ακόμη και όταν τα συστήματα αποκατασταθούν, ο επιτιθέμενος εξακολουθεί να κατέχει αντίγραφα ευαίσθητων αρχείων και μπορεί να απειλήσει να τα δημοσιεύσει.

Γιατί οι Επιτιθέμενοι Μετακινούνται από την Κρυπτογράφηση στον Εκβιασμό

Η κλοπή δεδομένων δίνει στους εγκληματίες μοχλό πίεσης που τα αντίγραφα ασφαλείας δεν μπορούν να αφαιρέσουν. Ένα θύμα μπορεί να ξαναχτίσει ένα δίκτυο, αλλά δεν μπορεί να ανακτήσει αρχεία πελατών, αρχεία εργαζομένων ή εσωτερικά emails που έχουν διαρρεύσει. Αυτή η πίεση είναι που κάνει τον εκβιασμό αποτελεσματικό.

Πρόσφατη κάλυψη στο vpn.social δείχνει το ίδιο μοτίβο από διαφορετικές οπτικές γωνίες. Η διαμάχη Clop-ShinyHunters αποκάλυψε πώς οι ομάδες εκβιασμού δεδομένων ανταγωνίζονται και πιέζουν τα θύματα. Όταν το Βερολίνο απέρριψε αίτημα λύτρων της Rhysida αφού κλάπηκαν 5,79TB δεδομένων, το κεντρικό ζήτημα ήταν τα δεδομένα που κρατούνταν πάνω από το θύμα, όχι τα κλειδωμένα συστήματα. Μια άλλη ομάδα, η TITAN, έχει ισχυριστεί ότι χρησιμοποιεί AI για να σαρώνει 700GB κλεμμένων δεδομένων ωριαία, το οποίο, αν είναι ακριβές, θα επιτάχυνε το πόσο γρήγορα τα κλεμμένα αρχεία μετατρέπονται σε πίεση.

Όσο περισσότερα δεδομένα παίρνει μια ομάδα, τόσες περισσότερες επιλογές έχει: στοχοποίηση μεμονωμένων εργαζομένων, επικοινωνία με πελάτες ή πώληση πληροφοριών σε άλλους.

Τι Σημαίνει Αυτό για Εσάς

Δεν χρειάζεται να διευθύνετε μια εταιρεία για να επηρεαστείτε. Μεγάλοι όγκοι κλεμμένων δεδομένων συνήθως περιλαμβάνουν προσωπικές πληροφορίες για πελάτες, ασθενείς, προσωπικό και συνεργάτες. Αν ένας οργανισμός με τον οποίο συναλλάσσεστε παραβιαστεί, τα στοιχεία σας μπορεί να βρίσκονται σε αυτή τη λεία, ανεξάρτητα από το πόσο προσεκτικοί είστε.

Υπάρχει επίσης μια ανθρώπινη διάσταση. Η Zscaler έχει επισημάνει στο παρελθόν ότι τα θύματα ransomware είναι συχνά διευθυντές, γεγονός που δείχνει ότι οι επιτιθέμενοι στοχεύουν άτομα με πρόσβαση και επιρροή. Τα κλεμμένα δεδομένα μπορούν να τους βοηθήσουν να δημιουργήσουν πειστικές επακόλουθες απάτες.

Ένα VPN έχει περιορισμένο ρόλο εδώ. Κρυπτογραφεί την κίνηση σας σε μη αξιόπιστα δίκτυα και μπορεί να βοηθήσει στην απόκρυψη της δραστηριότητάς σας από τοπικούς παρατηρητές, αλλά δεν σταματά μια εταιρεία που εμπιστεύεστε από το να παραβιαστεί. Αντιμετωπίστε το ως ένα επίπεδο, όχι ως λύση για αυτό το πρόβλημα.

Πώς να Μειώσετε την Έκθεσή σας

Για άτομα:

  • Μοιραστείτε λιγότερα δεδομένα. Πληροφορίες που μια εταιρεία δεν συλλέγει ποτέ δεν μπορούν να κλαπούν από αυτήν. Παραλείψτε προαιρετικά πεδία και διαγράψτε λογαριασμούς που δεν χρησιμοποιείτε πλέον.
  • Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης και έναν διαχειριστή κωδικών. Τα διαρρεύσαντα διαπιστευτήρια συχνά επαναχρησιμοποιούνται εναντίον άλλων υπηρεσιών.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων, κατά προτίμηση με εφαρμογή ή κλειδί υλικού αντί για SMS.
  • Κρυπτογραφήστε ευαίσθητα αρχεία και συσκευές ώστε τα κλεμμένα αντίγραφα να είναι πιο δύσκολο να διαβαστούν.
  • Να είστε επιφυλακτικοί με μηνύματα εκβιασμού. Αν σας επικοινωνήσουν μετά από παραβίαση, επαληθεύστε μέσω επίσημων καναλιών και μην πληρώσετε ή απαντήσετε σε ανεπιθύμητες απαιτήσεις.

Για μικρές επιχειρήσεις και ομάδες:

  • Ελαχιστοποιήστε τη διατήρηση. Διαγράψτε δεδομένα που δεν χρειάζεστε πλέον, καθώς τα παλιά αρχεία αυξάνουν το μέγεθος μιας πιθανής διαρροής.
  • Τμηματοποιήστε το δίκτυό σας ώστε ένας παραβιασμένος λογαριασμός να μην μπορεί να φτάσει τα πάντα.
  • Παρακολουθείτε την εξερχόμενη κίνηση. Με την εξαγωγή δεδομένων πλέον κεντρική στις επιθέσεις, οι ασυνήθιστες μεγάλες μεταφορές αξίζουν προσοχή, όχι μόνο οι ύποπτες συνδέσεις.
  • Διατηρήστε offline, δοκιμασμένα αντίγραφα ασφαλείας, αλλά θυμηθείτε ότι αντιμετωπίζουν την κρυπτογράφηση, όχι την κλοπή.
  • Περιορίστε την πρόσβαση ανά ρόλο, ειδικά για στελέχη και διαχειριστές.

Βασικά Συμπεράσματα

Τα ευρήματα της Zscaler δείχνουν ότι το ransomware είναι όλο και περισσότερο μια επιχείρηση κλοπής δεδομένων: 896,2 TB κλάπηκαν σε ένα χρόνο, αύξηση 275,8%, με τις μέσες πληρωμές λύτρων να αυξάνονται 5,3% σε περισσότερα από 327.000 £. Τα αντίγραφα ασφαλείας μόνα τους δεν λύνουν πλέον το πρόβλημα. Οι πιο αξιόπιστες άμυνες είναι η συλλογή και διατήρηση λιγότερων δεδομένων, η κρυπτογράφηση όσων απομένουν, η τμηματοποίηση δικτύων και η παρακολούθηση δεδομένων που φεύγουν από τα συστήματά σας. Ξεκινήστε με ένα βήμα σήμερα, όπως η διαγραφή αχρησιμοποίητων λογαριασμών ή η ενεργοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων, και χτίστε από εκεί για να μειώσετε τον αντίκτυπο του επόμενου τίτλου για κλοπή δεδομένων ransomware.