Μια νέα έκθεση της Zscaler βάζει έναν αριθμό σε κάτι που οι αμυνόμενοι παρακολουθούσαν εδώ και καιρό: οι συμμορίες ransomware κλέβουν δεδομένα σε τεράστια κλίμακα. Σύμφωνα με τα ευρήματα, οι επιτιθέμενοι ransomware εξήγαγαν 896,2 terabyte δεδομένων μέσα σε ένα χρόνο, σημειώνοντας αύξηση 275,8% σε ετήσια βάση. Η έρευνα υποδεικνύει μια στροφή στις τακτικές ransomware από τη διατάραξη μέσω αποκλειστικά κρυπτογράφησης προς την κλοπή μεγάλου όγκου δεδομένων για εκβιασμό.
Αυτό το άρθρο εξετάζει τι σημαίνει η τάση της κλοπής δεδομένων ransomware, γιατί αλλάζει τον κίνδυνο για απλούς ανθρώπους αλλά και για εταιρείες, και ποια πρακτικά βήματα μπορούν να περιορίσουν την έκθεσή σας.
Τι Βρήκε η Zscaler για την Κλοπή Δεδομένων Ransomware
Το κεντρικό νούμερο είναι τα 896,2 TB κλεμμένων δεδομένων, τα οποία η Zscaler αναφέρει ως αύξηση 275,8% από τον προηγούμενο χρόνο. Η κάλυψη σημειώνει επίσης ότι οι μέσες πληρωμές λύτρων αυξήθηκαν 5,3% από ένα χρόνο νωρίτερα σε περισσότερα από 327.000 £. Η σύνοψη της πηγής προσθέτει ότι οι συναλλαγές blockchain που συνδέονται με πληρωμές ransomware ήταν επίσης μέρος των ευρημάτων, αν και το απόσπασμα που έχουμε δεν περιλαμβάνει περαιτέρω λεπτομέρειες, επομένως δεν θα κάνουμε εικασίες για αυτούς τους αριθμούς.
Το βασικό σημείο είναι η αλλαγή στην έμφαση. Ιστορικά, το ransomware σήμαινε κλείδωμα αρχείων και απαίτηση πληρωμής για ένα κλειδί αποκρυπτογράφησης. Αν ένας οργανισμός είχε καλά αντίγραφα ασφαλείας, συχνά μπορούσε να επαναφέρει τα συστήματα και να αρνηθεί να πληρώσει. Η κλοπή δεδομένων αλλάζει αυτή την εξίσωση. Ακόμη και όταν τα συστήματα αποκατασταθούν, ο επιτιθέμενος εξακολουθεί να κατέχει αντίγραφα ευαίσθητων αρχείων και μπορεί να απειλήσει να τα δημοσιεύσει.
Γιατί οι Επιτιθέμενοι Μετακινούνται από την Κρυπτογράφηση στον Εκβιασμό
Η κλοπή δεδομένων δίνει στους εγκληματίες μοχλό πίεσης που τα αντίγραφα ασφαλείας δεν μπορούν να αφαιρέσουν. Ένα θύμα μπορεί να ξαναχτίσει ένα δίκτυο, αλλά δεν μπορεί να ανακτήσει αρχεία πελατών, αρχεία εργαζομένων ή εσωτερικά emails που έχουν διαρρεύσει. Αυτή η πίεση είναι που κάνει τον εκβιασμό αποτελεσματικό.
Πρόσφατη κάλυψη στο vpn.social δείχνει το ίδιο μοτίβο από διαφορετικές οπτικές γωνίες. Η διαμάχη Clop-ShinyHunters αποκάλυψε πώς οι ομάδες εκβιασμού δεδομένων ανταγωνίζονται και πιέζουν τα θύματα. Όταν το Βερολίνο απέρριψε αίτημα λύτρων της Rhysida αφού κλάπηκαν 5,79TB δεδομένων, το κεντρικό ζήτημα ήταν τα δεδομένα που κρατούνταν πάνω από το θύμα, όχι τα κλειδωμένα συστήματα. Μια άλλη ομάδα, η TITAN, έχει ισχυριστεί ότι χρησιμοποιεί AI για να σαρώνει 700GB κλεμμένων δεδομένων ωριαία, το οποίο, αν είναι ακριβές, θα επιτάχυνε το πόσο γρήγορα τα κλεμμένα αρχεία μετατρέπονται σε πίεση.
Όσο περισσότερα δεδομένα παίρνει μια ομάδα, τόσες περισσότερες επιλογές έχει: στοχοποίηση μεμονωμένων εργαζομένων, επικοινωνία με πελάτες ή πώληση πληροφοριών σε άλλους.
Τι Σημαίνει Αυτό για Εσάς
Δεν χρειάζεται να διευθύνετε μια εταιρεία για να επηρεαστείτε. Μεγάλοι όγκοι κλεμμένων δεδομένων συνήθως περιλαμβάνουν προσωπικές πληροφορίες για πελάτες, ασθενείς, προσωπικό και συνεργάτες. Αν ένας οργανισμός με τον οποίο συναλλάσσεστε παραβιαστεί, τα στοιχεία σας μπορεί να βρίσκονται σε αυτή τη λεία, ανεξάρτητα από το πόσο προσεκτικοί είστε.
Υπάρχει επίσης μια ανθρώπινη διάσταση. Η Zscaler έχει επισημάνει στο παρελθόν ότι τα θύματα ransomware είναι συχνά διευθυντές, γεγονός που δείχνει ότι οι επιτιθέμενοι στοχεύουν άτομα με πρόσβαση και επιρροή. Τα κλεμμένα δεδομένα μπορούν να τους βοηθήσουν να δημιουργήσουν πειστικές επακόλουθες απάτες.
Ένα VPN έχει περιορισμένο ρόλο εδώ. Κρυπτογραφεί την κίνηση σας σε μη αξιόπιστα δίκτυα και μπορεί να βοηθήσει στην απόκρυψη της δραστηριότητάς σας από τοπικούς παρατηρητές, αλλά δεν σταματά μια εταιρεία που εμπιστεύεστε από το να παραβιαστεί. Αντιμετωπίστε το ως ένα επίπεδο, όχι ως λύση για αυτό το πρόβλημα.
Πώς να Μειώσετε την Έκθεσή σας
Για άτομα:
- Μοιραστείτε λιγότερα δεδομένα. Πληροφορίες που μια εταιρεία δεν συλλέγει ποτέ δεν μπορούν να κλαπούν από αυτήν. Παραλείψτε προαιρετικά πεδία και διαγράψτε λογαριασμούς που δεν χρησιμοποιείτε πλέον.
- Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης και έναν διαχειριστή κωδικών. Τα διαρρεύσαντα διαπιστευτήρια συχνά επαναχρησιμοποιούνται εναντίον άλλων υπηρεσιών.
- Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων, κατά προτίμηση με εφαρμογή ή κλειδί υλικού αντί για SMS.
- Κρυπτογραφήστε ευαίσθητα αρχεία και συσκευές ώστε τα κλεμμένα αντίγραφα να είναι πιο δύσκολο να διαβαστούν.
- Να είστε επιφυλακτικοί με μηνύματα εκβιασμού. Αν σας επικοινωνήσουν μετά από παραβίαση, επαληθεύστε μέσω επίσημων καναλιών και μην πληρώσετε ή απαντήσετε σε ανεπιθύμητες απαιτήσεις.
Για μικρές επιχειρήσεις και ομάδες:
- Ελαχιστοποιήστε τη διατήρηση. Διαγράψτε δεδομένα που δεν χρειάζεστε πλέον, καθώς τα παλιά αρχεία αυξάνουν το μέγεθος μιας πιθανής διαρροής.
- Τμηματοποιήστε το δίκτυό σας ώστε ένας παραβιασμένος λογαριασμός να μην μπορεί να φτάσει τα πάντα.
- Παρακολουθείτε την εξερχόμενη κίνηση. Με την εξαγωγή δεδομένων πλέον κεντρική στις επιθέσεις, οι ασυνήθιστες μεγάλες μεταφορές αξίζουν προσοχή, όχι μόνο οι ύποπτες συνδέσεις.
- Διατηρήστε offline, δοκιμασμένα αντίγραφα ασφαλείας, αλλά θυμηθείτε ότι αντιμετωπίζουν την κρυπτογράφηση, όχι την κλοπή.
- Περιορίστε την πρόσβαση ανά ρόλο, ειδικά για στελέχη και διαχειριστές.
Βασικά Συμπεράσματα
Τα ευρήματα της Zscaler δείχνουν ότι το ransomware είναι όλο και περισσότερο μια επιχείρηση κλοπής δεδομένων: 896,2 TB κλάπηκαν σε ένα χρόνο, αύξηση 275,8%, με τις μέσες πληρωμές λύτρων να αυξάνονται 5,3% σε περισσότερα από 327.000 £. Τα αντίγραφα ασφαλείας μόνα τους δεν λύνουν πλέον το πρόβλημα. Οι πιο αξιόπιστες άμυνες είναι η συλλογή και διατήρηση λιγότερων δεδομένων, η κρυπτογράφηση όσων απομένουν, η τμηματοποίηση δικτύων και η παρακολούθηση δεδομένων που φεύγουν από τα συστήματά σας. Ξεκινήστε με ένα βήμα σήμερα, όπως η διαγραφή αχρησιμοποίητων λογαριασμών ή η ενεργοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων, και χτίστε από εκεί για να μειώσετε τον αντίκτυπο του επόμενου τίτλου για κλοπή δεδομένων ransomware.



 περιγράφει μια στροφή μακριά από την παλιά εστίαση αποκλειστικά στα ανώτατα στελέχη, και η νέα αναφορά ενισχύει ότι οι επιτιθέμενοι δίνουν προσοχή στους ανθρώπους που βρίσκονται στη μέση των καθημερινών επιχειρηματικών λειτουργιών.
Η AI φαίνεται να κάνει αυτή τη στόχευση φθηνότερη και ταχύτερη. Η Zscaler περιγράφει επιτιθέμενους με υποβοήθηση AI, και ενώ η σύνοψη δεν περιγράφει κάθε τεχνική, η γενική κατεύθυνση είναι σαφής: καλύτερα προσαρμοσμένα μηνύματα και ταχύτερες επιχειρήσεις σημαίνουν λιγότερη προσπάθεια ανά θύμα.
## Τι προστατεύει και τι δεν προστατεύει ένα VPN
Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN, και μπορεί να μειώσει την έκθεση σε μη αξιόπιστα δίκτυα όπως το δημόσιο Wi-Fi. Αυτό είναι πολύτιμο, αλλά αντιμετωπίζει ένα διαφορετικό πρόβλημα από αυτό που περιγράφεται σε αυτή την αναφορά.
Αν ένας επιτιθέμενος σας πείσει να αποδεχθείτε ένα αίτημα Teams ή να ξεκινήσετε μια συνεδρία Quick Assist, η σύνδεση είναι μία που επιλέξατε να ανοίξετε. Η κρυπτογραφημένη κίνηση δεν βοηθά όταν το άτομο στην άλλη άκρη είναι η απειλή. Ένα VPN επίσης δεν σας εμποδίζει να παραδώσετε διαπιστευτήρια, να εγκρίνετε ένα αίτημα απομακρυσμένου ελέγχου ή να εκτελέσετε ένα αρχείο που σας είπαν να ανοίξετε.
Με άλλα λόγια, ένα VPN είναι ένα επίπεδο προστασίας της ιδιωτικότητας, όχι άμυνα κατά της κοινωνικής μηχανικής μέσα σε νόμιμες πλατφόρμες. Θεωρήστε το ως συμπλήρωμα καλών συνηθειών λογαριασμού και συσκευής, όχι ως υποκατάστατό τους.
## Τι σημαίνει αυτό για εσάς
Αν εργάζεστε απομακρυσμένα, ειδικά σε ρόλο με εξουσία έγκρισης ή ευρεία πρόσβαση σε αρχεία, ταιριάζετε στο προφίλ που περιγράφει η αναφορά. Το πρακτικό συμπέρασμα είναι να επιβραδύνετε τη στιγμή που κάποιος σας ζητά να παραχωρήσετε πρόσβαση.
- Αντιμετωπίστε με προσοχή απροσδόκητα μηνύματα Teams από άγνωστους ή εξωτερικούς λογαριασμούς, ακόμη κι αν αναφέρουν IT ή έναν γνωστό συνάδελφο.
- Μην ξεκινάτε ποτέ μια συνεδρία Quick Assist εκτός αν εσείς αρχίσατε το αίτημα υποστήριξης μέσω καναλιού που επαληθεύσατε μόνοι σας.
- Επιβεβαιώστε ασυνήθιστα αιτήματα επικοινωνώντας με το άτομο μέσω ξεχωριστής, γνωστής μεθόδου.
- Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης και έλεγχο ταυτότητας πολλαπλών παραγόντων σε επαγγελματικούς και προσωπικούς λογαριασμούς.
- Αναφέρετε ύποπτες επαφές στην ομάδα IT ή ασφάλειάς σας γρήγορα, ακόμη κι αν δεν είστε σίγουροι.
## Βασικά συμπεράσματα
Τα ευρήματα της Zscaler δείχνουν ότι το ransomware με υποβοήθηση AI που στοχεύει απομακρυσμένους εργαζόμενους αφορά λιγότερο εξωτικές εκμεταλλεύσεις και περισσότερο το να πειστεί το σωστό άτομο να ανοίξει την πόρτα. Μια μέση πληρωμή 431.995 $ και ένα ποσοστό 62% θυμάτων επιπέδου manager κάνουν το κίνητρο προφανές.
Αφιερώστε λίγα λεπτά αυτή την εβδομάδα για να εξετάσετε πώς χειρίζεστε τα αιτήματα απομακρυσμένης πρόσβασης και την υγιεινή των διαπιστευτηρίων: ελέγξτε ποια εργαλεία μπορούν να ελέγξουν τη συσκευή σας, ενισχύστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων και συμφωνήστε σε μια συνήθεια επαλήθευσης με την ομάδα σας. Για περισσότερο πλαίσιο σχετικά με το ποιοι πλήττονται και γιατί, διαβάστε την προηγούμενη κάλυψή μας για [συμμορίες ransomware που στοχεύουν μεσαία στελέχη](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers).](/api/img?p=articles%2F7699%2Fimage-0.jpg&w=640)
