Η τελευταία έκθεση της Zscaler για το ransomware δίνει σκληρά νούμερα σε μια μετατόπιση που οι ομάδες ασφαλείας παρακολουθούσαν: το ransomware που στοχεύει στελέχη και διευθυντικά στελέχη δεν είναι πλέον μια περιθωριακή τακτική. Σύμφωνα με την έκθεση, τα στελέχη και ανώτερα στελέχη αποτέλεσαν το 62% των θυμάτων, η κλοπή δεδομένων αυξήθηκε κατά περισσότερο από 275%, και οι συναλλαγές blockchain που συνδέονται με πληρωμές ransomware έφτασαν τα $328 εκατομμύρια. Το μέσο λύτρο ήταν $431,995.

Αξίζει να αναλύσουμε αυτά τα νούμερα, τόσο για το τι λένε για τους επιτιθέμενους όσο και για το τι υποδηλώνουν για το ποιες άμυνες έχουν τη μεγαλύτερη σημασία.

Τι Βρήκε η Έκθεση της Zscaler

Η έκθεση επισημαίνει τέσσερα βασικά νούμερα:

  • $328 εκατομμύρια σε συναλλαγές blockchain που συνδέονται με πληρωμές ransomware
  • 62% των θυμάτων ήταν στελέχη και ανώτερα στελέχη
  • Περισσότερο από 275% αύξηση στην κλοπή δεδομένων
  • $431,995 ως μέσο λύτρο

Το νούμερο της κλοπής δεδομένων ξεχωρίζει. Δείχνει ότι οι επιτιθέμενοι δίνουν αυξανόμενη έμφαση στην κλοπή πληροφοριών, όχι μόνο στο κλείδωμα συστημάτων. Τα κλεμμένα δεδομένα δίνουν στους εγκληματίες μοχλό πίεσης ακόμα και όταν ένα θύμα μπορεί να ανακτήσει από αντίγραφα ασφαλείας, επειδή μπορούν να απειλήσουν να διαρρεύσουν ή να πουλήσουν ό,τι πήραν.

Ο τίτλος της έκθεσης αναφέρεται επίσης σε επιτιθέμενους που υποβοηθούνται από AI, κάτι που υποδηλώνει ότι τα εργαλεία πίσω από αυτές τις εκστρατείες επιταχύνονται. Το υλικό πηγής που παρέχεται εδώ δεν εμβαθύνει στις μεθόδους, οπότε δεν θα κάνουμε εικασίες πέρα από τα δημοσιευμένα νούμερα.

Για περισσότερες δημογραφικές λεπτομέρειες, η προηγούμενη κάλυψή μας για δεδομένα της Zscaler που δείχνουν ότι συμμορίες ransomware στοχεύουν στελέχη 46 ετών εξετάζει ποιοι βρίσκονται στο στόχαστρο των επιτιθέμενων.

Γιατί τα Στελέχη και τα Διευθυντικά Στελέχη Είναι Πρώτης Γραμμής Στόχοι Ransomware

Ένα ποσοστό 62% των θυμάτων σε διευθυντικούς ρόλους υποδηλώνει ότι οι επιτιθέμενοι επιλέγουν ανθρώπους, όχι μόνο συστήματα. Ενώ τα νούμερα της έκθεσης δεν διευκρινίζουν τα κίνητρα στο υλικό που εξετάσαμε, η γενική λογική είναι εύκολο να ακολουθηθεί: τα άτομα σε διευθυντικές θέσεις τείνουν να έχουν ευρύτερη πρόσβαση σε αρχεία, εγκρίσεις, οικονομικές διαδικασίες και εσωτερικές επικοινωνίες από το προσωπικό πρώτης γραμμής.

Αυτή η πρόσβαση είναι πολύτιμη με δύο τρόπους. Πρώτον, ένας παραβιασμένος λογαριασμός στελέχους μπορεί να ανοίξει πόρτες σε ευαίσθητα δεδομένα, κάτι που τροφοδοτεί την τάση κλοπής δεδομένων. Δεύτερον, τα στελέχη συχνά έχουν την εξουσία να ενεργούν γρήγορα σε αιτήματα, κάτι που μπορεί να κάνει τα πειστικά μηνύματα πιο αποτελεσματικά.

Αυτό αντικατοπτρίζει επίσης μια αλλαγή από την παλαιότερη σκέψη ευαισθητοποίησης για την ασφάλεια, η οποία επικεντρωνόταν στην προστασία των ανώτατων διοικητικών στελεχών. Τα νούμερα υποδηλώνουν ότι η ομάδα-στόχος είναι ευρύτερη από αυτό, και ότι οι μεσαίοι ρόλοι αξίζουν την ίδια προσοχή με τα κορυφαία στελέχη.

Πού Βοηθούν τα VPN, η Κρυπτογράφηση και οι Έλεγχοι Πρόσβασης (και Πού Όχι)

Οι αναγνώστες ενός ιστότοπου που επικεντρώνεται σε VPN θα αναρωτηθούν φυσικά αν ένα VPN το σταματά αυτό. Η ειλικρινής απάντηση είναι: εν μέρει, και όχι από μόνο του.

Πού βοηθούν:

  • Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN, προστατεύοντας τα δεδομένα σε μη αξιόπιστα δίκτυα όπως το δημόσιο Wi-Fi.
  • Η κρυπτογραφημένη αποθήκευση και οι συσκευές περιορίζουν το τι μπορεί να διαβάσει ένας κλέφτης αν χαθεί ένας φορητός υπολογιστής ή δίσκος.
  • Ισχυροί έλεγχοι πρόσβασης, όπως ο έλεγχος ταυτότητας πολλαπλών παραγόντων και τα δικαιώματα ελάχιστων προνομίων, περιορίζουν το πόσο μακριά μπορεί να κινηθεί ένας επιτιθέμενος αφού παραβιάσει έναν λογαριασμό.

Πού δεν βοηθούν:

  • Ένα VPN δεν σας εμποδίζει να ανοίξετε ένα κακόβουλο συνημμένο ή να εισάγετε κωδικό πρόσβασης σε μια ψεύτικη σελίδα σύνδεσης.
  • Δεν προστατεύει έναν λογαριασμό του οποίου τα διαπιστευτήρια έχουν ήδη κλαπεί.
  • Δεν μπορεί να αναιρέσει την κλοπή δεδομένων που συμβαίνει αφού ένας επιτιθέμενος αποκτήσει νόμιμη πρόσβαση.

Εν ολίγοις, ένα VPN ασφαλίζει τη σύνδεση, ενώ το μοτίβο ransomware που περιγράφεται στην έκθεση περιστρέφεται γύρω από την πρόσβαση, τους λογαριασμούς και τα άτομα που τους κατέχουν. Οι ρυθμίσεις απομακρυσμένης πρόσβασης αξίζουν ιδιαίτερη προσοχή: κάθε σημείο εισόδου σε ένα εταιρικό δίκτυο θα πρέπει να προστατεύεται από έλεγχο ταυτότητας πολλαπλών παραγόντων και να διατηρείται ενημερωμένο.

Πώς τα Άτομα Μπορούν να Μειώσουν την Έκθεσή Τους

Δεν χρειάζεται να είστε CEO για να επωφεληθείτε από αυτά τα βήματα, και η έκθεση υποδηλώνει ότι δεν πρέπει να υποθέσετε ότι είστε πολύ χαμηλόβαθμοι για να αποτελέσετε στόχο.

  1. Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων για εργασιακούς και προσωπικούς λογαριασμούς, προτιμώντας μεθόδους μέσω εφαρμογής ή υλικού αντί για SMS όπου είναι δυνατόν.
  2. Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης και μοναδικούς κωδικούς πρόσβασης ώστε μια διαρροή να μην ξεκλειδώνει τα πάντα.
  3. Αντιμετωπίστε τα επείγοντα αιτήματα με καχυποψία, ειδικά εκείνα που αφορούν πληρωμές, διαπιστευτήρια ή κοινή χρήση αρχείων. Επαληθεύστε μέσω ξεχωριστού καναλιού.
  4. Διατηρείτε τις συσκευές και το λογισμικό ενημερωμένα, συμπεριλαμβανομένων τυχόν εργαλείων απομακρυσμένης πρόσβασης.
  5. Περιορίστε τι αποθηκεύετε και μοιράζεστε. Εφόσον η κλοπή δεδομένων αυξάνεται, λιγότερα ευαίσθητα δεδομένα σε email και κοινόχρηστους δίσκους σημαίνουν λιγότερα προς κλοπή.
  6. Διατηρείτε offline ή ξεχωριστά αντίγραφα ασφαλείας, αναγνωρίζοντας παράλληλα ότι τα αντίγραφα ασφαλείας δεν λύνουν την απειλή διαρροής.
  7. Χρησιμοποιήστε ένα VPN σε μη αξιόπιστα δίκτυα ως ένα επίπεδο, όχι ως ολόκληρο το σχέδιο.

Τι Σημαίνει Αυτό Για Εσάς

Αν κατέχετε οποιονδήποτε ρόλο με πρόσβαση σε χρήματα, δεδομένα ή εγκρίσεις, ταιριάζετε στο προφίλ που περιγράφει η έκθεση. Η αύξηση 275% στην κλοπή δεδομένων σημαίνει ότι ο κίνδυνος δεν είναι μόνο η απώλεια πρόσβασης στα αρχεία σας αλλά και η έκθεση πληροφοριών. Επικεντρωθείτε πρώτα στην προστασία των λογαριασμών και στην επαλήθευση των αιτημάτων, και στη συνέχεια προσθέστε προστασίες σε επίπεδο δικτύου όπως ένα VPN ως υποστηρικτικό επίπεδο.

Βασικά Συμπεράσματα

Τα ευρήματα της Zscaler δείχνουν ότι το ransomware που στοχεύει στελέχη και διευθυντικά στελέχη είναι ένα μετρήσιμο, αυξανόμενο μοτίβο, όχι υποθετικό. Ελέγξτε την ασφάλεια του λογαριασμού σας αυτή την εβδομάδα: βεβαιωθείτε ότι ο έλεγχος ταυτότητας πολλαπλών παραγόντων είναι ενεργός, ελέγξτε ποιος έχει πρόσβαση σε τι, και ενισχύστε τον τρόπο με τον οποίο συνδέεστε απομακρυσμένα. Για μια πιο προσεκτική ματιά στο ποιους επιλέγουν οι επιτιθέμενοι, διαβάστε την κάλυψή μας για συμμορίες ransomware που στοχεύουν μεσαία στελέχη, και στη συνέχεια χρησιμοποιήστε την για να ξεκινήσετε μια συζήτηση με την ομάδα σας σχετικά με κοινές συνήθειες.