Η τελευταία έκθεση της Zscaler για το ransomware δίνει σκληρά νούμερα σε μια μετατόπιση που οι ομάδες ασφαλείας παρακολουθούσαν: το ransomware που στοχεύει στελέχη και διευθυντικά στελέχη δεν είναι πλέον μια περιθωριακή τακτική. Σύμφωνα με την έκθεση, τα στελέχη και ανώτερα στελέχη αποτέλεσαν το 62% των θυμάτων, η κλοπή δεδομένων αυξήθηκε κατά περισσότερο από 275%, και οι συναλλαγές blockchain που συνδέονται με πληρωμές ransomware έφτασαν τα $328 εκατομμύρια. Το μέσο λύτρο ήταν $431,995.
Αξίζει να αναλύσουμε αυτά τα νούμερα, τόσο για το τι λένε για τους επιτιθέμενους όσο και για το τι υποδηλώνουν για το ποιες άμυνες έχουν τη μεγαλύτερη σημασία.
Τι Βρήκε η Έκθεση της Zscaler
Η έκθεση επισημαίνει τέσσερα βασικά νούμερα:
- $328 εκατομμύρια σε συναλλαγές blockchain που συνδέονται με πληρωμές ransomware
- 62% των θυμάτων ήταν στελέχη και ανώτερα στελέχη
- Περισσότερο από 275% αύξηση στην κλοπή δεδομένων
- $431,995 ως μέσο λύτρο
Το νούμερο της κλοπής δεδομένων ξεχωρίζει. Δείχνει ότι οι επιτιθέμενοι δίνουν αυξανόμενη έμφαση στην κλοπή πληροφοριών, όχι μόνο στο κλείδωμα συστημάτων. Τα κλεμμένα δεδομένα δίνουν στους εγκληματίες μοχλό πίεσης ακόμα και όταν ένα θύμα μπορεί να ανακτήσει από αντίγραφα ασφαλείας, επειδή μπορούν να απειλήσουν να διαρρεύσουν ή να πουλήσουν ό,τι πήραν.
Ο τίτλος της έκθεσης αναφέρεται επίσης σε επιτιθέμενους που υποβοηθούνται από AI, κάτι που υποδηλώνει ότι τα εργαλεία πίσω από αυτές τις εκστρατείες επιταχύνονται. Το υλικό πηγής που παρέχεται εδώ δεν εμβαθύνει στις μεθόδους, οπότε δεν θα κάνουμε εικασίες πέρα από τα δημοσιευμένα νούμερα.
Για περισσότερες δημογραφικές λεπτομέρειες, η προηγούμενη κάλυψή μας για δεδομένα της Zscaler που δείχνουν ότι συμμορίες ransomware στοχεύουν στελέχη 46 ετών εξετάζει ποιοι βρίσκονται στο στόχαστρο των επιτιθέμενων.
Γιατί τα Στελέχη και τα Διευθυντικά Στελέχη Είναι Πρώτης Γραμμής Στόχοι Ransomware
Ένα ποσοστό 62% των θυμάτων σε διευθυντικούς ρόλους υποδηλώνει ότι οι επιτιθέμενοι επιλέγουν ανθρώπους, όχι μόνο συστήματα. Ενώ τα νούμερα της έκθεσης δεν διευκρινίζουν τα κίνητρα στο υλικό που εξετάσαμε, η γενική λογική είναι εύκολο να ακολουθηθεί: τα άτομα σε διευθυντικές θέσεις τείνουν να έχουν ευρύτερη πρόσβαση σε αρχεία, εγκρίσεις, οικονομικές διαδικασίες και εσωτερικές επικοινωνίες από το προσωπικό πρώτης γραμμής.
Αυτή η πρόσβαση είναι πολύτιμη με δύο τρόπους. Πρώτον, ένας παραβιασμένος λογαριασμός στελέχους μπορεί να ανοίξει πόρτες σε ευαίσθητα δεδομένα, κάτι που τροφοδοτεί την τάση κλοπής δεδομένων. Δεύτερον, τα στελέχη συχνά έχουν την εξουσία να ενεργούν γρήγορα σε αιτήματα, κάτι που μπορεί να κάνει τα πειστικά μηνύματα πιο αποτελεσματικά.
Αυτό αντικατοπτρίζει επίσης μια αλλαγή από την παλαιότερη σκέψη ευαισθητοποίησης για την ασφάλεια, η οποία επικεντρωνόταν στην προστασία των ανώτατων διοικητικών στελεχών. Τα νούμερα υποδηλώνουν ότι η ομάδα-στόχος είναι ευρύτερη από αυτό, και ότι οι μεσαίοι ρόλοι αξίζουν την ίδια προσοχή με τα κορυφαία στελέχη.
Πού Βοηθούν τα VPN, η Κρυπτογράφηση και οι Έλεγχοι Πρόσβασης (και Πού Όχι)
Οι αναγνώστες ενός ιστότοπου που επικεντρώνεται σε VPN θα αναρωτηθούν φυσικά αν ένα VPN το σταματά αυτό. Η ειλικρινής απάντηση είναι: εν μέρει, και όχι από μόνο του.
Πού βοηθούν:
- Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN, προστατεύοντας τα δεδομένα σε μη αξιόπιστα δίκτυα όπως το δημόσιο Wi-Fi.
- Η κρυπτογραφημένη αποθήκευση και οι συσκευές περιορίζουν το τι μπορεί να διαβάσει ένας κλέφτης αν χαθεί ένας φορητός υπολογιστής ή δίσκος.
- Ισχυροί έλεγχοι πρόσβασης, όπως ο έλεγχος ταυτότητας πολλαπλών παραγόντων και τα δικαιώματα ελάχιστων προνομίων, περιορίζουν το πόσο μακριά μπορεί να κινηθεί ένας επιτιθέμενος αφού παραβιάσει έναν λογαριασμό.
Πού δεν βοηθούν:
- Ένα VPN δεν σας εμποδίζει να ανοίξετε ένα κακόβουλο συνημμένο ή να εισάγετε κωδικό πρόσβασης σε μια ψεύτικη σελίδα σύνδεσης.
- Δεν προστατεύει έναν λογαριασμό του οποίου τα διαπιστευτήρια έχουν ήδη κλαπεί.
- Δεν μπορεί να αναιρέσει την κλοπή δεδομένων που συμβαίνει αφού ένας επιτιθέμενος αποκτήσει νόμιμη πρόσβαση.
Εν ολίγοις, ένα VPN ασφαλίζει τη σύνδεση, ενώ το μοτίβο ransomware που περιγράφεται στην έκθεση περιστρέφεται γύρω από την πρόσβαση, τους λογαριασμούς και τα άτομα που τους κατέχουν. Οι ρυθμίσεις απομακρυσμένης πρόσβασης αξίζουν ιδιαίτερη προσοχή: κάθε σημείο εισόδου σε ένα εταιρικό δίκτυο θα πρέπει να προστατεύεται από έλεγχο ταυτότητας πολλαπλών παραγόντων και να διατηρείται ενημερωμένο.
Πώς τα Άτομα Μπορούν να Μειώσουν την Έκθεσή Τους
Δεν χρειάζεται να είστε CEO για να επωφεληθείτε από αυτά τα βήματα, και η έκθεση υποδηλώνει ότι δεν πρέπει να υποθέσετε ότι είστε πολύ χαμηλόβαθμοι για να αποτελέσετε στόχο.
- Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων για εργασιακούς και προσωπικούς λογαριασμούς, προτιμώντας μεθόδους μέσω εφαρμογής ή υλικού αντί για SMS όπου είναι δυνατόν.
- Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης και μοναδικούς κωδικούς πρόσβασης ώστε μια διαρροή να μην ξεκλειδώνει τα πάντα.
- Αντιμετωπίστε τα επείγοντα αιτήματα με καχυποψία, ειδικά εκείνα που αφορούν πληρωμές, διαπιστευτήρια ή κοινή χρήση αρχείων. Επαληθεύστε μέσω ξεχωριστού καναλιού.
- Διατηρείτε τις συσκευές και το λογισμικό ενημερωμένα, συμπεριλαμβανομένων τυχόν εργαλείων απομακρυσμένης πρόσβασης.
- Περιορίστε τι αποθηκεύετε και μοιράζεστε. Εφόσον η κλοπή δεδομένων αυξάνεται, λιγότερα ευαίσθητα δεδομένα σε email και κοινόχρηστους δίσκους σημαίνουν λιγότερα προς κλοπή.
- Διατηρείτε offline ή ξεχωριστά αντίγραφα ασφαλείας, αναγνωρίζοντας παράλληλα ότι τα αντίγραφα ασφαλείας δεν λύνουν την απειλή διαρροής.
- Χρησιμοποιήστε ένα VPN σε μη αξιόπιστα δίκτυα ως ένα επίπεδο, όχι ως ολόκληρο το σχέδιο.
Τι Σημαίνει Αυτό Για Εσάς
Αν κατέχετε οποιονδήποτε ρόλο με πρόσβαση σε χρήματα, δεδομένα ή εγκρίσεις, ταιριάζετε στο προφίλ που περιγράφει η έκθεση. Η αύξηση 275% στην κλοπή δεδομένων σημαίνει ότι ο κίνδυνος δεν είναι μόνο η απώλεια πρόσβασης στα αρχεία σας αλλά και η έκθεση πληροφοριών. Επικεντρωθείτε πρώτα στην προστασία των λογαριασμών και στην επαλήθευση των αιτημάτων, και στη συνέχεια προσθέστε προστασίες σε επίπεδο δικτύου όπως ένα VPN ως υποστηρικτικό επίπεδο.
Βασικά Συμπεράσματα
Τα ευρήματα της Zscaler δείχνουν ότι το ransomware που στοχεύει στελέχη και διευθυντικά στελέχη είναι ένα μετρήσιμο, αυξανόμενο μοτίβο, όχι υποθετικό. Ελέγξτε την ασφάλεια του λογαριασμού σας αυτή την εβδομάδα: βεβαιωθείτε ότι ο έλεγχος ταυτότητας πολλαπλών παραγόντων είναι ενεργός, ελέγξτε ποιος έχει πρόσβαση σε τι, και ενισχύστε τον τρόπο με τον οποίο συνδέεστε απομακρυσμένα. Για μια πιο προσεκτική ματιά στο ποιους επιλέγουν οι επιτιθέμενοι, διαβάστε την κάλυψή μας για συμμορίες ransomware που στοχεύουν μεσαία στελέχη, και στη συνέχεια χρησιμοποιήστε την για να ξεκινήσετε μια συζήτηση με την ομάδα σας σχετικά με κοινές συνήθειες.



 περιγράφει μια στροφή μακριά από την παλιά εστίαση αποκλειστικά στα ανώτατα στελέχη, και η νέα αναφορά ενισχύει ότι οι επιτιθέμενοι δίνουν προσοχή στους ανθρώπους που βρίσκονται στη μέση των καθημερινών επιχειρηματικών λειτουργιών.
Η AI φαίνεται να κάνει αυτή τη στόχευση φθηνότερη και ταχύτερη. Η Zscaler περιγράφει επιτιθέμενους με υποβοήθηση AI, και ενώ η σύνοψη δεν περιγράφει κάθε τεχνική, η γενική κατεύθυνση είναι σαφής: καλύτερα προσαρμοσμένα μηνύματα και ταχύτερες επιχειρήσεις σημαίνουν λιγότερη προσπάθεια ανά θύμα.
## Τι προστατεύει και τι δεν προστατεύει ένα VPN
Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN, και μπορεί να μειώσει την έκθεση σε μη αξιόπιστα δίκτυα όπως το δημόσιο Wi-Fi. Αυτό είναι πολύτιμο, αλλά αντιμετωπίζει ένα διαφορετικό πρόβλημα από αυτό που περιγράφεται σε αυτή την αναφορά.
Αν ένας επιτιθέμενος σας πείσει να αποδεχθείτε ένα αίτημα Teams ή να ξεκινήσετε μια συνεδρία Quick Assist, η σύνδεση είναι μία που επιλέξατε να ανοίξετε. Η κρυπτογραφημένη κίνηση δεν βοηθά όταν το άτομο στην άλλη άκρη είναι η απειλή. Ένα VPN επίσης δεν σας εμποδίζει να παραδώσετε διαπιστευτήρια, να εγκρίνετε ένα αίτημα απομακρυσμένου ελέγχου ή να εκτελέσετε ένα αρχείο που σας είπαν να ανοίξετε.
Με άλλα λόγια, ένα VPN είναι ένα επίπεδο προστασίας της ιδιωτικότητας, όχι άμυνα κατά της κοινωνικής μηχανικής μέσα σε νόμιμες πλατφόρμες. Θεωρήστε το ως συμπλήρωμα καλών συνηθειών λογαριασμού και συσκευής, όχι ως υποκατάστατό τους.
## Τι σημαίνει αυτό για εσάς
Αν εργάζεστε απομακρυσμένα, ειδικά σε ρόλο με εξουσία έγκρισης ή ευρεία πρόσβαση σε αρχεία, ταιριάζετε στο προφίλ που περιγράφει η αναφορά. Το πρακτικό συμπέρασμα είναι να επιβραδύνετε τη στιγμή που κάποιος σας ζητά να παραχωρήσετε πρόσβαση.
- Αντιμετωπίστε με προσοχή απροσδόκητα μηνύματα Teams από άγνωστους ή εξωτερικούς λογαριασμούς, ακόμη κι αν αναφέρουν IT ή έναν γνωστό συνάδελφο.
- Μην ξεκινάτε ποτέ μια συνεδρία Quick Assist εκτός αν εσείς αρχίσατε το αίτημα υποστήριξης μέσω καναλιού που επαληθεύσατε μόνοι σας.
- Επιβεβαιώστε ασυνήθιστα αιτήματα επικοινωνώντας με το άτομο μέσω ξεχωριστής, γνωστής μεθόδου.
- Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης και έλεγχο ταυτότητας πολλαπλών παραγόντων σε επαγγελματικούς και προσωπικούς λογαριασμούς.
- Αναφέρετε ύποπτες επαφές στην ομάδα IT ή ασφάλειάς σας γρήγορα, ακόμη κι αν δεν είστε σίγουροι.
## Βασικά συμπεράσματα
Τα ευρήματα της Zscaler δείχνουν ότι το ransomware με υποβοήθηση AI που στοχεύει απομακρυσμένους εργαζόμενους αφορά λιγότερο εξωτικές εκμεταλλεύσεις και περισσότερο το να πειστεί το σωστό άτομο να ανοίξει την πόρτα. Μια μέση πληρωμή 431.995 $ και ένα ποσοστό 62% θυμάτων επιπέδου manager κάνουν το κίνητρο προφανές.
Αφιερώστε λίγα λεπτά αυτή την εβδομάδα για να εξετάσετε πώς χειρίζεστε τα αιτήματα απομακρυσμένης πρόσβασης και την υγιεινή των διαπιστευτηρίων: ελέγξτε ποια εργαλεία μπορούν να ελέγξουν τη συσκευή σας, ενισχύστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων και συμφωνήστε σε μια συνήθεια επαλήθευσης με την ομάδα σας. Για περισσότερο πλαίσιο σχετικά με το ποιοι πλήττονται και γιατί, διαβάστε την προηγούμενη κάλυψή μας για [συμμορίες ransomware που στοχεύουν μεσαία στελέχη](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers).](/api/img?p=articles%2F7699%2Fimage-0.jpg&w=640)
