Kiristysohjelmajengit kirjoittavat kohdelistaansa uusiksi

Vuosien ajan perinteinen viisaus kiristysohjelmista oli yksinkertainen: hyökkääjät iskevät IT-järjestelmänvalvojiin, niihin, joilla on verkon avaimet. Uudet havainnot viittaavat siihen, että tämä oletus on vanhentunut. Tuoreen tutkimuksen mukaan 62 % kiristysohjelmien uhreista on nyt esimiesasemassa tai sitä ylempänä, mikä viestii siitä, että hyökkääjät siirtyvät harkitusti organisaatiokaaviossa ylöspäin sen sijaan, että keskittyisivät tekniseen henkilöstöön.

Tällä muutoksella on merkitystä, koska se muuttaa sitä, kenen on mietittävä kiristysohjelmariskiä. Kyse ei ole enää pelkästään tietoturvatiimin tai helpdeskin ongelmasta. Jos johdat tiimiä, hyväksyt budjetteja tai sinulla on työsi puolesta pääsy arkaluontoisiin tiedostoihin, olet nyt suoraan tähtäimessä.

Miksi johtajista on tullut ensisijaisia kohteita

Tämän muutoksen logiikka on helppo ymmärtää, kun pohtii, miten kiristysohjelmatoiminta todella toimii. Hyökkääjät eivät yritä pelkästään murtautua järjestelmiin; he yrittävät pakottaa maksuun. Johtajilla ja ylemmillä toimihenkilöillä on tyypillisesti laajempi pääsy taloustietoihin, asiakasrekistereihin, HR-tiedostoihin ja sisäiseen viestintään kuin yksittäistä järjestelmää hallinnoivalla teknisellä järjestelmänvalvojalla. Tämä pääsy tekee heidän tileistään arvokkaampia, jos ne vaarantuvat, ja samalla heistä tulee tehokkaampia painostuskeinoja neuvottelujen aikana.

Mukana on myös inhimillinen tekijä. Ylemmät toimihenkilöt ovat usein niitä, joiden suojaamiseen yrityksillä on suurin kiire sekä maineen että oikeudelliselta kannalta. Hyökkääjä, joka pystyy osoittamaan pääsyn johtajan sähköpostiin tai tiedostoihin, saa vipuvoimaa, joka menee yksinkertaista järjestelmälukitusta pidemmälle. Siitä tulee uhka maineelle, asiakassuhteille ja joissain tapauksissa säännösten noudattamiselle.

Tämä kohdistamisen muutos heijastaa myös sitä, miten kiristysohjelmaryhmät ovat ammattimaistuneet. Monet toimivat nykyään vähemmän kuin yksinäiset hakkerit ja enemmän kuin järjestäytyneet yritykset, jotka tekevät taustatutkimusta siitä, kenellä kohdeyrityksessä on todennäköisimmin arvokasta pääsyä ja kuka todennäköisimmin tuntee painetta helpottaa maksua. Kiristysohjelmat palveluna -ilmiön nousu on vain kiihdyttänyt tätä kehitystä, sillä sen ansiosta vähemmän tekniset rikollisryhmät voivat vuokrata työkaluja ja taktiikoita, jotka olivat ennen erikoistuneiden hakkeriryhmien yksinoikeutta. On syytä huomata, että suuri osa siitä, mitä dark webin foorumeilla markkinoidaan "suojana" tai sisäpiiritietona, on itsessään epäluotettavaa ja hyväksikäyttävää – ilmiötä, jota on käsitelty tekstissä Dark Web 'Security' Sales Are the Real Scam Here.

Yksityisyyden suojaan kohdistuvat seuraukset työntekijöille ja yrityksille

Kun johtajan tili tai laite vaarantuu, yksityisyyden suojaan kohdistuvat seuraukset ulottuvat paljon yksittäistä henkilöä laajemmalle. Johtajilla on usein pääsy työntekijöiden henkilötietoihin, asiakassopimuksiin, taloustietoihin ja toimialasta riippuen joskus terveys- tai oikeudellisiin tietoihin. Yksi vaarantunut tili voi paljastaa koko organisaation arkaluontoiset tiedot, ei vain yhden henkilön sähköpostia.

Tämä ei ole hypoteettinen riski. Laajamittaiset tietomurrot, joissa on varastettu yritysten tietoja, ovat toistuvasti osoittaneet, kuinka vahingollista on, kun hyökkääjät saavat käsiinsä sisäisiä asiakirjoja, kuten kävi ilmi Novo Nordiskin tietomurrossa, jossa varastettiin 1,3 Tt kliinisten tutkimusten tietoja. Kun tällaisia tietoja vuotaa, vahinko ei rajoitu lunnaiden maksamiseen; se voi tarkoittaa luottamuksellisten tietojen pysyvää paljastumista, viranomaisten tarkastelua ja pitkäaikaista mainehaittaa asianomaiselle organisaatiolle.

Lainvalvontaviranomaiset ovat yhä useammin ottaneet kiristysohjelmatoimijoita kiinni, ja syytteitä nostetaan, kuten käy ilmi tuomiosta, jota on kuvattu tekstissä TfL-hakkerit Jubair ja Flowers tuomittiin viideksi vuodeksi vankeuteen 29 miljoonan punnan hakkeroinnista. Mutta syytteet tulevat vasta vahingon tapahduttua. Ennaltaehkäisy on edelleen paljon tehokkaampaa kuin jälkikäteiset oikeudelliset toimet.

Mitä tämä tarkoittaa sinulle

Jos sinulla on minkäänlainen esimies- tai valvontarooli, tämän suuntauksen pitäisi saada sinut arvioimaan uudelleen henkilökohtaiset turvallisuustapasi, ei pelkästään yrityksesi IT-käytäntöjä. Hyökkääjät lyövät vetoa sen puolesta, että ylemmät toimihenkilöt noudattavat epätodennäköisemmin tiukkoja turvallisuusprotokollia kuin IT-ammattilaiset ja että heillä on todennäköisemmin laajat, valvomattomat pääsyt arkaluontoisiin järjestelmiin.

Käytännön toimet ovat tässä tärkeitä. Käytä yksilöllisiä, vahvoja salasanoja työtileillä, ota käyttöön monivaiheinen todennus aina kun sitä tarjotaan ja ole varovainen odottamattomien liitteiden tai linkkien kanssa, vaikka ne vaikuttaisivat tulevan kollegoilta tai toimittajilta. Esimiesten tulisi myös edistää säännöllistä tietojenkalastelutietoisuuskoulutusta tiimeissään ja varmistaa, että heidän organisaatiollaan on selkeä, testattu toimintasuunnitelma tietoturvaloukkausten varalle, jonka toteuttaminen ei ole pelkästään IT-henkilöstön varassa.

Suuntauksen edellä pysyminen

Se, että kiristysohjelmat kohdistuvat johtajiin teknisen henkilöstön sijaan, on merkki siitä, kuinka laskelmoitua tästä toiminnasta on tullut. Hyökkääjät seuraavat pääsyä, eivät paperilla olevaa titteliä. Kaikilla työntekijätasoilla, mutta erityisesti johtotehtävissä olevilla, tämä tarkoittaa, että kyberturvallisuustietoisuutta on pidettävä osana työnkuvaa eikä jonkun toisen vastuuna. Organisaatiot, jotka sopeutuvat tähän muutokseen nopeimmin kouluttamalla johtajia IT-henkilöstön rinnalla ja rajoittamalla tarpeetonta pääsyä arkaluontoisiin tietoihin, ovat parhaassa asemassa välttääkseen päätymästä seuraavaksi tilastoksi tässä kasvavassa trendissä.