Zscaler ThreatLabz on raportoinut kiristysohjelmien datavarkauksien kasvaneen 275 prosenttia, noin 900 TB:n edestä varastettua dataa, ja yhä suurempi osa hyökkäyksistä kohdistuu johtajiin ja etuoikeutetuissa rooleissa työskenteleviin henkilöihin. Kiristysohjelmien kohdistuminen johtajiin ja etuoikeutettuihin rooleihin on merkityksellistä paljon laajemmin kuin pelkästään yritysten tietoturvatiimien kannalta, sillä se siirtää hyökkäyksen aloituspisteen verkon kehältä yksittäisiin henkilöihin ja heidän tileihinsä.

Tässä artikkelissa tarkastellaan, mitä data osoittaa, miksi nämä tilit ovat houkuttelevia ja millainen rooli VPN:llä on realistisessa puolustuksessa. Se perustuu ThreatLabzin löydöksiin sellaisina kuin ITdaily on ne raportoinut.

Mitä Zscalerin kiristysohjelmadata osoittaa

ThreatLabzin löydösten yhteenvedon mukaan kiristysohjelma-aktiivisuus on kasvanut jyrkästi varastetun datan osalta, 275 prosenttia, ja noin 900 TB on viety. Raportti huomauttaa myös, että yhä useammat hyökkäykset kohdistuvat johtajiin ja etuoikeutettuihin rooleihin.

Otsikkoluku viittaa muutokseen siinä, miten hyökkääjät painostavat. Datan varastaminen antaa rikollisille vipuvoimaa, vaikka uhri pystyisikin palauttamaan järjestelmät varmuuskopioista. Täydelliset luvut löydät aiemmasta katsauksestamme: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.

Toinen löydös on väittelemättä hyödyllisempi yksittäisille lukijoille. Hyökkääjät eivät etsi vain heikkoja palvelimia. He valitsevat henkilöitä, joilla on pääsy, valtaa tai vaikutusvaltaa arkaluontoisiin järjestelmiin.

Miksi johtajat ja etuoikeutetut tilit ovat kohteena

Logiikka on suoraviivainen. Etuoikeutettu tili voi päästä käsiksi useampiin järjestelmiin, useampiin tiedostoihin ja useampiin hyväksyntätyönkulkuihin kuin tyypillinen työntekijän tili. Yhden tällaisen tilin vaarantaminen voi lyhentää merkittävästi polkua laajamittaiseen datavarkauksiin.

Johtajilla ja muilla etuoikeutetuissa rooleissa olevilla on myös taipumus omistaa pääsy luottamukselliseen materiaaliin, kuten taloudellisiin tietoihin, oikeudellisiin asiakirjoihin ja strategisiin suunnitelmiin. Tämä tekee varastetusta datasta arvokkaampaa vipuvoimana. Näillä henkilöillä voi myös olla poikkeuksia tietoturvakäytäntöihin, tai heitä voi olla vaikeampi haastaa, kun he esittävät epätavallisia pyyntöjä.

Keskeinen pointti: tässä on kyse tilistä ja sen takana olevasta henkilöstä, ei vain yrityksen verkosta. Vahva palomuuri auttaa vähän, jos hyökkääjä kirjautuu sisään pätevillä tunnuksilla, jotka on saatu tietojenkalastelun, vuotaneiden salasanojen uudelleenkäytön tai sosiaalisen manipuloinnin kautta.

Missä VPN auttaa ja missä ei

VPN kuvataan usein laajaksi tietoturvatyökaluksi, joten sen rajoista on syytä olla täsmällinen tässä yhteydessä.

Missä siitä on apua:

  • Se salaa liikenteen epäluotettavissa verkoissa, kuten hotellin, lentokentän tai kahvilan Wi-Fi-verkossa, vähentäen sieppauksen riskiä.
  • Se piilottaa IP-osoitteesi sivustoilta, joilla vierailet, ja paikallisilta verkkotarkkailijoilta, mikä rajoittaa jonkin verran profilointia.
  • Asianmukaisesti määritetty yrityksen VPN voi rajoittaa pääsyn sisäisiin resursseihin todennetuille käyttäjille.

Missä siitä ei ole apua:

  • Se ei estä tietojenkalastelua. Jos joku syöttää tunnuksensa väärennetylle kirjautumissivulle, VPN:llä ei ole siihen sananvaltaa.
  • Se ei suojaa vaarantunutta laitetta. Kannettavan tietokoneen haittaohjelma näkee datan ennen kuin se salataan.
  • Se ei korjaa heikkoja, uudelleenkäytettyjä tai varastettuja salasanoja.
  • Se ei rajoita sitä, mitä etuoikeutettu tili voi tehdä, kun hyökkääjä on kirjautunut sisään.

Toisin sanoen VPN käsittelee datan siirtoa, kun taas Zscalerin kuvaama kiristysohjelmakuvio liittyy pääasiassa identiteettiin ja pääsyyn. Kohtele VPN:ää yhtenä kerroksena, ei korvaajana tilisuojaukselle. Myös etäkäyttö itsessään vaatii huolellisuutta, sillä huonosti suojatut etäkäyttöreitit voivat muodostua omaksi aloituspisteeksi.

Mitä tämä tarkoittaa sinulle

Jos sinulla on johtava tai etuoikeutettu rooli, oleta olevasi houkuttelevampi kohde kuin tehtävänimikkeesi saattaisi antaa ymmärtää. Tämä koskee myös assistentteja ja päälliköitä, jotka voivat hyväksyä maksuja, nollata käyttöoikeuksia tai käsitellä arkaluontoisia asiakirjoja.

Jos olet tavallinen käyttäjä, oppi pätee silti: tunnuksesi ovat palkinto. Johtajaa suojaavat tavat, kuten yksilölliset salasanat ja vahva todennus, suojaavat myös sinua.

Puolustuskeinot korkean arvon henkilöille ja organisaatioille

  • Käytä tietojenkalastelun kestäviä monivaiheisia todennusmenetelmiä mahdollisuuksien mukaan, kuten laitteistoturva-avaimia tai passkey-tunnuksia, sen sijaan että luottaisit pelkästään tekstiviestikoodeihin.
  • Sovella vähimmän oikeuden periaatetta. Anna tileille vain se pääsy, jota ne tarvitsevat, ja tarkista etuoikeutettu pääsy säännöllisesti.
  • Erota ylläpitäjätilit ja päivittäistilit. Älä selaa sähköpostia tai verkkosivuja tilillä, jolla on laajat ylläpito-oikeudet.
  • Käytä salasananhallintaa pitääksesi jokaisen tunnuksen yksilöllisenä ja vaihda kaikki tunnukset, jotka esiintyvät tunnetuissa vuodoissa.
  • Vahvista epätavalliset pyynnöt maksuista tai käyttöoikeuksista toista kanavaa pitkin, kuten soittamalla tunnettuun numeroon.
  • Pidä laitteet ajan tasalla ja suojaa etäkäyttötyökalut vahvalla todennuksella ja valvonnalla.
  • Varaudu datavarkauksiin, älä vain salaukseen. Tiedä, mitä arkaluontoista dataa sinulla on ja missä se sijaitsee, sillä pelkät varmuuskopiot eivät ratkaise varastettuihin tiedostoihin perustuvaa kiristystä.

Yhteenveto

ThreatLabzin löydökset osoittavat, että kiristysohjelmien kohdistuminen johtajiin ja etuoikeutettuihin rooleihin on seurausta siitä, miten hyökkääjät nykyään ansaitsevat rahaa: varastamalla arvokasta dataa niiden tilien kautta, jotka voivat päästä siihen käsiksi. VPN voi suojata yhteytesi, mutta se ei voi korvata vahvoja tunnuksia, vähimmän oikeuden periaatetta ja huolellista vahvistamista.

Aloita tarkastelemalla omia tunnus- ja etäkäyttötapojasi tällä viikolla. Lue sitten täydellinen erittelymme Zscalerin kiristysohjelmien datavarkausluvuista nähdäksesi trendin taustalla olevat luvut.

FAQ: Q1: Kuinka paljon kiristysohjelmien datavarkaudet lisääntyivät Zscaler ThreatLabzin mukaan? A1: Zscaler ThreatLabz raportoi kiristysohjelmien datavarkauksien kasvaneen 275 prosenttia, ja noin 900 TB dataa varastettiin. Q2: Keihin kiristysohjelmahyökkääjät kohdistuvat yhä useammin? A2: Hyökkääjät kohdistuvat yhä useammin johtajiin ja etuoikeutetuissa rooleissa työskenteleviin työntekijöihin, eivätkä vain heikkoihin palvelimiin. Q3: Miksi johtajat ja etuoikeutetut tilit ovat houkuttelevia hyökkääjille? A3: Etuoikeutetut tilit voivat päästä käsiksi useampiin järjestelmiin, tiedostoihin ja hyväksyntätyönkulkuihin, ja johtajilla on taipumus omistaa pääsy arvokkaaseen luottamukselliseen materiaaliin, kuten taloudellisiin tietoihin ja strategisiin suunnitelmiin. Q4: Mitkä ovat VPN:n rajoitukset näitä hyökkäyksiä vastaan? A4: VPN ei estä tietojenkalastelua eikä suojaa vaarantunutta laitetta, koska sillä ei ole hallintaa, jos joku syöttää tunnuksensa väärennetylle kirjautumissivulle. Q5: Miten VPN auttaa suojaamaan käyttäjiä epäluotettavissa verkoissa? A5: Se salaa liikenteen epäluotettavissa verkoissa, kuten hotellin, lentokentän tai kahvilan Wi-Fi-verkossa, vähentäen sieppauksen riskiä, ja piilottaa IP-osoitteesi sivustoilta ja paikallisilta verkkotarkkailijoilta. ---END---