Uusi Zscaler-raportti antaa luvun sille, mitä puolustajat ovat seuranneet jo jonkin aikaa: kiristysjengit varastavat dataa valtavassa mittakaavassa. Löydösten mukaan kiristäjät exfiltoivat 896,2 teratavua dataa vuoden aikana, mikä on 275,8 %:n kasvu vuodentakaisesta. Tutkimus viittaa siihen, että kiristyshaittaohjelmien taktiikat ovat siirtyneet pelkkään salaukseen perustuvasta häirinnästä suurten datamäärien varastamiseen kiristystä varten.
Tässä artikkelissa tarkastellaan, mitä kiristyshaittaohjelmien datavarkauksien trendi tarkoittaa, miksi se muuttaa riskiä niin tavallisten ihmisten kuin yritystenkin osalta ja millä käytännön toimenpiteillä voit rajoittaa altistumistasi.
Mitä Zscaler havaitsi kiristyshaittaohjelmien datavarkauksista
Otsikkoluku on 896,2 TB varastettua dataa, jonka Zscaler raportoi 275,8 %:n kasvuna edellisvuodesta. Uutisoinnissa todetaan myös, että keskimääräiset lunnaat nousivat 5,3 % vuodentakaisesta yli 327 000 puntaan. Lähdeyhteenveto lisää, että myös kiristysmaksuihin liittyvät lohkoketjutapahtumat olivat osa löydöksiä, joskin käytettävissämme oleva ote ei sisällä tarkempia yksityiskohtia, joten emme spekuloi näillä luvuilla.
Keskeistä on painotuksen muutos. Perinteisesti kiristyshaittaohjelma tarkoitti tiedostojen lukitsemista ja maksun vaatimista salausavainta vastaan. Jos organisaatiolla oli hyvät varmuuskopiot, se saattoi usein palauttaa järjestelmät eikä suostua maksamaan. Datan varastaminen muuttaa tätä yhtälöä. Vaikka järjestelmät palautettaisiin, hyökkääjällä on edelleen kopiot arkaluontoisista tiedostoista ja hän voi uhata julkaista ne.
Miksi hyökkääjät siirtyvät salauksesta kiristykseen
Datavarkaus antaa rikollisille vipuvoimaa, jota varmuuskopiot eivät poista. Uhri voi rakentaa verkon uudelleen, mutta se ei voi peruuttaa asiakastietojen, työntekijätiedostojen tai sisäisten sähköpostien vuotamista. Juuri tämä paine tekee kiristyksestä tehokasta.
Viimeaikainen uutisointi vpn.socialissa osoittaa saman kaavan eri näkökulmista. Clopin ja ShinyHuntersin välienselvittely paljasti, miten datakiristysryhmät kilpailevat ja painostavat uhreja. Kun Berliini hylkäsi Rhysidan lunastusvaatimuksen 5,79 TB:n datavarkauden jälkeen, keskeinen kysymys oli uhrin hallussa pidettävä data, ei lukitut järjestelmät. Toinen ryhmä, TITAN, on väittänyt käyttävänsä tekoälyä skannatakseen 700 GB varastettua dataa tunneittain, mikä – jos pitää paikkansa – nopeuttaisi sitä, miten nopeasti varastetut tiedostot muutetaan painostuskeinoiksi.
Mitä enemmän dataa ryhmä ottaa, sitä enemmän vaihtoehtoja sillä on: yksittäisten työntekijöiden kohdistaminen, asiakkaisiin yhteyden ottaminen tai tietojen myyminen muille.
Mitä tämä tarkoittaa sinulle
Sinun ei tarvitse johtaa yritystä kärsiäksesi. Suuret varastetut datamäärät sisältävät yleensä henkilötietoja asiakkaista, potilaista, henkilöstöstä ja kumppaneista. Jos organisaatio, jonka kanssa asioit, joutuu tietomurron kohteeksi, tietosi voivat olla siinä saaliissa riippumatta siitä, kuinka huolellinen itse olet.
Asiassa on myös inhimillinen ulottuvuus. Zscaler on aiemmin korostanut, että kiristyshaittaohjelmien uhrit ovat usein johtajia, mikä osoittaa hyökkääjien pyrkivän kohteisiin, joilla on pääsyjärjestelmiin ja vaikutusvaltaa. Varastettu data voi auttaa heitä rakentamaan vakuuttavia jatkohuijauksia.
VPN:n rooli tässä on rajallinen. Se salaa liikenteesi epäluotettavissa verkoissa ja voi auttaa piilottamaan toimintasi paikallisilta tarkkailijoilta, mutta se ei estä luottamaasi yritystä joutumasta tietomurron kohteeksi. Käsittele sitä yhtenä kerroksena, ei ratkaisuna tähän ongelmaan.
Miten vähentää altistumistasi
Yksityishenkilöille:
- Jaa vähemmän dataa. Tietoja, joita yritys ei koskaan kerää, ei voi varastaa siltä. Ohita valinnaiset kentät ja poista käyttämättömät tilit.
- Käytä yksilöllisiä salasanoja ja salasananhallintaa. Vuotaneita tunnuksia käytetään usein uudelleen muita palveluita vastaan.
- Ota monivaiheinen tunnistautuminen käyttöön, mieluiten sovelluksella tai laitteistavaimella tekstiviestin sijaan.
- Salaa arkaluontoiset tiedostot ja laitteet, jotta varastetut kopiot ovat vaikeammin luettavissa.
- Suhtaudu varoen kiristysviesteihin. Jos sinuun otetaan yhteyttä tietomurron jälkeen, varmista asia virallisia kanavia pitkin äläkä maksa tai vastaa pyytämättömiin vaatimuksiin.
Pienyrityksille ja tiimeille:
- Minimoi säilytys. Poista data, jota et enää tarvitse, sillä vanhat arkistot kasvattavat mahdollisen vuodon kokoa.
- Segmentoi verkkosi, jotta yksi vaarantunut tili ei pääse käsiksi kaikkeen.
- Seuraa lähtevää liikennettä. Kun exfiltrtaatiosta on tullut keskeinen osa hyökkäyksiä, epätavalliset suuret siirrot ansaitsevat huomiota, eivät vain epäilyttävät kirjautumiset.
- Pidä offline- ja testatut varmuuskopiot, mutta muista, että ne ratkaisevat salauksen, eivät varkautta.
- Rajoita pääsyä roolin mukaan, erityisesti johtajien ja ylläpitäjien osalta.
Keskeiset huomiot
Zscalerin löydökset osoittavat, että kiristyshaittaohjelmat ovat yhä enemmän datavarkausliiketoimintaa: 896,2 TB varastettu vuodessa, kasvua 275,8 %, ja keskimääräiset lunnaat nousivat 5,3 % yli 327 000 puntaan. Pelkät varmuuskopiot eivät enää ratkaise ongelmaa. Luotettavimmat puolustuskeinot ovat datan keräämisen ja säilyttämisen vähentäminen, jäljelle jäävän datan salaaminen, verkkojen segmentointi ja järjestelmistä poistuvan datan tarkkailu. Aloita yhdestä askeleesta tänään, kuten käyttämättömien tilien poistamisesta tai monivaiheisen tunnistautumisen käyttöönotosta, ja jatka siitä eteenpäin vähentääksesi seuraavan kiristyshaittaohjelmien datavarkausotsikon vaikutuksia.




