Uusi Zscalerin raportti viittaa selvään muutokseen kiristysjengien toimintatavoissa. Tekoälyavusteinen kiristyshaittaohjelma, joka kohdistuu etätyöntekijöihin – erityisesti johtotehtävissä oleviin – tuottaa suurempia lunnaita ja nojaa työkaluihin, joihin työntekijät jo luottavat. Jokaiselle, joka työskentelee kotoa käsin tai kirjautuu sisään kahvilasta, havainnot ovat hyödyllinen muistutus siitä, että vaarallisin viesti voi saapua sovelluksen kautta, jonka yrityksesi on hyväksynyt.
Mitä Zscalerin raportti paljasti
Raportin otsikkoluvut ovat suoraviivaisia. Keskimääräinen lunnaiden maksu nousi 5,3 % vuodentakaisesta 431 995 dollariin. Johtajatason tai sitä ylemmät nimikkeet muodostivat 62 % uhreista Zscalerin tutkimissa hyökkäyksissä, mikä viittaa siihen, että hyökkääjät valitsevat tietoisesti työntekijöitä, joilla on etuoikeutettuja rooleja ja liiketoiminnallista vaikutusvaltaa.
Raportti kuvaa myös laajempaa muutosta taktiikoissa. Zscaler kertoo, että uhkatoimijat käyttävät tekoälyä operaatioidensa tukena ja siirtyvät kohti laajamittaista tietojen varastamista, ei pelkästään tiedostojen salaamista. Tietojen varastaminen ensin antaa rikollisille toisen painostuskeinon: vaikka yritys voisi palauttaa järjestelmät varmuuskopioista, uhka arkaluonteisten tietojen julkaisemisesta säilyy.
Käytettävissämme oleva lähdemateriaali rajoittuu raportin yhteenvetoon, joten pitäydymme luvuissa ja väitteissä, jotka Zscaler on julkistanut, emmekä täytä yksityiskohtia, joita se ei ole paljastanut.
Miten Teamsia ja Quick Assistia väärinkäytetään
Yksi käytännöllisimmistä havainnoista on, että hyökkääjät väärinkäyttävät yhä enemmän luotettuja yritystyökaluja, mukaan lukien Microsoft Teamsia ja Quick Assistia. Raportin mukaan näitä työkaluja käytetään sosiaalisen manipuloinnin, sivuttaisliikkeen, tietojen varastamisen ja tiedostojen salauksen mahdollistamiseen.
Logiikka on helppo seurata. Teamsissa saapuva viesti näyttää tavalliselta työpaikan keskustelulta. Quick Assist -istunto näyttää rutiininomaiselta IT-tuelta. Kumpikaan ei herätä samanlaista epäluuloa kuin outo sähköpostiliite. Kun hyökkääjä saa kiireisen työntekijän hyväksymään chat-pyynnön tai etätukikehotteen, hän voi saada jalansijan ilman, että hänen tarvitsee koskaan murtautua palomuurin läpi.
Tästä syystä näitä työkaluja on myös vaikea valvoa yksinkertaisilla estolistoilla. Ne ovat laillista ohjelmistoa, josta monet organisaatiot ovat riippuvaisia päivittäin. Riski piilee siinä, miten niitä käytetään ja kuka on keskustelun toisessa päässä.
Miksi johtajat ovat pääkohteita
Kun johtajat ja sitä ylemmät muodostavat 62 % uhreista, kaavaa on vaikea sivuuttaa. Näissä rooleissa olevilla on yleensä laajempi pääsy tiedostoihin, hyväksyntöihin ja sisäisiin järjestelmiin. Heihin myös luotetaan kollegoiden keskuudessa todennäköisemmin, mikä tekee vakuuttavasta tekeytymisestä arvokkaampaa hyökkääjälle.
Tämä on linjassa sivuston aiemman uutisoinnin kanssa. Katsauksemme siihen, miten kiristysjengit kohdistuvat uransa keskivaiheilla oleviin johtajiin, kuvaa siirtymistä pois vanhasta keskittymisestä pelkkään ylimpään johtoon, ja uusi raportti vahvistaa, että hyökkääjät kiinnittävät huomiota ihmisiin, jotka istuvat päivittäisen liiketoiminnan keskellä.
Tekoäly näyttää tekevän tästä kohdentamisesta halvempaa ja nopeampaa. Zscaler kuvaa tekoälyavusteisia hyökkääjiä, ja vaikka yhteenveto ei erittele jokaista tekniikkaa, yleinen suunta on selvä: paremmin räätälöidyt viestit ja nopeammat operaatiot tarkoittavat vähemmän vaivaa per uhri.
Mitä VPN suojaa ja miltä se ei suojaa
VPN salaa liikenteen laitteesi ja VPN-palvelimen välillä, ja se voi vähentää altistumista epäluotettavissa verkoissa, kuten julkisessa Wi-Fi-verkossa. Tämä on arvokasta, mutta se käsittelee eri ongelmaa kuin mitä tässä raportissa kuvataan.
Jos hyökkääjä saa sinut hyväksymään Teams-pyynnön tai aloittamaan Quick Assist -istunnon, yhteys on sellainen, jonka sinä itse päätit avata. Salattu liikenne ei auta, kun toisessa päässä oleva henkilö on uhka. VPN ei myöskään estä sinua luovuttamasta tunnuksia, hyväksymästä etäohjauspyyntöä tai suorittamasta tiedostoa, jonka käskettiin avata.
Toisin sanoen VPN on yksi yksityisyydensuojan kerros, ei puolustus sosiaalista manipulointia vastaan laillisten alustojen sisällä. Kohtele sitä täydennyksenä hyville tilin- ja laitetottumuksille, ei niiden korvaajana.
Mitä tämä tarkoittaa sinulle
Jos työskentelet etänä, erityisesti roolissa, jossa on hyväksyntävaltaa tai laaja tiedostopääsy, sopit raportin kuvaamaan profiiliin. Käytännön johtopäätös on hidastaa sillä hetkellä, kun joku pyytää sinua myöntämään pääsyn.
- Suhtaudu varoen odottamattomiin Teams-viesteihin tuntemattomilta tai ulkoisilta tileiltä, vaikka ne mainitsisivat IT:n tai tunnetun kollegan.
- Älä koskaan aloita Quick Assist -istuntoa, ellet itse aloittanut tukipyyntöä kanavan kautta, jonka olet itse vahvistanut.
- Vahvista epätavalliset pyynnöt ottamalla yhteyttä henkilöön erillisen, tutun menetelmän kautta.
- Käytä yksilöllisiä salasanoja ja monivaiheista tunnistautumista työ- ja henkilökohtaisilla tileillä.
- Ilmoita epäilyttävistä yhteydenotoista IT- tai turvallisuustiimillesi nopeasti, vaikka olisit epävarma.
Keskeiset havainnot
Zscalerin havainnot osoittavat, että tekoälyavusteinen kiristyshaittaohjelma, joka kohdistuu etätyöntekijöihin, ei ole niinkään eksoottisista hyväksikäytöistä kiinni, vaan oikean henkilön suostuttelusta avaamaan ovi. 431 995 dollarin keskimääräinen maksu ja 62 %:n osuus johtajatason uhreista tekevät kannustimesta ilmeisen.
Käytä muutama minuutti tällä viikolla sen tarkasteluun, miten käsittelet etäkäyttöpyyntöjä ja tunnushygieniaa: tarkista, mitkä työkalut voivat hallita laitettasi, kiristä monivaiheista tunnistautumistasi ja sovi tiimisi kanssa vahvistuskäytännöstä. Lisätietoja siitä, keihin iskut kohdistuvat ja miksi, löydät aiemmasta uutisoinnistamme kiristysjengien kohdistumisesta keskijohdon johtajiin.




