Zscalerin tuore kiristyshaittaohjelmaraportti antaa kovat luvut muutokselle, jota tietoturvatiimit ovat seuranneet: päälliköihin ja johtajiin kohdistuva kiristyshaittaohjelmatoiminta ei ole enää marginaalinen taktiikka. Raportin mukaan päälliköt ja sitä ylemmät vastasivat 62 %:a uhreista, datavarkaudet kasvoivat yli 275 %, ja kiristyshaittaohjelmamaksuihin liittyvät lohkoketjutapahtumat ylsivät 328 miljoonaan dollariin. Keskimääräinen lunnaat olivat 431 995 dollaria.

Nämä luvut ansaitsevat tarkemman tarkastelun sekä sen osalta, mitä ne kertovat hyökkääjistä että sen osalta, mitkä puolustuskeinot ovat tärkeimpiä.

Mitä Zscaler-raportti paljasti

Raportti nostaa esiin neljä keskeistä lukua:

  • 328 miljoonaa dollaria lohkoketjutapahtumissa, jotka liittyvät kiristyshaittaohjelmamaksuihin
  • 62 % uhreista oli päälliköitä ja sitä ylempiä
  • Yli 275 % kasvu datavarkauksissa
  • 431 995 dollaria keskimääräisenä lunnaana

Datavarkausluku erottuu joukosta. Se viittaa siihen, että hyökkääjät panostavat yhä enemmän tietojen varastamiseen, ei ainoastaan järjestelmien lukitsemiseen. Varastetut tiedot antavat rikollisille vipuvoimaa, vaikka uhri pystyisi palauttamaan tiedot varmuuskopioista, koska he voivat uhata vuotaa tai myydä varastamansa tiedot.

Raportin otsikko viittaa myös tekoälyavusteisiin hyökkääjiin, mikä viittaa siihen, että näiden kampanjoiden taustalla olevat työkalut nopeutuvat. Tässä tarjottu lähdemateriaali ei mene syvemmälle menetelmiin, joten emme spekuloi julkaistujen lukujen ulkopuolella.

Lisätietoja demografiasta löytyy aiemmasta artikkelistamme Zscaler-tiedoista, jotka osoittavat kiristyshaittaohjelmajengien kohdistavan 46-vuotiaisiin päälliköihin, jossa tarkastellaan, keitä hyökkääjät valitsevat kohteikseen.

Miksi päälliköt ja johtajat ovat kiristyshaittaohjelmien ensisijaisia kohteita

62 %:n osuus uhreista johtotehtävissä viittaa siihen, että hyökkääjät valitsevat ihmisiä, eivät vain järjestelmiä. Vaikka raportin luvut eivät tarkennakaan motiiveja tarkastelemassamme materiaalissa, yleinen logiikka on helppo ymmärtää: johtotehtävissä olevilla henkilöillä on yleensä laajemmat oikeudet tiedostoihin, hyväksyntöihin, talousprosesseihin ja sisäiseen viestintään kuin etulinjan henkilöstöllä.

Tämä pääsy on arvokasta kahdella tavalla. Ensinnäkin vaarantunut päällikön tili voi avata ovia arkaluontoisiin tietoihin, mikä ruokkii datavarkaustrendiä. Toiseksi päälliköillä on usein valtuudet toimia nopeasti pyyntöjen suhteen, mikä voi tehdä vakuuttavista viesteistä tehokkaampia.

Tämä heijastaa myös muutosta vanhemmasta tietoturvatietoisuuden ajattelusta, joka keskittyi johtoryhmän suojaamiseen. Luvut viittaavat siihen, että kohderyhmä on tätä laajempi ja että keskitason roolit ansaitsevat saman huomion kuin ylimmät johtajat.

Missä VPN:t, salaus ja käyttöoikeuksien hallinta auttavat (ja missä eivät)

VPN-keskeisen sivuston lukijat kysyvät luonnollisesti, pysäyttääkö VPN tämän. Rehellinen vastaus on: osittain, ei yksinään.

Missä ne auttavat:

  • VPN salaa liikenteen laitteesi ja VPN-palvelimen välillä, mikä suojaa tietoja epäluotettavissa verkoissa, kuten julkisessa Wi-Fi-verkossa.
  • Salatut tallennustilat ja laitteet rajoittavat sitä, mitä varas voi lukea, jos kannettava tietokone tai asema katoaa.
  • Vahvat käyttöoikeuksien hallintakeinot, kuten monivaiheinen todennus ja vähimmän oikeuden käyttöoikeudet, rajoittavat sitä, kuinka pitkälle hyökkääjä voi edetä yhden tilin vaarannettua.

Missä ne eivät auta:

  • VPN ei estä sinua avaamasta haitallista liitettä tai syöttämästä salasanaa väärennetylle kirjautumissivulle.
  • Se ei suojaa tiliä, jonka tunnukset on jo varastettu.
  • Se ei voi peruuttaa datavarkautta, joka tapahtuu sen jälkeen, kun hyökkääjä on saanut laillisen pääsyn.

Lyhyesti sanottuna VPN turvaa yhteyden, kun taas raportissa kuvattu kiristyshaittaohjelmamalli pyörii pääsyn, tilien ja niitä hallitsevien ihmisten ympärillä. Etäkäyttöjärjestelyt ansaitsevat erityistä huomiota: jokainen työverkkoon johtava sisäänkäynti tulisi suojata monivaiheisella todennuksella ja pitää ajan tasalla.

Miten yksityishenkilöt voivat vähentää altistumistaan

Sinun ei tarvitse olla toimitusjohtaja hyötyäksesi näistä vaiheista, ja raportti viittaa siihen, ettei sinun pidä olettaa olevansa liian juniori joutuaksesi kohteeksi.

  1. Ota monivaiheinen todennus käyttöön työ- ja henkilökohtaisille tileille, suosien sovelluspohjaisia tai laitteistopohjaisia menetelmiä SMS:n sijaan, kun mahdollista.
  2. Käytä salasananhallintaa ja yksilöllisiä salasanoja, jotta yksi vuoto ei avaa kaikkea.
  3. Suhtaudu kiireellisiin pyyntöihin epäluuloisesti, erityisesti maksuihin, tunnuksiin tai tiedostojen jakamiseen liittyviin. Varmista erillisen kanavan kautta.
  4. Pidä laitteet ja ohjelmistot ajan tasalla, mukaan lukien kaikki etäkäyttötyökalut.
  5. Rajoita sitä, mitä tallennat ja jaat. Koska datavarkaudet kasvavat, vähemmän arkaluontoisia tietoja sähköpostissa ja jaetuilla asemilla tarkoittaa vähemmän varastettavaa.
  6. Pidä offline- tai erilliset varmuuskopiot, mutta tiedosta, että varmuuskopiot eivät ratkaise vuotouhkaa.
  7. Käytä VPN:ää epäluotettavissa verkoissa yhtenä kerroksena, ei koko suunnitelmana.

Mitä tämä tarkoittaa sinulle

Jos sinulla on mikä tahansa rooli, johon liittyy pääsy rahaan, tietoihin tai hyväksyntöihin, sovit raportissa kuvattuun profiiliin. 275 %:n kasvu datavarkauksissa tarkoittaa, että riski ei ole vain tiedostojesi käytön menettäminen vaan myös tietojen paljastuminen. Keskity ensin tilien suojaamiseen ja pyyntöjen varmistamiseen, lisää sitten verkkotason suojauksia, kuten VPN, tukikerroksena.

Keskeiset huomiot

Zscalerin havainnot osoittavat, että päälliköihin ja johtajiin kohdistuva kiristyshaittaohjelmatoiminta on mitattavissa oleva, kasvava malli, ei hypoteettinen. Tarkista tilisi tietoturva tällä viikolla: varmista, että monivaiheinen todennus on käytössä, tarkasta kuka pääsee käsiksi mihin, ja tiukenna etäyhteyksien käytäntöjä. Tarkempaa katsausta siihen, keitä hyökkääjät valitsevat, löydät artikkelistamme keskitason päälliköihin kohdistuvista kiristyshaittaohjelmajengeistä, ja käytä sitä keskustelun aloittamiseen tiimisi kanssa yhteisistä käytännöistä.

FAQ: Q1: Mikä prosenttiosuus kiristyshaittaohjelmien uhreista oli päälliköitä tai sitä ylempiä? A1: Zscaler-raportin mukaan päälliköt ja sitä ylemmät vastasivat 62 %:a kiristyshaittaohjelmien uhreista. Q2: Kuinka paljon datavarkaudet kasvoivat raportin mukaan? A2: Datavarkaudet kasvoivat yli 275 %, Zscaler-raportin mukaan. Q3: Mikä oli keskimääräinen lunnaiden määrä? A3: Keskimääräinen lunnaat olivat 431 995 dollaria. Q4: Pysäyttääkö VPN kiristyshaittaohjelmat? A4: Artikkeli toteaa, että VPN auttaa osittain mutta ei yksinään; se salaa liikenteen epäluotettavissa verkoissa, mutta ei ole täydellinen ratkaisu. Q5: Miksi päälliköt ja johtajat ovat kiristyshaittaohjelmahyökkääjien kohteita? A5: Päälliköillä on yleensä laajemmat oikeudet tiedostoihin, hyväksyntöihin, talousprosesseihin ja sisäiseen viestintään, ja heidän valtuutensa voivat tehdä vakuuttavista viesteistä tehokkaampia. ---END---