Ransomware bande prepisuju svoju listu meta
Godinama je uvriježeno mišljenje o ransomwareu bilo jednostavno: napadači ciljaju IT administratore, ljude s ključevima mreže. Novi nalazi sugeriraju da je ta pretpostavka zastarjela. Prema nedavnom istraživanju, 62% žrtava ransomwarea sada su na menadžerskim ili višim pozicijama, što je signal da napadači namjerno idu uz organizacijsku ljestvicu umjesto da se zadržavaju na tehničkom osoblju.
Ova promjena je važna jer mijenja ono tko mora razmišljati o riziku od ransomwarea. To više nije samo problem sigurnosnog tima ili službe za pomoć. Ako upravljate timom, odobravate proračune ili u sklopu svog posla imate pristup osjetljivim datotekama, sada ste izravno na meti.
Zašto su menadžeri sada glavne mete
Logika iza ove promjene postaje jasna kad razmislite o tome kako operacije ransomwarea zapravo funkcioniraju. Napadači ne pokušavaju samo provaliti u sustave; oni pokušavaju iznuditi isplatu. Menadžeri i viši zaposlenici obično imaju širi pristup financijskim podacima, evidencijama klijenata, HR datotekama i internoj komunikaciji nego tipični tehnički administrator koji upravlja jednim sustavom. Taj pristup čini njihove račune vrijednijima ako budu kompromitirani, a ujedno ih čini i učinkovitijim točkama pritiska tijekom pregovora.
Tu je i ljudski faktor. Viši zaposlenici često su oni koje tvrtke osjećaju najveću hitnost zaštititi, kako reputacijski tako i pravno. Napadač koji može dokazati pristup inboxu ili datotekama menadžera ima polugu koja nadilazi obično zaključavanje sustava. To postaje prijetnja reputaciji, odnosima s klijentima, a u nekim slučajevima i usklađenosti s propisima.
Ova promjena u ciljanju također odražava kako su se ransomware skupine profesionalizirale. Mnoge sada djeluju manje poput usamljenih hakera, a više poput organiziranih poduzeća, uključujući istraživanje tko unutar ciljane tvrtke najvjerojatnije ima vrijedan pristup i najvjerojatnije će osjećati pritisak da olakša plaćanje. Porast ransomwarea kao usluge samo je ubrzao ovaj trend, omogućujući manje tehnički potkovanim kriminalnim skupinama da unajme alate i taktike koji su nekoć bili domena specijaliziranih hakerskih ekipa. Vrijedi napomenuti da je mnogo toga što se na forumima dark weba reklamira kao "zaštita" ili insajderski pristup samo po sebi nepouzdano i izrabljivačko, obrazac koji je istražen u Prodaja 'sigurnosti' na dark webu prava je prevara.
Posljedice za privatnost zaposlenika i tvrtki
Kad je račun ili uređaj menadžera kompromitiran, posljedice po privatnost sežu daleko izvan pojedinca. Menadžeri često imaju pristup osobnim podacima zaposlenika, ugovorima s klijentima, financijskim evidencijama, a ponekad i zdravstvenim ili pravnim informacijama, ovisno o industriji. Jedan kompromitirani račun može izložiti cijelu organizaciju vrijednu osjetljivih podataka, a ne samo nečiji inbox.
Ovo nije hipotetski rizik. Velike povrede podataka koje uključuju ukradene korporativne podatke opetovano su pokazale koliko štetno može biti kad napadači dođu do internih evidencija, kao što se vidi u Novo Nordisk povredi koja uključuje 1,3 TB ukradenih podataka iz kliničkih ispitivanja. Jednom kad se ovakvi podaci eksfiltriraju, šteta nije ograničena na plaćanje otkupnine; to može značiti trajno izlaganje povjerljivih informacija, regulatorni nadzor i dugoročnu reputacijsku štetu za uključenu organizaciju.
Policijske agencije sve više progone operatere ransomwarea, a do osuda doista i dolazi, kao što pokazuje presuda detaljno opisana u TfL hakeri Jubair i Flowers osuđeni na pet godina zatvora za hakiranje vrijedno 29 milijuna funti. No, kazneni progon dolazi nakon što je šteta već učinjena. Prevencija ostaje daleko učinkovitija od bilo kakvog pravnog odgovora nakon činjenice.
Što ovo znači za vas
Ako obnašate bilo kakvu menadžersku ili nadzornu ulogu, ovaj bi vas trend trebao potaknuti na ponovnu procjenu vaših osobnih sigurnosnih navika, a ne samo IT pravila vaše tvrtke. Napadači se klade da je manje vjerojatno da će se viši zaposlenici pridržavati strogih sigurnosnih protokola nego IT profesionalci, te da će vjerojatnije imati širok, nenadziran pristup osjetljivim sustavima.
Praktični koraci su ovdje važni. Koristite jedinstvene, snažne lozinke za poslovne račune, omogućite višefaktorsku autentifikaciju gdje god je ponuđena i budite oprezni s neočekivanim privicima ili poveznicama, čak i onima za koje se čini da dolaze od kolega ili dobavljača. Menadžeri bi također trebali inzistirati na redovitoj obuci o svjesnosti o phishing napadima unutar svojih timova i potvrditi da njihova organizacija ima jasan, testiran plan odgovora na incidente koji se ne oslanja isključivo na IT osoblje za provedbu.
Ostanite ispred ovog pomaka
Ransomware koji cilja menadžere umjesto tehničkog osoblja znak je koliko su proračunate ove operacije postale. Napadači slijede pristup, a ne naziv radnog mjesta na papiru. Za zaposlenike na svim razinama, ali posebno one na vodećim ulogama, to znači tretirati svijest o kibernetičkoj sigurnosti kao dio posla, a ne kao tuđu odgovornost. Organizacije koje se najbrže prilagode ovom pomaku, obučavajući menadžere uz IT osoblje i ograničavajući nepotreban pristup osjetljivim podacima, bit će one u najboljem položaju da izbjegnu postati sljedeća statistika u ovom rastućem trendu.




