Zscaler ThreatLabz izvijestio je o porastu krađe podataka putem ransomwarea od 275 posto, s otprilike 900 TB ukradenih podataka, te sve većim udjelom napada usmjerenih na rukovoditelje i zaposlenike u privilegiranim ulogama. Obrazac ransomwarea koji cilja rukovoditelje i privilegirane uloge važan je daleko izvan korporativnih sigurnosnih timova, jer pomiče ulaznu točku s mrežnog perimetra na pojedince i njihove račune.

Ovaj tekst razmatra što podaci pokazuju, zašto su ti računi privlačni i gdje se VPN uklapa u realističnu obranu. Temelji se na nalazima ThreatLabza kako ih je prenio ITdaily.

Što pokazuju Zscalerovi podaci o ransomwareu

Prema sažetku nalaza ThreatLabza, aktivnost ransomwarea naglo je porasla u smislu ukradenih podataka, i to za 275 posto, s otprilike 900 TB ukradenih podataka. Izvješće također bilježi više napada usmjerenih na rukovoditelje i privilegirane uloge.

Vodeća brojka upućuje na promjenu u načinu na koji napadači vrše pritisak. Krađa podataka daje kriminalcima polugu čak i kada žrtva može obnoviti sustave iz sigurnosnih kopija. Za potpune brojke pogledajte naše ranije izvještavanje: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.

Drugi je nalaz vjerojatno korisniji za pojedinačne čitatelje. Napadači ne traže samo slabe poslužitelje. Biraju ljude s pristupom, ovlastima ili utjecajem na osjetljive sustave.

Zašto su rukovoditelji i privilegirani računi meta

Logika je jednostavna. Privilegirani račun može dosegnuti više sustava, više datoteka i više radnih tokova odobravanja od tipičnog računa zaposlenika. Kompromitiranje jednog takvog računa može znatno skratiti put do krađe podataka velikih razmjera.

Rukovoditelji i drugi u privilegiranim ulogama također često imaju pristup povjerljivim materijalima, poput financijskih zapisa, pravnih dokumenata i strateških planova. To ukradene podatke čini vrjednijima kao polugu. Te osobe također mogu imati iznimke od sigurnosnih pravila ili ih je teže osporiti kada upute neobične zahtjeve.

Ključna poanta: radi se o računu i osobi iza njega, ne samo o korporativnoj mreži. Snažan vatrozid malo pomaže ako se napadač prijavi valjanim vjerodajnicama pribavljenima phishingom, ponovnom upotrebom procurjelih lozinki ili socijalnim inženjeringom.

Gdje VPN pomaže, a gdje ne

VPN se često opisuje kao širok sigurnosni alat, pa je vrijedno biti precizan o njegovim ograničenjima ovdje.

Gdje pomaže:

  • Šifrira promet na nepouzdanim mrežama kao što su Wi-Fi u hotelima, zračnim lukama ili kafićima, smanjujući rizik presretanja.
  • Skriva vašu IP adresu od stranica koje posjećujete i od lokalnih promatrača mreže, što ograničava dio profiliranja.
  • Ispravno konfiguriran korporativni VPN može ograničiti pristup internim resursima na autentificirane korisnike.

Gdje ne pomaže:

  • Ne zaustavlja phishing. Ako netko unese vjerodajnice na lažnoj stranici za prijavu, VPN na to ne može utjecati.
  • Ne štiti kompromitirani uređaj. Zlonamjerni softver na prijenosnom računalu vidi podatke prije nego što budu šifrirani.
  • Ne rješava slabe, ponovno upotrijebljene ili ukradene lozinke.
  • Ne ograničava što privilegirani račun može učiniti nakon što se napadač prijavi.

Drugim riječima, VPN se bavi prijenosom podataka, dok je obrazac ransomwarea koji opisuje Zscaler uglavnom vezan uz identitet i pristup. Tretirajte VPN kao jedan sloj, a ne zamjenu za zaštitu računa. I sam daljinski pristup zahtijeva pažnju, jer slabo osigurani putovi daljinskog pristupa mogu postati vlastita ulazna točka.

Što to znači za vas

Ako imate višu ili privilegiranu ulogu, pretpostavite da ste privlačnija meta nego što to vaš naziv radnog mjesta možda sugerira. To se odnosi i na asistente i menadžere koji mogu odobravati plaćanja, resetirati pristup ili rukovati osjetljivim dokumentima.

Ako ste običan korisnik, lekcija i dalje vrijedi: vaše su vjerodajnice nagrada. Navike koje štite rukovoditelja, poput jedinstvenih lozinki i snažne autentifikacije, štite i vas.

Obrambeni koraci za osobe i organizacije visoke vrijednosti

  • Koristite višefaktorsku autentifikaciju otpornu na phishing gdje je to moguće, poput hardverskih sigurnosnih ključeva ili passkeya, umjesto oslanjanja samo na SMS kodove.
  • Primijenite najmanje privilegije. Dajte računima samo pristup koji im je potreban i redovito pregledavajte privilegirani pristup.
  • Odvojite administratorske i svakodnevne račune. Ne pregledavajte e-poštu ni web s računom koji ima široka administratorska prava.
  • Koristite upravitelj lozinki kako bi svaka vjerodajnica bila jedinstvena i promijenite svaku koja se pojavi u poznatim curenjima.
  • Provjerite neobične zahtjeve za plaćanja ili pristup putem drugog kanala, poput telefonskog poziva na poznati broj.
  • Održavajte uređaje ažurnima i osigurajte alate za daljinski pristup snažnom autentifikacijom i nadzorom.
  • Planirajte krađu podataka, ne samo šifriranje. Znajte koje osjetljive podatke imate i gdje se nalaze, jer same sigurnosne kopije ne rješavaju iznudu temeljenu na ukradenim datotekama.

Zaključak

Nalazi ThreatLabza pokazuju da je ransomware koji cilja rukovoditelje i privilegirane uloge posljedica načina na koji napadači danas zarađuju: kradu vrijedne podatke putem računa koji mogu doći do njih. VPN može zaštititi vašu vezu, ali ne može zamijeniti snažne vjerodajnice, najmanje privilegije i pažljivu provjeru.

Počnite ovog tjedna pregledom vlastitih navika vezanih uz vjerodajnice i daljinski pristup. Zatim pročitajte našu potpunu analizu Zscalerovih brojki o krađi podataka putem ransomwarea kako biste vidjeli brojke koje stoje iza trenda.

FAQ: Q1: Koliko je porasla krađa podataka putem ransomwarea prema Zscaleru ThreatLabzu? A1: Zscaler ThreatLabz izvijestio je o porastu krađe podataka putem ransomwarea od 275 posto, s otprilike 900 TB ukradenih podataka. Q2: Koga napadači ransomwarea sve više ciljaju? A2: Napadači sve više ciljaju rukovoditelje i zaposlenike u privilegiranim ulogama, a ne samo slabe poslužitelje. Q3: Zašto su rukovoditelji i privilegirani računi privlačni napadačima? A3: Privilegirani računi mogu dosegnuti više sustava, datoteka i radnih tokova odobravanja, a rukovoditelji često imaju pristup vrijednim povjerljivim materijalima poput financijskih zapisa i strateških planova. Q4: Koja su ograničenja VPN-a protiv ovih napada? A4: VPN ne zaustavlja phishing i ne štiti kompromitirani uređaj, jer nema kontrole ako netko unese vjerodajnice na lažnoj stranici za prijavu. Q5: Kako VPN pomaže zaštititi korisnike na nepouzdanim mrežama? A5: Šifrira promet na nepouzdanim mrežama kao što su Wi-Fi u hotelima, zračnim lukama ili kafićima, smanjujući rizik presretanja, i skriva vašu IP adresu od stranica i lokalnih promatrača mreže. ---END---