Novo Zscaler izvješće kvantificira nešto što branitelji već neko vrijeme promatraju: ransomware bande kradu podatke ogromnih razmjera. Prema nalazima, ransomware napadači eksfiltriraju 896,2 terabajta podataka tijekom godine, što je povećanje od 275,8% u odnosu na prethodnu godinu. Istraživanje ukazuje na pomak u taktikama ransomwarea od prekida rada isključivo enkripcijom prema krađi velikih količina podataka radi iznude.
Ovaj tekst razmatra što trend krađe podataka putem ransomwarea znači, zašto mijenja rizik za obične ljude kao i za tvrtke te koji praktični koraci mogu ograničiti vašu izloženost.
Što je Zscaler otkrio o krađi podataka putem ransomwarea
Glavna brojka je 896,2 TB ukradenih podataka, što Zscaler prijavljuje kao porast od 275,8% u odnosu na prethodnu godinu. Izvješće također navodi da su prosječne otkupnine porasle 5,3% u odnosu na godinu ranije, na više od 327.000 funti. Sažetak izvora dodaje da su blockchain transakcije povezane s ransomware plaćanjima također bile dio nalaza, iako izvadak koji imamo ne uključuje daljnje pojedinosti, pa nećemo spekulirati o tim brojevima.
Ključna je promjena u naglasku. Povijesno, ransomware je značio zaključavanje datoteka i zahtijevanje plaćanja za ključ za dešifriranje. Ako je organizacija imala dobre sigurnosne kopije, često je mogla obnoviti sustave i odbiti platiti. Krađa podataka mijenja tu jednadžbu. Čak i kada se sustavi obnove, napadač još uvijek drži kopije osjetljivih datoteka i može prijetiti njihovom objavom.
Zašto napadači prelaze s enkripcije na iznudu
Krađa podataka daje kriminalcima polugu koju sigurnosne kopije ne mogu ukloniti. Žrtva može obnoviti mrežu, ali ne može poništiti curenje korisničkih zapisa, datoteka zaposlenika ili interne e-pošte. Taj pritisak čini iznudu učinkovitom.
Nedavno izvješćivanje na vpn.social pokazuje isti obrazac iz različitih kutova. Sukob Clop-ShinyHunters otkrio je kako se skupine za iznudu podataka natječu i vrše pritisak na žrtve. Kada je Berlin odbio zahtjev za otkupninom Rhysida nakon što je ukradeno 5,79 TB podataka, središnje pitanje bili su podaci koji se drže nad žrtvom, a ne zaključani sustavi. Druga skupina, TITAN, tvrdi da koristi AI za skeniranje 700 GB ukradenih podataka po satu, što bi, ako je točno, ubrzalo pretvaranje ukradenih datoteka u pritisak.
Što više podataka skupina uzme, to ima više opcija: ciljanje pojedinih zaposlenika, kontaktiranje kupaca ili prodaju informacija drugima.
Što to znači za vas
Ne morate voditi tvrtku da biste bili pogođeni. Velike količine ukradenih podataka obično uključuju osobne podatke o kupcima, pacijentima, osoblju i partnerima. Ako je organizacija s kojom poslujete pretrpjela proboj, vaši podaci mogu biti u tom plijenu, bez obzira na to koliko ste pažljivi.
Postoji i ljudski aspekt. Zscaler je prethodno istaknuo da su žrtve ransomwarea često menadžeri, što pokazuje da napadači ciljaju pojedince s pristupom i utjecajem. Ukradeni podaci mogu im pomoći u stvaranju uvjerljivih naknadnih prijevara.
VPN ima ograničenu ulogu ovdje. Šifrira vaš promet na nepouzdanim mrežama i može pomoći sakriti vašu aktivnost od lokalnih promatrača, ali ne sprječava proboj u tvrtku kojoj vjerujete. Tretirajte ga kao jedan sloj, a ne rješenje za ovaj problem.
Kako smanjiti svoju izloženost
Za pojedince:
- Dijelite manje podataka. Informacije koje tvrtka nikada ne prikupi ne mogu joj biti ukradene. Preskočite neobavezna polja i izbrišite račune koje više ne koristite.
- Koristite jedinstvene lozinke i upravitelj lozinkama. Procurene vjerodajnice često se ponovno koriste na drugim servisima.
- Uključite višefaktorsku autentifikaciju, po mogućnosti s aplikacijom ili hardverskim ključem umjesto SMS-a.
- Šifrirajte osjetljive datoteke i uređaje kako bi ukradene kopije bilo teže pročitati.
- Budite oprezni s porukama iznude. Ako vas kontaktiraju nakon proboja, provjerite putem službenih kanala i ne plaćajte niti odgovarajte na neželjene zahtjeve.
Za male tvrtke i timove:
- Smanjite zadržavanje. Izbrišite podatke koji vam više nisu potrebni, jer stare arhive povećavaju veličinu potencijalnog curenja.
- Segmentirajte svoju mrežu kako jedan kompromitirani račun ne bi mogao dosegnuti sve.
- Nadzirite odlazni promet. Budući da je eksfiltracija sada središnja u napadima, neobični veliki prijenosi zaslužuju pozornost, a ne samo sumnjive prijave.
- Održavajte izvanmrežne, testirane sigurnosne kopije, ali zapamtite da one rješavaju enkripciju, a ne krađu.
- Ograničite pristup prema ulozi, posebno za rukovoditelje i administratore.
Ključni zaključci
Zscalerovi nalazi pokazuju da je ransomware sve više posao krađe podataka: 896,2 TB ukradeno u godinu dana, porast od 275,8%, s prosječnim otkupninama koje rastu 5,3% na više od 327.000 funti. Same sigurnosne kopije više ne rješavaju problem. Najpouzdanije obrane su prikupljanje i čuvanje manje podataka, šifriranje onoga što ostaje, segmentiranje mreža i praćenje podataka koji napuštaju vaše sustave. Počnite s jednim korakom danas, poput brisanja nekorištenih računa ili omogućavanja višefaktorske autentifikacije, i nadograđujte odatle kako biste smanjili utjecaj sljedećeg naslova o krađi podataka putem ransomwarea.




