Zscalerovo najnovije izvješće o ransomwareu daje konkretne brojke za promjenu koju sigurnosni timovi već neko vrijeme prate: ransomware koji cilja menadžere i izvršne direktore više nije nišna taktika. Prema izvješću, menadžeri i više pozicije činili su 62% žrtava, krađa podataka porasla je za više od 275%, a blockchain transakcije povezane s plaćanjima otkupnine dosegnule su 328 milijuna dolara. Prosječna otkupnina iznosila je 431.995 dolara.
Te brojke vrijedi raščlaniti, i zbog onoga što govore o napadačima i zbog onoga što sugeriraju o tome koje obrane su najvažnije.
Što je Zscalerovo izvješće otkrilo
Izvješće ističe četiri glavne brojke:
- 328 milijuna dolara u blockchain transakcijama povezanima s plaćanjima otkupnine
- 62% žrtava bili su menadžeri i više pozicije
- Više od 275% rasta u krađi podataka
- 431.995 dolara kao prosječna otkupnina
Brojka o krađi podataka posebno se ističe. Ukazuje na to da napadači sve više naglašavaju krađu informacija, a ne samo zaključavanje sustava. Ukradeni podaci daju kriminalcima polugu čak i kada žrtva može obnoviti sustav iz sigurnosne kopije, jer mogu prijetiti da će otkriti ili prodati ono što su uzeli.
Naslov izvješća također spominje napadače potpomognute umjetnom inteligencijom, što sugerira da se alati iza ovih kampanja ubrzavaju. Izvorni materijal koji je ovdje dostupan ne ide dublje u metode, pa nećemo spekulirati izvan objavljenih brojki.
Za više demografskih detalja, naše ranije izvještavanje o Zscalerovim podacima koji pokazuju da ransomware bande ciljaju 46-godišnje menadžere istražuje koga napadači imaju na meti.
Zašto su menadžeri i izvršni direktori glavne mete ransomwarea
Udio od 62% žrtava na menadžerskim pozicijama sugerira da napadači biraju ljude, a ne samo sustave. Iako brojke iz izvješća ne objašnjavaju motive u materijalu koji smo pregledali, opća logika je lako razumljiva: ljudi na menadžerskim pozicijama obično imaju širi pristup datotekama, odobrenjima, financijskim procesima i internim komunikacijama nego zaposlenici na nižim pozicijama.
Taj pristup je vrijedan na dva načina. Prvo, kompromitirani menadžerski račun može otvoriti vrata osjetljivim podacima, što hrani trend krađe podataka. Drugo, menadžeri često imaju ovlasti djelovati brzo na zahtjeve, što može učiniti uvjerljive poruke učinkovitijima.
To također odražava promjenu od starijeg razmišljanja o sigurnosnoj svijesti, koje se usredotočivalo na zaštitu najvišeg rukovodstva. Brojke sugeriraju da je ciljna skupina šira od toga i da srednje pozicije zaslužuju istu pažnju kao i najviši izvršni direktori.
Gdje VPN-ovi, enkripcija i kontrole pristupa pomažu (i gdje ne)
Čitatelji stranice usmjerene na VPN prirodno će pitati zaustavlja li VPN ovo. Iskren odgovor je: djelomično, i ne sam po sebi.
Gdje pomažu:
- VPN šifrira promet između vašeg uređaja i VPN poslužitelja, što štiti podatke na nepouzdanim mrežama poput javnog Wi-Fi-ja.
- Šifrirana pohrana i uređaji ograničavaju što lopov može pročitati ako se prijenosno računalo ili disk izgube.
- Jaka kontrola pristupa, poput višefaktorske autentifikacije i dozvola najmanjih ovlasti, ograničava koliko daleko napadač može napredovati nakon kompromitiranja jednog računa.
Gdje ne pomažu:
- VPN vas ne sprječava da otvorite zlonamjerni privitak ili unesete lozinku na lažnoj stranici za prijavu.
- Ne štiti račun čiji su podaci za prijavu već ukradeni.
- Ne može poništiti krađu podataka koja se dogodi nakon što napadač stekne legitiman pristup.
Ukratko, VPN osigurava vezu, dok se uzorak ransomwarea opisan u izvješću vrti oko pristupa, računa i ljudi koji ih posjeduju. Postavke daljinskog pristupa zaslužuju posebnu pažnju: svaka ulazna točka u radnu mrežu trebala bi biti zaštićena višefaktorskom autentifikacijom i ažurna.
Kako pojedinci mogu smanjiti svoju izloženost
Ne morate biti direktor da biste imali koristi od ovih koraka, a izvješće sugerira da ne biste trebali pretpostaviti da ste previše junior za metu.
- Uključite višefaktorsku autentifikaciju za poslovne i osobne račune, preferirajući aplikacijske ili hardverske metode umjesto SMS-a gdje je moguće.
- Koristite upravitelj lozinkama i jedinstvene lozinke kako jedno curenje ne bi otključalo sve.
- Sumnjičavo tretirajte hitne zahtjeve, posebno one koji uključuju plaćanja, podatke za prijavu ili dijeljenje datoteka. Provjerite putem zasebnog kanala.
- Održavajte uređaje i softver ažurnima, uključujući sve alate za daljinski pristup.
- Ograničite što pohranjujete i dijelite. Budući da krađa podataka raste, manje osjetljivih podataka u e-pošti i dijeljenim pogonima znači manje toga za ukrasti.
- Održavajte izvanmrežne ili odvojene sigurnosne kopije, prepoznajući pritom da sigurnosne kopije ne rješavaju prijetnju curenja.
- Koristite VPN na nepouzdanim mrežama kao jedan sloj, a ne cijeli plan.
Što to znači za vas
Ako imate bilo kakvu ulogu s pristupom novcu, podacima ili odobrenjima, odgovarate profilu koji izvješće opisuje. Porast krađe podataka od 275% znači da rizik nije samo gubitak pristupa datotekama, već i izlaganje informacija. Usredotočite se prvo na zaštitu računa i provjeru zahtjeva, a zatim dodajte mrežne zaštite poput VPN-a kao potporni sloj.
Ključni zaključci
Zscalerovi nalazi pokazuju da je ransomware koji cilja menadžere i izvršne direktore mjerljiv, rastući uzorak, a ne hipotetski. Pregledajte sigurnost svojih računa ovaj tjedan: provjerite je li višefaktorska autentifikacija uključena, revidirajte tko ima pristup čemu i pojačajte način na koji se povezujete daljinski. Za bliži pogled na to koga napadači biraju, pročitajte naše izvještavanje o ransomware bandama koje ciljaju srednje menadžere, a zatim to iskoristite za razgovor sa svojim timom o zajedničkim navikama.




