A Zscaler ThreatLabz 275 százalékos növekedést jelentett a zsarolóvírusos adatlopásokban, mintegy 900 TB ellopott adattal, és egyre nagyobb arányban célozzák a vezetőket és kiemelt szerepkörű alkalmazottakat. A zsarolóvírusok vezetők és kiemelt szerepkörök elleni célzásának mintázata jóval túlmutat a vállalati biztonsági csapatokon, mert a belépési pontot a hálózati peremről az egyes személyekre és azok fiókjaira helyezi át.
Ez a bejegyzés azt vizsgálja, mit mutatnak az adatok, miért vonzóak ezek a fiókok, és hol illeszkedik a VPN egy reális védelembe. A ThreatLabz megállapításain alapul, ahogyan az ITdaily beszámolt róluk.
Mit mutatnak a Zscaler zsarolóvírus-adatainak
A ThreatLabz megállapításainak összefoglalója szerint a zsarolóvírus-tevékenység élesen növekedett az ellopott adatok tekintetében, 275 százalékkal, mintegy 900 TB eltulajdonításával. A jelentés azt is megjegyzi, hogy több támadás irányul vezetőkre és kiemelt szerepkörökre.
A fő szám arra utal, hogy a támadók megváltoztatták, hogyan gyakorolnak nyomást. Az adatlopás akkor is eszközt ad a bűnözők kezébe, ha az áldozat képes biztonsági mentésekből helyreállítani a rendszereket. A teljes adatokért lásd korábbi tudósításunkat: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.
A második megállapítás vitathatatlanul hasznosabb az egyéni olvasók számára. A támadók nem csak gyenge szervereket keresnek. Olyan embereket választanak, akiknek hozzáférésük, jogosultságuk vagy befolyásuk van érzékeny rendszerek felett.
Miért célpontok a vezetők és a kiemelt fiókok
A logika egyértelmű. Egy kiemelt fiók több rendszerhez, több fájlhoz és több jóváhagyási munkafolyamathoz fér hozzá, mint egy tipikus alkalmazotti fiók. Egy ilyen fiók kompromittálása jelentősen lerövidítheti az utat a nagyszabású adatlopáshoz.
A vezetők és más kiemelt szerepkörű személyek általában bizalmas anyagokhoz is hozzáférnek, például pénzügyi nyilvántartásokhoz, jogi dokumentumokhoz és stratégiai tervekhez. Ez értékesebbé teszi az ellopott adatokat mint nyomásgyakorló eszközt. Ezek a személyek kivételeket is élvezhetnek a biztonsági szabályzatok alól, vagy nehezebb kétségbe vonni őket, amikor szokatlan kérésekkel állnak elő.
A kulcspont: ez a fiókról és a mögötte álló személyről szól, nem csak a vállalati hálózatról. Egy erős tűzfal keveset ér, ha a támadó érvényes hitelesítő adatokkal jelentkezik be, amelyeket adathalászattal, kiszivárgott jelszavak újrafelhasználásával vagy social engineeringgel szerzett meg.
Hol segít a VPN, és hol nem
A VPN-t gyakran széles körű biztonsági eszközként írják le, ezért érdemes pontosan meghatározni a korlátait ebben az esetben.
Hol segít:
- Titkosítja a forgalmat nem megbízható hálózatokon, például szállodai, repülőtéri vagy kávézói Wi-Fi-n, csökkentve az elfogás kockázatát.
- Elrejti az IP-címedet a meglátogatott oldalak és a helyi hálózati megfigyelők elől, ami korlátoz bizonyos profilalkotást.
- Egy megfelelően konfigurált vállalati VPN korlátozhatja a belső erőforrásokhoz való hozzáférést hitelesített felhasználókra.
Hol nem segít:
- Nem állítja meg az adathalászatot. Ha valaki hitelesítő adatokat ír be egy hamis bejelentkezési oldalon, a VPN-nek ebbe nincs beleszólása.
- Nem védi meg a kompromittált eszközt. A laptopon lévő kártevő látja az adatokat, mielőtt azokat titkosítanák.
- Nem javítja a gyenge, újrafelhasznált vagy ellopott jelszavakat.
- Nem korlátozza, mit tehet egy kiemelt fiók, miután a támadó bejelentkezett.
Más szóval, a VPN az adatok szállításával foglalkozik, míg a Zscaler által leírt zsarolóvírus-mintázat elsősorban az identitásról és a hozzáférésről szól. Tekintsd a VPN-t egy rétegnek, nem pedig a fiókvédelem helyettesítőjének. Maga a távoli hozzáférés is gondosságot igényel, mivel a gyengén védett távoli hozzáférési útvonalak önmagukban is belépési ponttá válhatnak.
Mit jelent ez számodra
Ha vezetői vagy kiemelt szerepkört töltesz be, feltételezd, hogy vonzóbb célpont vagy, mint amit a munkaköri címed sugall. Ez vonatkozik az asszisztensekre és a menedzserekre is, akik kifizetéseket hagyhatnak jóvá, hozzáférést állíthatnak vissza vagy érzékeny dokumentumokat kezelhetnek.
Ha hétköznapi felhasználó vagy, a tanulság akkor is érvényes: a hitelesítő adataid jelentik a zsákmányt. Azok a szokások, amelyek megvédenek egy vezetőt, például az egyedi jelszavak és az erős hitelesítés, téged is védenek.
Védelmi lépések nagy értékű személyek és szervezetek számára
- Használj adathalászatnak ellenálló többfaktoros hitelesítést, ahol lehetséges, például hardveres biztonsági kulcsokat vagy passkey-eket, ahelyett hogy csak SMS-kódokra támaszkodnál.
- Alkalmazd a minimális jogosultság elvét. A fiókok csak a szükséges hozzáférést kapják meg, és rendszeresen vizsgáld felül a kiemelt hozzáféréseket.
- Válaszd szét az adminisztrátori és a napi fiókokat. Ne böngéssz e-mailt vagy webet széles körű adminisztratív jogokkal rendelkező fiókkal.
- Használj jelszókezelőt, hogy minden hitelesítő adat egyedi legyen, és változtasd meg azokat, amelyek ismert szivárgásokban szerepelnek.
- Ellenőrizd a szokatlan kéréseket kifizetésekre vagy hozzáférésre egy második csatornán keresztül, például egy ismert számra indított telefonhívással.
- Tartsd naprakészen az eszközöket, és védd a távoli hozzáférési eszközöket erős hitelesítéssel és megfigyeléssel.
- Készülj az adatlopásra, ne csak a titkosításra. Tudnod kell, milyen érzékeny adatokat tárolsz és azok hol találhatók, mivel a biztonsági mentések önmagukban nem oldják meg az ellopott fájlokon alapuló zsarolást.
Összegzés
A ThreatLabz megállapításai azt mutatják, hogy a zsarolóvírusok vezetők és kiemelt szerepkörök elleni célzása annak a következménye, ahogyan a támadók ma pénzt keresnek: értékes adatokat lopnak el azokon a fiókokon keresztül, amelyek elérhetik azokat. A VPN védheti a kapcsolatodat, de nem helyettesítheti az erős hitelesítő adatokat, a minimális jogosultságot és a gondos ellenőrzést.
Kezdd azzal, hogy ezen a héten átnézed a saját hitelesítő adataiddal és távoli hozzáféréssel kapcsolatos szokásaidat. Utána olvasd el a Zscaler zsarolóvírusos adatlopási adatokról szóló teljes elemzésünket, hogy lásd a trend mögötti számokat.
FAQ: Q1: Mennyivel nőtt a zsarolóvírusos adatlopás a Zscaler ThreatLabz szerint? A1: A Zscaler ThreatLabz 275 százalékos növekedést jelentett a zsarolóvírusos adatlopásokban, mintegy 900 TB ellopott adattal. Q2: Kit céloznak egyre inkább a zsarolóvírus-támadók? A2: A támadók egyre inkább vezetőket és kiemelt szerepkörű alkalmazottakat céloznak, nem csak gyenge szervereket. Q3: Miért vonzóak a vezetők és a kiemelt fiókok a támadók számára? A3: A kiemelt fiókok több rendszerhez, fájlhoz és jóváhagyási munkafolyamathoz férnek hozzá, a vezetők pedig általában értékes bizalmas anyagokhoz, például pénzügyi nyilvántartásokhoz és stratégiai tervekhez férnek hozzá. Q4: Mik a VPN korlátai ezekkel a támadásokkal szemben? A4: A VPN nem állítja meg az adathalászatot, és nem védi meg a kompromittált eszközt, mivel nincs befolyása, ha valaki hitelesítő adatokat ír be egy hamis bejelentkezési oldalon. Q5: Hogyan segít a VPN megvédeni a felhasználókat nem megbízható hálózatokon? A5: Titkosítja a forgalmat nem megbízható hálózatokon, például szállodai, repülőtéri vagy kávézói Wi-Fi-n, csökkentve az elfogás kockázatát, és elrejti az IP-címedet az oldalak és a helyi hálózati megfigyelők elől.
---END---




