Egy új Zscaler-jelentés számokba foglalja mindazt, amit a védekező szakemberek már egy ideje figyelnek: a zsarolóvírus-bandák hatalmas léptékben lopnak adatokat. A megállapítások szerint a zsarolóvírus-támadók egy év alatt 896,2 terabájt adatot exfiltráltak, ami 275,8%-os növekedés az előző évhez képest. A kutatás rámutat a zsarolóvírus-taktika eltolódására: a pusztán titkosítással okozott fennakadástól a nagy mennyiségű adat zsarolási célú ellopása felé.
Ez a bejegyzés azt vizsgálja, mit jelent a zsarolóvírus-adatlopás trendje, miért változtatja meg a kockázatot a hétköznapi emberek és a vállalatok számára egyaránt, és mely gyakorlati lépésekkel korlátozható a kitettség.
Mit talált a Zscaler a zsarolóvírus-adatlopásról
A fő szám a 896,2 TB ellopott adat, amelyet a Zscaler 275,8%-os növekedésként jelent az előző évhez képest. A beszámoló azt is megjegyzi, hogy az átlagos váltságdíjfizetések 5,3%-kal emelkedtek egy év alatt, meghaladva a 327 000 fontot. A forrásösszefoglaló hozzáteszi, hogy a zsarolóvírus-fizetésekhez kapcsolódó blokklánctranzakciók is részei voltak a megállapításoknak, bár a rendelkezésünkre álló részlet ezekről nem tartalmaz további információt, ezért nem találgatunk ezekkel a számokkal kapcsolatban.
A lényeg a hangsúly eltolódása. Történelmileg a zsarolóvírus fájlok zárolását és a visszafejtési kulcsért követelt fizetést jelentette. Ha egy szervezet jó biztonsági mentésekkel rendelkezett, gyakran vissza tudta állítani a rendszereket, és megtagadhatta a fizetést. Az adatlopás megváltoztatja ezt az egyenletet. Még ha a rendszereket vissza is állítják, a támadó továbbra is birtokolja az érzékeny fájlok másolatait, és azzal fenyegetőzhet, hogy közzéteszi azokat.
Miért váltanak a támadók a titkosításról a zsarolásra
Az adatlopás olyan befolyást ad a bűnözőknek, amelyet a biztonsági mentések nem tudnak megszüntetni. Az áldozat újjáépítheti a hálózatot, de nem tudja visszavonni az ügyféladatok, munkavállalói fájlok vagy belső e-mailek kiszivárgását. Ez a nyomás teszi hatékonnyá a zsarolást.
A vpn.social legutóbbi tudósításai ugyanezt a mintázatot mutatják különböző szemszögekből. A Clop–ShinyHunters-viszály feltárta, hogyan versengenek egymással az adatzsaroló csoportok, és hogyan gyakorolnak nyomást az áldozatokra. Amikor Berlin elutasította a Rhysida váltságdíjkövetelését 5,79 TB adat ellopása után, a központi kérdés az áldozaton való felülkerekedés céljából visszatartott adat volt, nem a zárolt rendszerek. Egy másik csoport, a TITAN azt állította, hogy AI-t használ 700 GB ellopott adat óránkénti átvizsgálására, ami – ha igaz – felgyorsítaná, milyen gyorsan válnak az ellopott fájlok nyomásgyakorlássá.
Minél több adatot visz el egy csoport, annál több lehetősége van: célba venni az egyes munkavállalókat, kapcsolatba lépni az ügyfelekkel, vagy információt eladni másoknak.
Mit jelent ez az Ön számára
Nem kell vállalatot vezetnie ahhoz, hogy érintett legyen. A nagy mennyiségű ellopott adat általában tartalmazza az ügyfelek, betegek, munkatársak és partnerek személyes adatait. Ha egy Önnel kapcsolatban álló szervezetet feltörnek, elképzelhető, hogy az adatai is abban a zsákmányban vannak, függetlenül attól, mennyire óvatos.
Van egy emberi oldal is. A Zscaler korábban rámutatott, hogy a zsarolóvírus áldozatai gyakran vezetők, ami azt mutatja, hogy a támadók hozzáféréssel és befolyással rendelkező egyéneket céloznak meg. Az ellopott adatok segíthetnek nekik meggyőző utólagos csalások kidolgozásában.
A VPN szerepe itt korlátozott. Titkosítja a forgalmát nem megbízható hálózatokon, és segíthet elrejteni a tevékenységét a helyi megfigyelők elől, de nem akadályozza meg, hogy egy Ön által megbízott vállalatot feltörjenek. Tekintse egy rétegnek, nem pedig a probléma megoldásának.
Hogyan csökkentheti a kitettségét
Magánszemélyek számára:
- Osszon meg kevesebb adatot. Az olyan információ, amelyet egy vállalat soha nem gyűjt össze, nem lopható el tőle. Hagyja ki az opcionális mezőket, és törölje a már nem használt fiókokat.
- Használjon egyedi jelszavakat és jelszókezelőt. A kiszivárgott hitelesítő adatokat gyakran újra felhasználják más szolgáltatások ellen.
- Kapcsolja be a többfaktoros hitelesítést, lehetőleg alkalmazással vagy hardverkulccsal, ne SMS-sel.
- Titkosítsa az érzékeny fájlokat és eszközöket, hogy az ellopott másolatok nehezebben olvashatók legyenek.
- Legyen óvatos a zsaroló üzenetekkel. Ha egy adatszivárgás után felveszik Önnel a kapcsolatot, ellenőrizze hivatalos csatornákon keresztül, és ne fizessen, illetve ne válaszoljon kéretlen követelésekre.
Kisvállalkozások és csapatok számára:
- Minimalizálja a megőrzést. Törölje a már nem szükséges adatokat, mivel a régi archívumok növelik egy esetleges szivárgás méretét.
- Szeletelje a hálózatot, hogy egy kompromittált fiók ne érhessen el mindent.
- Figyelje a kimenő forgalmat. Mivel az exfiltráció mára a támadások középpontjában áll, a szokatlan nagy átviteli mennyiségek figyelmet érdemelnek, nem csak a gyanús bejelentkezések.
- Tartson offline, tesztelt biztonsági mentéseket, de ne feledje, hogy ezek a titkosítást kezelik, nem a lopást.
- Szerepkör szerint korlátozza a hozzáférést, különösen a vezetők és adminisztrátorok esetében.
Fő tanulságok
A Zscaler megállapításai azt mutatják, hogy a zsarolóvírus egyre inkább adatlopási üzletág: 896,2 TB lopott adat egy év alatt, 275,8%-os növekedéssel, az átlagos váltságdíjfizetések pedig 5,3%-kal emelkedtek, meghaladva a 327 000 fontot. A biztonsági mentések önmagukban már nem oldják meg a problémát. A legmegbízhatóbb védelem: kevesebb adat gyűjtése és megtartása, a megmaradó adatok titkosítása, a hálózatok szeletelése és a rendszereket elhagyó adatok figyelése. Kezdje egy lépéssel még ma, például használaton kívüli fiókok törlésével vagy a többfaktoros hitelesítés engedélyezésével, és építsen tovább, hogy csökkentse a következő zsarolóvírus-adatlopási hír hatását.




