Zscaler ThreatLabz melaporkan kenaikan 275 persen dalam pencurian data ransomware, dengan sekitar 900 TB data dicuri, dan semakin banyaknya serangan yang diarahkan pada eksekutif dan karyawan dalam peran istimewa. Pola ransomware yang menyasar eksekutif dan peran istimewa ini penting jauh melampaui tim keamanan korporat, karena menggeser titik masuk dari perimeter jaringan ke individu dan akun mereka.

Artikel ini membahas apa yang ditunjukkan oleh data, mengapa akun-akun ini menarik, dan di mana VPN masuk dalam pertahanan yang realistis. Ini didasarkan pada temuan ThreatLabz sebagaimana dilaporkan oleh ITdaily.

Apa yang ditunjukkan data ransomware Zscaler

Menurut ringkasan temuan ThreatLabz, aktivitas ransomware telah tumbuh tajam dalam hal data yang dicuri, naik 275 persen, dengan sekitar 900 TB diambil. Laporan tersebut juga mencatat lebih banyak serangan yang diarahkan pada eksekutif dan peran istimewa.

Angka utama tersebut menunjukkan perubahan dalam cara penyerang memberikan tekanan. Mencuri data memberi penjahat leverage bahkan ketika korban dapat memulihkan sistem dari cadangan. Untuk angka lengkapnya, lihat liputan kami sebelumnya: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.

Temuan kedua mungkin lebih berguna bagi pembaca individu. Penyerang tidak hanya mencari server yang lemah. Mereka memilih orang-orang yang memiliki akses, otoritas, atau pengaruh terhadap sistem sensitif.

Mengapa eksekutif dan akun istimewa menjadi target

Logikanya sederhana. Akun istimewa dapat menjangkau lebih banyak sistem, lebih banyak file, dan lebih banyak alur persetujuan daripada akun karyawan biasa. Mengompromikan satu akun semacam itu dapat memperpendek jalur menuju pencurian data skala besar secara signifikan.

Eksekutif dan orang lain dalam peran istimewa juga cenderung memegang akses ke materi rahasia, seperti catatan keuangan, dokumen hukum, dan rencana strategis. Itu membuat data yang dicuri lebih berharga sebagai leverage. Individu-individu ini juga mungkin memiliki pengecualian terhadap kebijakan keamanan, atau lebih sulit untuk ditantang ketika mereka membuat permintaan yang tidak biasa.

Poin kuncinya: ini tentang akun dan orang di belakangnya, bukan hanya jaringan perusahaan. Firewall yang kuat tidak banyak berguna jika penyerang masuk dengan kredensial yang valid yang diperoleh melalui phishing, penggunaan ulang kata sandi yang bocor, atau rekayasa sosial.

Di mana VPN membantu dan di mana tidak

VPN sering digambarkan sebagai alat keamanan yang luas, jadi penting untuk tepat mengenai batasannya di sini.

Di mana ia membantu:

  • Ini mengenkripsi lalu lintas pada jaringan yang tidak tepercaya seperti Wi-Fi hotel, bandara, atau kafe, mengurangi risiko intersepsi.
  • Ini menyembunyikan alamat IP Anda dari situs yang Anda kunjungi dan dari pengamat jaringan lokal, yang membatasi beberapa pembuatan profil.
  • VPN korporat yang dikonfigurasi dengan benar dapat membatasi akses ke sumber daya internal hanya untuk pengguna yang terautentikasi.

Di mana ia tidak membantu:

  • Ini tidak menghentikan phishing. Jika seseorang memasukkan kredensial di halaman login palsu, VPN tidak punya peran dalam hal itu.
  • Ini tidak melindungi perangkat yang telah dikompromikan. Malware di laptop melihat data sebelum dienkripsi.
  • Ini tidak memperbaiki kata sandi yang lemah, digunakan ulang, atau dicuri.
  • Ini tidak membatasi apa yang dapat dilakukan akun istimewa setelah penyerang masuk.

Dengan kata lain, VPN menangani transportasi data, sementara pola ransomware yang dijelaskan oleh Zscaler sebagian besar tentang identitas dan akses. Perlakukan VPN sebagai satu lapisan, bukan pengganti perlindungan akun. Akses jarak jauh itu sendiri juga perlu kehati-hatian, karena jalur akses jarak jauh yang kurang aman dapat menjadi titik masuk tersendiri.

Apa Artinya Bagi Anda

Jika Anda memegang peran senior atau istimewa, anggap Anda adalah target yang lebih menarik daripada yang mungkin disarankan oleh jabatan Anda. Itu juga berlaku untuk asisten dan manajer yang dapat menyetujui pembayaran, mengatur ulang akses, atau menangani dokumen sensitif.

Jika Anda pengguna biasa, pelajarannya tetap berlaku: kredensial Anda adalah hadiahnya. Kebiasaan yang melindungi eksekutif, seperti kata sandi unik dan autentikasi yang kuat, juga melindungi Anda.

Langkah-langkah defensif untuk individu dan organisasi bernilai tinggi

  • Gunakan autentikasi multi-faktor yang tahan phishing jika memungkinkan, seperti kunci keamanan perangkat keras atau passkey, daripada hanya mengandalkan kode SMS.
  • Terapkan hak istimewa paling sedikit. Berikan akun hanya akses yang mereka butuhkan, dan tinjau akses istimewa secara teratur.
  • Pisahkan akun admin dan akun harian. Jangan menjelajahi email atau web dengan akun yang memiliki hak administratif luas.
  • Gunakan pengelola kata sandi untuk menjaga setiap kredensial tetap unik, dan ubah kredensial apa pun yang muncul dalam kebocoran yang diketahui.
  • Verifikasi permintaan yang tidak biasa untuk pembayaran atau akses melalui saluran kedua, seperti panggilan telepon ke nomor yang dikenal.
  • Jaga perangkat tetap diperbarui dan amankan alat akses jarak jauh dengan autentikasi kuat dan pemantauan.
  • Rencanakan pencurian data, bukan hanya enkripsi. Ketahui data sensitif apa yang Anda miliki dan di mana lokasinya, karena cadangan saja tidak menyelesaikan pemerasan berdasarkan file yang dicuri.

Kesimpulan

Temuan ThreatLabz menunjukkan bahwa ransomware yang menyasar eksekutif dan peran istimewa adalah konsekuensi dari bagaimana penyerang sekarang menghasilkan uang: mencuri data berharga melalui akun yang dapat menjangkaunya. VPN dapat melindungi koneksi Anda, tetapi tidak dapat menggantikan kredensial yang kuat, hak istimewa paling sedikit, dan verifikasi yang cermat.

Mulailah dengan meninjau kebiasaan kredensial dan akses jarak jauh Anda sendiri minggu ini. Kemudian baca uraian lengkap kami tentang Zscaler ransomware data theft figures untuk melihat angka di balik tren tersebut.