Laporan baru dari Zscaler menunjukkan pergeseran yang jelas dalam cara geng pemeras beroperasi. Ransomware berbantuan AI yang menyasar pekerja jarak jauh, terutama mereka yang memiliki jabatan manajerial, menghasilkan pembayaran yang lebih besar dan mengandalkan alat yang sudah dipercaya karyawan. Bagi siapa pun yang bekerja dari rumah atau masuk dari kedai kopi, temuan ini menjadi pengingat berguna bahwa pesan paling berbahaya mungkin datang melalui aplikasi yang disetujui perusahaan Anda.

Apa yang ditemukan dalam laporan Zscaler

Angka utama dari laporan tersebut cukup jelas. Rata-rata pembayaran tebusan naik 5,3% dari tahun ke tahun menjadi $431.995. Jabatan setingkat manajer ke atas menyumbang 62% korban dalam serangan yang diperiksa Zscaler, yang menunjukkan bahwa penyerang sengaja memilih karyawan dengan peran istimewa dan pengaruh bisnis.

Laporan tersebut juga menggambarkan perubahan taktik yang lebih luas. Zscaler menyatakan bahwa pelaku ancaman menggunakan AI untuk membantu operasi mereka dan bergerak menuju pencurian data berskala besar, bukan sekadar mengenkripsi file. Mencuri data terlebih dahulu memberi penjahat sumber tekanan kedua: bahkan jika perusahaan dapat memulihkan sistem dari cadangan, ancaman untuk mempublikasikan informasi sensitif tetap ada.

Sumber materi yang tersedia bagi kami terbatas pada ringkasan laporan tersebut, jadi kami berpegang pada angka dan klaim yang telah diungkapkan Zscaler ke publik daripada mengisi detail yang belum mereka sampaikan.

Bagaimana Teams dan Quick Assist disalahgunakan

Salah satu temuan yang paling praktis adalah bahwa penyerang semakin sering menyalahgunakan alat perusahaan yang tepercaya, termasuk Microsoft Teams dan Quick Assist. Menurut laporan tersebut, alat-alat ini digunakan untuk memungkinkan rekayasa sosial, pergerakan lateral, pencurian data, dan enkripsi file.

Logikanya mudah diikuti. Pesan di Teams terlihat seperti obrolan kantor biasa. Sesi Quick Assist terlihat seperti dukungan TI rutin. Keduanya tidak memicu kecurigaan seperti yang mungkin ditimbulkan oleh lampiran email yang mencurigakan. Ketika penyerang dapat membuat karyawan yang sibuk menerima permintaan obrolan atau perintah dukungan jarak jauh, mereka mungkin mendapatkan pijakan tanpa perlu menembus firewall.

Inilah juga sebabnya alat-alat ini sulit diawasi dengan daftar blokir sederhana. Ini adalah perangkat lunak sah yang menjadi andalan banyak organisasi setiap hari. Risikonya terletak pada bagaimana alat tersebut digunakan, dan siapa yang berada di ujung percakapan.

Mengapa manajer menjadi target utama

Dengan manajer ke atas mencakup 62% korban, polanya sulit diabaikan. Orang-orang dalam peran ini cenderung memiliki akses yang lebih luas ke file, persetujuan, dan sistem internal. Mereka juga lebih mungkin dipercaya oleh rekan kerja, yang membuat penyamaran yang meyakinkan lebih bernilai bagi penyerang.

Hal ini sejalan dengan liputan sebelumnya di situs ini. Ulasan kami tentang bagaimana geng ransomware menyasar manajer pertengahan karier menggambarkan pergeseran dari fokus lama yang hanya pada jajaran C-suite, dan laporan baru ini menegaskan bahwa penyerang memperhatikan orang-orang yang berada di tengah operasi bisnis sehari-hari.

AI tampaknya membuat penargetan ini lebih murah dan lebih cepat. Zscaler menggambarkan penyerang berbantuan AI, dan meskipun ringkasannya tidak merinci setiap teknik, arah umumnya jelas: pesan yang lebih disesuaikan dan operasi yang lebih cepat berarti lebih sedikit usaha per korban.

Apa yang dilindungi dan tidak dilindungi VPN

VPN mengenkripsi lalu lintas antara perangkat Anda dan server VPN, dan dapat mengurangi paparan pada jaringan yang tidak tepercaya seperti Wi-Fi publik. Itu berharga, tetapi mengatasi masalah yang berbeda dari yang dijelaskan dalam laporan ini.

Jika penyerang membujuk Anda untuk menerima permintaan Teams atau memulai sesi Quick Assist, koneksi tersebut adalah koneksi yang Anda pilih untuk dibuka. Lalu lintas terenkripsi tidak membantu ketika orang di ujung sana adalah ancamannya. VPN juga tidak mencegah Anda menyerahkan kredensial, menyetujui permintaan kendali jarak jauh, atau menjalankan file yang disuruh Anda buka.

Dengan kata lain, VPN adalah satu lapisan perlindungan privasi, bukan pertahanan terhadap rekayasa sosial di dalam platform yang sah. Anggap ini sebagai pelengkap kebiasaan baik dalam pengelolaan akun dan perangkat, bukan penggantinya.

Apa Artinya Bagi Anda

Jika Anda bekerja dari jarak jauh, terutama dalam peran dengan kekuatan persetujuan atau akses file yang luas, Anda cocok dengan profil yang dijelaskan laporan tersebut. Pelajaran praktisnya adalah memperlambat pada saat seseorang meminta Anda memberikan akses.

  • Perlakukan pesan Teams yang tidak terduga dari akun asing atau eksternal dengan hati-hati, bahkan jika mereka menyebut TI atau kolega yang dikenal.
  • Jangan pernah memulai sesi Quick Assist kecuali Anda sendiri yang memulai permintaan dukungan melalui saluran yang Anda verifikasi sendiri.
  • Konfirmasi permintaan tidak biasa dengan menghubungi orang tersebut melalui metode terpisah yang sudah dikenal.
  • Gunakan kata sandi unik dan autentikasi multi-faktor pada akun kerja dan pribadi.
  • Laporkan kontak mencurigakan ke tim TI atau keamanan Anda dengan cepat, bahkan jika Anda tidak yakin.

Poin Penting

Temuan Zscaler menunjukkan bahwa ransomware berbantuan AI yang menyasar pekerja jarak jauh lebih sedikit berkaitan dengan eksploitasi eksotis dan lebih banyak tentang membujuk orang yang tepat untuk membuka pintu. Pembayaran rata-rata $431.995 dan 62% korban setingkat manajer membuat insentifnya jelas.

Luangkan beberapa menit minggu ini untuk meninjau bagaimana Anda menangani permintaan akses jarak jauh dan kebersihan kredensial: periksa alat mana yang dapat mengendalikan perangkat Anda, perketat autentikasi multi-faktor Anda, dan sepakati kebiasaan verifikasi dengan tim Anda. Untuk konteks lebih lanjut tentang siapa yang menjadi sasaran dan mengapa, baca liputan kami sebelumnya tentang geng ransomware yang menyasar manajer tingkat menengah.