Laporan ransomware terbaru Zscaler memberikan angka konkret pada pergeseran yang telah diamati oleh tim keamanan: ransomware yang menyasar manajer dan eksekutif bukan lagi taktik niche. Menurut laporan tersebut, manajer ke atas menyumbang 62% korban, pencurian data meningkat lebih dari 275%, dan transaksi blockchain yang terkait dengan pembayaran ransomware mencapai $328 juta. Rata-rata tebusan adalah $431.995.

Angka-angka tersebut layak dibahas secara mendalam, baik untuk apa yang mereka katakan tentang penyerang maupun untuk apa yang mereka sarankan tentang pertahanan mana yang paling penting.

Apa yang Ditemukan Laporan Zscaler

Laporan tersebut menyoroti empat angka utama:

  • $328 juta dalam transaksi blockchain yang terkait dengan pembayaran ransomware
  • 62% korban adalah manajer ke atas
  • Lebih dari 275% pertumbuhan dalam pencurian data
  • $431.995 sebagai rata-rata tebusan

Angka pencurian data menonjol. Ini menunjukkan bahwa penyerang semakin menekankan pada pencurian informasi, bukan hanya mengunci sistem. Data yang dicuri memberi penjahat daya ungkit bahkan ketika korban dapat memulihkan dari cadangan, karena mereka dapat mengancam akan membocorkan atau menjual apa yang mereka ambil.

Judul laporan tersebut juga merujuk pada penyerang yang dibantu AI, yang menunjukkan bahwa alat di balik kampanye ini semakin cepat. Sumber materi yang disediakan di sini tidak membahas lebih dalam tentang metodenya, jadi kami tidak akan berspekulasi di luar angka yang dipublikasikan.

Untuk detail demografis lebih lanjut, liputan kami sebelumnya tentang data Zscaler yang menunjukkan geng ransomware menyasar manajer berusia 46 tahun membahas siapa yang menjadi sasaran penyerang.

Mengapa Manajer dan Eksekutif Menjadi Target Utama Ransomware

Pangsa 62% korban dalam peran manajemen menunjukkan bahwa penyerang memilih orang, bukan hanya sistem. Meskipun angka dalam laporan tidak menjelaskan motifnya dalam materi yang kami tinjau, logikanya mudah diikuti: orang-orang dalam posisi manajemen cenderung memiliki akses yang lebih luas ke file, persetujuan, proses keuangan, dan komunikasi internal dibandingkan staf garis depan.

Akses tersebut bernilai dalam dua hal. Pertama, akun manajer yang dikompromikan dapat membuka pintu ke data sensitif, yang memberi bahan bagi tren pencurian data. Kedua, manajer sering memiliki wewenang untuk bertindak cepat atas permintaan, yang dapat membuat pesan yang meyakinkan menjadi lebih efektif.

Ini juga mencerminkan perubahan dari pemikiran kesadaran keamanan yang lebih lama, yang berpusat pada melindungi jajaran C-suite. Angka-angka tersebut menunjukkan bahwa kelompok target lebih luas dari itu, dan bahwa peran tingkat menengah layak mendapat perhatian yang sama seperti eksekutif puncak.

Di Mana VPN, Enkripsi, dan Kontrol Akses Membantu (dan Di Mana Tidak)

Pembaca situs yang berfokus pada VPN tentu akan bertanya apakah VPN menghentikan ini. Jawaban jujurnya adalah: sebagian, dan tidak dengan sendirinya.

Di mana mereka membantu:

  • VPN mengenkripsi lalu lintas antara perangkat Anda dan server VPN, yang melindungi data pada jaringan yang tidak tepercaya seperti Wi-Fi publik.
  • Penyimpanan dan perangkat yang terenkripsi membatasi apa yang dapat dibaca pencuri jika laptop atau drive hilang.
  • Kontrol akses yang kuat, seperti autentikasi multi-faktor dan izin hak akses minimum, membatasi seberapa jauh penyerang dapat bergerak setelah mengompromikan satu akun.

Di mana mereka tidak:

  • VPN tidak menghentikan Anda dari membuka lampiran berbahaya atau memasukkan kata sandi di halaman login palsu.
  • Ini tidak melindungi akun yang kredensialnya sudah dicuri.
  • Ini tidak dapat membatalkan pencurian data yang terjadi setelah penyerang mendapatkan akses yang sah.

Singkatnya, VPN mengamankan koneksi, sementara pola ransomware yang dijelaskan dalam laporan tersebut berkisar pada akses, akun, dan orang-orang yang memegangnya. Pengaturan akses jarak jauh memerlukan perhatian khusus: setiap titik masuk ke jaringan kerja harus dilindungi oleh autentikasi multi-faktor dan diperbarui.

Bagaimana Individu Dapat Mengurangi Paparan Mereka

Anda tidak perlu menjadi CEO untuk mendapatkan manfaat dari langkah-langkah ini, dan laporan tersebut menunjukkan bahwa Anda tidak boleh berasumsi terlalu junior untuk menjadi target.

  1. Aktifkan autentikasi multi-faktor untuk akun kerja dan pribadi, utamakan metode berbasis aplikasi atau perangkat keras daripada SMS jika memungkinkan.
  2. Gunakan pengelola kata sandi dan kata sandi unik agar satu kebocoran tidak membuka semuanya.
  3. Perlakukan permintaan mendesak dengan curiga, terutama yang melibatkan pembayaran, kredensial, atau berbagi file. Verifikasi melalui saluran terpisah.
  4. Perbarui perangkat dan perangkat lunak, termasuk alat akses jarak jauh.
  5. Batasi apa yang Anda simpan dan bagikan. Karena pencurian data meningkat, semakin sedikit data sensitif di email dan drive bersama berarti semakin sedikit yang bisa dicuri.
  6. Simpan cadangan offline atau terpisah, sambil menyadari bahwa cadangan tidak menyelesaikan ancaman kebocoran.
  7. Gunakan VPN pada jaringan yang tidak tepercaya sebagai salah satu lapisan, bukan keseluruhan rencana.

Apa Artinya Ini Bagi Anda

Jika Anda memegang peran apa pun dengan akses ke uang, data, atau persetujuan, Anda cocok dengan profil yang dijelaskan dalam laporan tersebut. Kenaikan 275% dalam pencurian data berarti risikonya bukan hanya kehilangan akses ke file Anda tetapi juga informasi Anda terekspos. Fokuslah pada melindungi akun dan memverifikasi permintaan terlebih dahulu, lalu tambahkan perlindungan tingkat jaringan seperti VPN sebagai lapisan pendukung.

Poin Penting

Temuan Zscaler menunjukkan bahwa ransomware yang menyasar manajer dan eksekutif adalah pola yang terukur dan berkembang, bukan sekadar hipotetis. Tinjau keamanan akun Anda minggu ini: periksa apakah autentikasi multi-faktor sudah aktif, audit siapa yang memiliki akses ke apa, dan perketat cara Anda terhubung dari jarak jauh. Untuk melihat lebih dekat siapa yang dipilih penyerang, baca liputan kami tentang geng ransomware yang menyasar manajer tingkat menengah, lalu gunakan itu untuk memulai percakapan dengan tim Anda tentang kebiasaan bersama.