Zscaler ThreatLabz ha segnalato un aumento del 275 percento nel furto di dati tramite ransomware, con circa 900 TB di dati rubati, e una quota crescente di attacchi mirati a dirigenti e dipendenti in ruoli privilegiati. Il pattern del ransomware che prende di mira dirigenti e ruoli privilegiati conta ben oltre i team di sicurezza aziendali, perché sposta il punto di ingresso dal perimetro di rete alle singole persone e ai loro account.

Questo post esamina cosa mostrano i dati, perché questi account sono attraenti e dove si colloca una VPN in una difesa realistica. Si basa sui risultati di ThreatLabz come riportato da ITdaily.

Cosa mostrano i dati sul ransomware di Zscaler

Secondo il riassunto dei risultati di ThreatLabz, l'attività ransomware è cresciuta nettamente in termini di dati rubati, con un aumento del 275 percento, e circa 900 TB sottratti. Il report rileva inoltre più attacchi diretti a dirigenti e ruoli privilegiati.

Il numero principale indica un cambiamento nel modo in cui gli attaccanti applicano pressione. Rubare dati dà ai criminali leva anche quando una vittima può ripristinare i sistemi dai backup. Per le cifre complete, vedi la nostra precedente copertura: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.

Il secondo risultato è probabilmente più utile per i singoli lettori. Gli attaccanti non cercano solo server vulnerabili. Scelgono persone con accesso, autorità o influenza su sistemi sensibili.

Perché dirigenti e account privilegiati sono il bersaglio

La logica è semplice. Un account privilegiato può raggiungere più sistemi, più file e più flussi di approvazione rispetto a un tipico account dipendente. Compromettere uno di questi account può accorciare considerevolmente il percorso verso un furto di dati su larga scala.

I dirigenti e altri in ruoli privilegiati tendono anche ad avere accesso a materiale riservato, come registrazioni finanziarie, documenti legali e piani strategici. Questo rende i dati rubati più preziosi come leva. Queste persone possono anche avere eccezioni alle politiche di sicurezza, o essere più difficili da contestare quando fanno richieste inusuali.

Il punto chiave: si tratta dell'account e della persona dietro di esso, non solo della rete aziendale. Un firewall robusto serve a poco se un attaccante accede con credenziali valide ottenute tramite phishing, riutilizzo di password trapelate o ingegneria sociale.

Dove una VPN aiuta e dove no

Una VPN è spesso descritta come uno strumento di sicurezza ampio, quindi vale la pena essere precisi sui suoi limiti in questo contesto.

Dove aiuta:

  • Crittografa il traffico su reti non affidabili come Wi-Fi di hotel, aeroporti o caffè, riducendo il rischio di intercettazione.
  • Nasconde il tuo indirizzo IP dai siti che visiti e dagli osservatori della rete locale, il che limita parte del profiling.
  • Una VPN aziendale configurata correttamente può limitare l'accesso alle risorse interne agli utenti autenticati.

Dove non aiuta:

  • Non ferma il phishing. Se qualcuno inserisce le credenziali su una pagina di login falsa, la VPN non ha voce in capitolo.
  • Non protegge un dispositivo compromesso. Il malware su un laptop vede i dati prima che vengano crittografati.
  • Non risolve password deboli, riutilizzate o rubate.
  • Non limita ciò che un account privilegiato può fare una volta che un attaccante ha effettuato l'accesso.

In altre parole, una VPN affronta il trasporto dei dati, mentre il pattern ransomware descritto da Zscaler riguarda soprattutto identità e accesso. Considera una VPN come uno strato, non un sostituto della protezione dell'account. Anche l'accesso remoto stesso richiede attenzione, poiché percorsi di accesso remoto mal protetti possono diventare un punto di ingresso a sé stante.

Cosa significa per te

Se ricopri un ruolo senior o privilegiato, presumi di essere un bersaglio più attraente di quanto il tuo titolo professionale possa suggerire. Questo vale anche per assistenti e manager che possono approvare pagamenti, reimpostare accessi o gestire documenti sensibili.

Se sei un utente ordinario, la lezione vale comunque: le tue credenziali sono il premio. Abitudini che proteggono un dirigente, come password uniche e autenticazione forte, proteggono anche te.

Passi difensivi per individui e organizzazioni di alto valore

  • Usa l'autenticazione multi-fattore resistente al phishing ove possibile, come chiavi di sicurezza hardware o passkey, invece di affidarti solo ai codici SMS.
  • Applica il privilegio minimo. Concedi agli account solo l'accesso di cui hanno bisogno e rivedi regolarmente l'accesso privilegiato.
  • Separa gli account amministrativi e quelli quotidiani. Non navigare email o web con un account che ha ampi diritti amministrativi.
  • Usa un gestore di password per mantenere ogni credenziale unica e cambia quelle che compaiono in violazioni note.
  • Verifica le richieste inusuali di pagamenti o accesso tramite un secondo canale, come una telefonata a un numero conosciuto.
  • Mantieni aggiornati i dispositivi e proteggi gli strumenti di accesso remoto con autenticazione forte e monitoraggio.
  • Pianifica il furto di dati, non solo la crittografia. Sappi quali dati sensibili detieni e dove si trovano, poiché i soli backup non risolvono l'estorsione basata su file rubati.

Conclusione

I risultati di ThreatLabz mostrano che il ransomware che prende di mira dirigenti e ruoli privilegiati è una conseguenza di come gli attaccanti ora guadagnano: rubare dati preziosi attraverso gli account che possono raggiungerli. Una VPN può proteggere la tua connessione, ma non può sostituire credenziali forti, privilegio minimo e verifica accurata.

Inizia rivedendo le tue abitudini in materia di credenziali e accesso remoto questa settimana. Poi leggi la nostra analisi completa delle cifre sul furto di dati ransomware di Zscaler per vedere i numeri dietro la tendenza.