Un nuovo rapporto di Zscaler quantifica qualcosa che i difensori osservano da tempo: le gang ransomware stanno rubando dati su scala enorme. Secondo i risultati, gli attaccanti ransomware hanno esfiltrato 896,2 terabyte di dati in un anno, un aumento del 275,8% su base annua. La ricerca indica un cambiamento nelle tattiche ransomware, che si allontanano dalla disruption tramite sola cifratura e si orientano verso il furto di grandi volumi di dati per l'estorsione.

Questo post esamina cosa significa la tendenza al furto di dati ransomware, perché cambia il rischio per le persone comuni oltre che per le aziende, e quali passi pratici possono limitare la tua esposizione.

Cosa ha scoperto Zscaler sul furto di dati ransomware

Il dato principale è quello degli 896,2 TB di dati rubati, che Zscaler riporta come un aumento del 275,8% rispetto all'anno precedente. La copertura nota anche che i pagamenti medi di riscatto sono aumentati del 5,3% rispetto a un anno prima, superando le 327.000 sterline. Il riepilogo della fonte aggiunge che anche le transazioni blockchain collegate ai pagamenti ransomware facevano parte dei risultati, sebbene l'estratto in nostro possesso non includa ulteriori dettagli, quindi non speculeremo su quei numeri.

Il punto chiave è il cambiamento di enfasi. Storicamente, il ransomware significava bloccare i file e chiedere un pagamento per una chiave di decifratura. Se un'organizzazione aveva buoni backup, spesso poteva ripristinare i sistemi e rifiutarsi di pagare. Rubare i dati cambia questa equazione. Anche quando i sistemi vengono ripristinati, l'attaccante conserva ancora copie di file sensibili e può minacciare di pubblicarli.

Perché gli attaccanti passano dalla cifratura all'estorsione

Il furto di dati offre ai criminali un vantaggio che i backup non possono eliminare. Una vittima può ricostruire una rete, ma non può annullare la fuga di registrazioni dei clienti, file dei dipendenti o email interne. È questa pressione a rendere efficace l'estorsione.

Recenti resoconti su vpn.social mostrano lo stesso schema da angolazioni diverse. La faida Clop-ShinyHunters ha rivelato come i gruppi di estorsione dei dati competono e mettono sotto pressione le vittime. Quando Berlino ha respinto una richiesta di riscatto di Rhysida dopo il furto di 5,79TB di dati, la questione centrale era il possesso dei dati da parte della vittima, non i sistemi bloccati. Un altro gruppo, TITAN, ha affermato di usare l'IA per scansionare 700GB di dati rubati ogni ora, il che, se accurato, accelererebbe la velocità con cui i file rubati vengono trasformati in pressione.

Più dati prende un gruppo, più opzioni ha: colpire singoli dipendenti, contattare clienti o vendere informazioni ad altri.

Cosa significa per te

Non devi gestire un'azienda per essere colpito. Grandi volumi di dati rubati di solito includono informazioni personali su clienti, pazienti, personale e partner. Se un'organizzazione con cui hai a che fare subisce una violazione, i tuoi dati potrebbero essere in quel bottino, indipendentemente da quanto tu sia attento.

C'è anche un aspetto umano. Zscaler ha già evidenziato che le vittime di ransomware sono spesso manager, il che mostra che gli attaccanti prendono di mira individui con accesso e influenza. I dati rubati possono aiutarli a confezionare truffe successive convincenti.

Una VPN ha un ruolo limitato in questo. Cifra il tuo traffico su reti non affidabili e può aiutare a nascondere la tua attività da osservatori locali, ma non impedisce che un'azienda di cui ti fidi venga violata. Considerala come uno strato, non come una soluzione a questo problema.

Come ridurre la tua esposizione

Per gli individui:

  • Condividi meno dati. Le informazioni che un'azienda non raccoglie mai non possono esserle rubate. Salta i campi opzionali ed elimina gli account che non usi più.
  • Usa password uniche e un gestore di password. Le credenziali trapelate vengono spesso riutilizzate contro altri servizi.
  • Attiva l'autenticazione a più fattori, preferibilmente con un'app o una chiave hardware anziché via SMS.
  • Cifra file e dispositivi sensibili così che le copie rubate siano più difficili da leggere.
  • Diffida dei messaggi di estorsione. Se vieni contattato dopo una violazione, verifica tramite canali ufficiali e non pagare né rispondere a richieste non richieste.

Per le piccole imprese e i team:

  • Riduci al minimo la conservazione. Elimina i dati di cui non hai più bisogno, poiché gli archivi vecchi aumentano le dimensioni di una potenziale fuga di dati.
  • Segmenta la tua rete in modo che un account compromesso non possa raggiungere tutto.
  • Monitora il traffico in uscita. Con l'esfiltrazione ormai centrale negli attacchi, trasferimenti insoliti di grandi dimensioni meritano attenzione, non solo login sospetti.
  • Mantieni backup offline e testati, ma ricorda che affrontano la cifratura, non il furto.
  • Limita l'accesso in base al ruolo, specialmente per dirigenti e amministratori.

Punti chiave

I risultati di Zscaler mostrano che il ransomware è sempre più un business di furto di dati: 896,2 TB rubati in un anno, in aumento del 275,8%, con pagamenti medi di riscatto in crescita del 5,3% fino a superare le 327.000 sterline. I soli backup non risolvono più il problema. Le difese più affidabili sono raccogliere e conservare meno dati, cifrare ciò che rimane, segmentare le reti e sorvegliare i dati che lasciano i tuoi sistemi. Inizia oggi con un passo, come eliminare account inutilizzati o abilitare l'autenticazione a più fattori, e costruisci da lì per ridurre l'impatto del prossimo titolo sul furto di dati ransomware.