L'ultimo report di Zscaler sul ransomware mette numeri concreti su un cambiamento che i team di sicurezza osservano da tempo: il ransomware che prende di mira manager e dirigenti non è più una tattica di nicchia. Secondo il report, manager e figure di livello superiore rappresentano il 62% delle vittime, il furto di dati è cresciuto di oltre il 275% e le transazioni blockchain legate ai pagamenti di ransomware hanno raggiunto i 328 milioni di dollari. Il riscatto medio è stato di 431.995 dollari.

Vale la pena analizzare questi dati, sia per ciò che dicono sugli attaccanti sia per ciò che suggeriscono su quali difese contano di più.

Cosa ha rilevato il report Zscaler

Il report evidenzia quattro numeri principali:

  • 328 milioni di dollari in transazioni blockchain legate ai pagamenti di ransomware
  • 62% delle vittime erano manager e figure di livello superiore
  • Oltre il 275% di crescita nel furto di dati
  • 431.995 dollari come riscatto medio

Il dato sul furto di dati spicca. Indica che gli attaccanti pongono un'enfasi crescente sul rubare informazioni, non solo sul bloccare i sistemi. I dati rubati danno ai criminali leva anche quando una vittima può ripristinare dai backup, perché possono minacciare di divulgare o vendere ciò che hanno sottratto.

Il titolo del report fa anche riferimento ad attaccanti assistiti dall'IA, il che suggerisce che gli strumenti dietro queste campagne stanno accelerando. Il materiale di partenza fornito qui non approfondisce i metodi, quindi non speculeremo oltre i numeri pubblicati.

Per maggiori dettagli demografici, la nostra precedente copertura dei dati Zscaler che mostrano come le gang di ransomware prendano di mira manager di 46 anni esplora chi finisce nel mirino degli attaccanti.

Perché manager e dirigenti sono bersagli privilegiati del ransomware

Una quota del 62% di vittime in ruoli manageriali suggerisce che gli attaccanti stiano scegliendo le persone, non solo i sistemi. Sebbene i dati del report non esplicitino i motivi nel materiale che abbiamo esaminato, la logica generale è facile da seguire: le persone in posizioni manageriali tendono ad avere un accesso più ampio a file, approvazioni, processi finanziari e comunicazioni interne rispetto al personale operativo.

Questo accesso è prezioso in due modi. Primo, un account manager compromesso può aprire le porte a dati sensibili, il che alimenta la tendenza al furto di dati. Secondo, i manager spesso hanno l'autorità di agire rapidamente sulle richieste, il che può rendere più efficaci i messaggi convincenti.

Questo riflette anche un cambiamento rispetto al vecchio pensiero sulla consapevolezza della sicurezza, che si concentrava sulla protezione del C-suite. I numeri suggeriscono che il gruppo bersaglio è più ampio di così, e che i ruoli di medio livello meritano la stessa attenzione dei vertici aziendali.

Dove VPN, crittografia e controlli di accesso aiutano (e dove no)

I lettori di un sito dedicato alle VPN si chiederanno naturalmente se una VPN fermi tutto questo. La risposta onesta è: in parte, e non da sola.

Dove aiutano:

  • Una VPN crittografa il traffico tra il tuo dispositivo e il server VPN, proteggendo i dati su reti non affidabili come il Wi-Fi pubblico.
  • Archiviazione e dispositivi crittografati limitano ciò che un ladro può leggere se un laptop o un'unità vengono smarriti.
  • Controlli di accesso robusti, come l'autenticazione a più fattori e i permessi di minimo privilegio, limitano quanto lontano può muoversi un attaccante dopo aver compromesso un account.

Dove non aiutano:

  • Una VPN non impedisce di aprire un allegato malevolo o di inserire una password su una pagina di login falsa.
  • Non protegge un account le cui credenziali sono già state rubate.
  • Non può annullare il furto di dati che avviene dopo che un attaccante ottiene un accesso legittimo.

In breve, una VPN mette in sicurezza la connessione, mentre il modello di ransomware descritto nel report ruota attorno ad accessi, account e alle persone che li detengono. Le configurazioni di accesso remoto meritano particolare attenzione: qualsiasi punto di ingresso in una rete aziendale dovrebbe essere protetto dall'autenticazione a più fattori e mantenuto aggiornato.

Come gli individui possono ridurre la propria esposizione

Non devi essere un CEO per trarre vantaggio da questi passaggi, e il report suggerisce che non dovresti presumere di essere troppo junior per essere preso di mira.

  1. Attiva l'autenticazione a più fattori per gli account di lavoro e personali, preferendo metodi basati su app o hardware rispetto agli SMS quando possibile.
  2. Usa un gestore di password e password uniche, così una violazione non sblocca tutto.
  3. Tratta le richieste urgenti con sospetto, specialmente quelle che coinvolgono pagamenti, credenziali o condivisione di file. Verifica tramite un canale separato.
  4. Mantieni aggiornati dispositivi e software, inclusi eventuali strumenti di accesso remoto.
  5. Limita ciò che archivi e condividi. Poiché il furto di dati è in crescita, meno dati sensibili in email e unità condivise significano meno da rubare.
  6. Mantieni backup offline o separati, riconoscendo al contempo che i backup non risolvono la minaccia di divulgazione.
  7. Usa una VPN su reti non affidabili come uno strato, non come l'intero piano.

Cosa significa per te

Se ricopri un ruolo con accesso a denaro, dati o approvazioni, rientri nel profilo descritto dal report. L'aumento del 275% nel furto di dati significa che il rischio non è solo perdere l'accesso ai tuoi file, ma anche vedere esposte le informazioni. Concentrati prima sulla protezione degli account e sulla verifica delle richieste, poi aggiungi protezioni a livello di rete come una VPN come strato di supporto.

Punti chiave

I risultati di Zscaler mostrano che il ransomware che prende di mira manager e dirigenti è un modello misurabile e in crescita, non ipotetico. Rivedi la sicurezza del tuo account questa settimana: verifica che l'autenticazione a più fattori sia attiva, controlla chi ha accesso a cosa e rafforza il modo in cui ti connetti da remoto. Per uno sguardo più approfondito su chi scelgono gli attaccanti, leggi la nostra copertura sulle gang di ransomware che prendono di mira manager di medio livello, poi usala per avviare una conversazione con il tuo team sulle abitudini condivise.