Zscaler ThreatLabz heeft een stijging van 275 procent gemeld in ransomware-datadiefstal, met ongeveer 900 TB gestolen data, en een groeiend aandeel aanvallen gericht op leidinggevenden en werknemers in geprivilegieerde rollen. Het patroon van ransomware die zich richt op leidinggevenden en geprivilegieerde rollen is van groot belang, ver buiten corporate securityteams, omdat het het toegangspunt verschuift van de netwerkperimeter naar individuele personen en hun accounts.
Deze post bekijkt wat de data laat zien, waarom deze accounts aantrekkelijk zijn, en waar een VPN past in een realistische verdediging. Het is gebaseerd op de bevindingen van ThreatLabz zoals gerapporteerd door ITdaily.
Wat Zscaler's ransomware-data laat zien
Volgens de samenvatting van de bevindingen van ThreatLabz is ransomware-activiteit scherp gestegen wat betreft gestolen data, met 275 procent, met ongeveer 900 TB die is weggenomen. Het rapport merkt ook op dat meer aanvallen gericht zijn op leidinggevenden en geprivilegieerde rollen.
Het kopcijfer wijst op een verandering in hoe aanvallers druk uitoefenen. Het stelen van data geeft criminelen hefboomwerking, zelfs wanneer een slachtoffer systemen kan herstellen vanuit back-ups. Voor de volledige cijfers, zie onze eerdere berichtgeving: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.
De tweede bevinding is arguably nuttiger voor individuele lezers. Aanvallers zoeken niet alleen naar zwakke servers. Ze kiezen mensen met toegang, autoriteit of invloed over gevoelige systemen.
Waarom leidinggevenden en geprivilegieerde accounts het doelwit zijn
De logica is eenvoudig. Een geprivilegieerd account kan meer systemen, meer bestanden en meer goedkeuringsworkflows bereiken dan een typisch werknemersaccount. Het compromitteren van één zo'n account kan het pad naar grootschalige datadiefstal aanzienlijk verkorten.
Leidinggevenden en anderen in geprivilegieerde rollen hebben ook de neiging toegang te hebben tot vertrouwelijk materiaal, zoals financiële gegevens, juridische documenten en strategische plannen. Dat maakt gestolen data waardevoller als hefboom. Deze personen kunnen ook uitzonderingen hebben op beveiligingsbeleid, of moeilijker uit te dagen zijn wanneer ze ongebruikelijke verzoeken doen.
Het belangrijkste punt: dit gaat over het account en de persoon erachter, niet alleen het bedrijfsnetwerk. Een sterke firewall doet weinig als een aanvaller inlogt met geldige inloggegevens die zijn verkregen via phishing, hergebruik van gelekte wachtwoorden of social engineering.
Waar een VPN helpt en waar niet
Een VPN wordt vaak beschreven als een breed beveiligingsinstrument, dus het is de moeite waard om precies te zijn over de beperkingen hier.
Waar het helpt:
- Het versleutelt verkeer op onbetrouwbare netwerken zoals hotel-, luchthaven- of café-wifi, waardoor het risico op onderschepping afneemt.
- Het verbergt je IP-adres voor de sites die je bezoekt en voor lokale netwerkwaarnemers, wat sommige profilering beperkt.
- Een correct geconfigureerde corporate VPN kan de toegang tot interne bronnen beperken tot geauthenticeerde gebruikers.
Waar het niet helpt:
- Het stopt phishing niet. Als iemand inloggegevens invoert op een valse inlogpagina, heeft de VPN daar geen zeggenschap over.
- Het beschermt een gecompromitteerd apparaat niet. Malware op een laptop ziet data voordat deze wordt versleuteld.
- Het lost zwakke, hergebruikte of gestolen wachtwoorden niet op.
- Het beperkt niet wat een geprivilegieerd account kan doen zodra een aanvaller is ingelogd.
Met andere woorden, een VPN richt zich op het transport van data, terwijl het ransomware-patroon dat Zscaler beschrijft vooral gaat over identiteit en toegang. Beschouw een VPN als één laag, niet als vervanging voor accountbescherming. Remote access zelf vereist ook zorg, aangezien slecht beveiligde remote-accesspaden een eigen toegangspunt kunnen worden.
Wat dit voor jou betekent
Als je een senior- of geprivilegieerde rol hebt, ga er dan van uit dat je een aantrekkelijker doelwit bent dan je functietitel suggereert. Dat geldt ook voor assistenten en managers die betalingen kunnen goedkeuren, toegang kunnen resetten of gevoelige documenten kunnen behandelen.
Als je een gewone gebruiker bent, geldt de les nog steeds: je inloggegevens zijn de prijs. Gewoonten die een leidinggevende beschermen, zoals unieke wachtwoorden en sterke authenticatie, beschermen jou ook.
Defensieve stappen voor hoogwaardige individuen en organisaties
- Gebruik phishing-resistente multi-factor authenticatie waar mogelijk, zoals hardwarematige beveiligingssleutels of passkeys, in plaats van alleen te vertrouwen op sms-codes.
- Pas least privilege toe. Geef accounts alleen de toegang die ze nodig hebben, en beoordeel geprivilegieerde toegang regelmatig.
- Scheid admin- en dagelijkse accounts. Browse niet door e-mail of het web met een account dat brede administratieve rechten heeft.
- Gebruik een wachtwoordmanager om elke inloggegevens uniek te houden, en wijzig alle gegevens die in bekende lekken voorkomen.
- Verifieer ongebruikelijke verzoeken voor betalingen of toegang via een tweede kanaal, zoals een telefoontje naar een bekend nummer.
- Houd apparaten bijgewerkt en beveilig remote-accesstools met sterke authenticatie en monitoring.
- Plan voor datadiefstal, niet alleen versleuteling. Weet welke gevoelige data je bezit en waar deze zich bevindt, aangezien back-ups alleen afpersing op basis van gestolen bestanden niet oplossen.
Takeaway
De bevindingen van ThreatLabz tonen aan dat ransomware die zich richt op leidinggevenden en geprivilegieerde rollen een gevolg is van hoe aanvallers nu geld verdienen: waardevolle data stelen via de accounts die er toegang toe hebben. Een VPN kan je verbinding beschermen, maar kan sterke inloggegevens, least privilege en zorgvuldige verificatie niet vervangen.
Begin deze week met het beoordelen van je eigen inloggegevens en remote-accessgewoonten. Lees daarna onze volledige uiteenzetting van de Zscaler ransomware data theft figures om de cijfers achter de trend te zien.




