Het nieuwste ransomware-rapport van Zscaler voorziet een verschuiving die beveiligingsteams al langer in de gaten houden van harde cijfers: ransomware die zich richt op managers en leidinggevenden is niet langer een nichetactiek. Volgens het rapport waren managers en hoger goed voor 62% van de slachtoffers, steeg datadiefstal met meer dan 275% en bereikten blockchain-transacties die verband houden met ransomware-betalingen $328 miljoen. Het gemiddelde losgeld bedroeg $431.995.
Die cijfers zijn het ontleden waard, zowel voor wat ze zeggen over aanvallers als voor wat ze suggereren over welke verdedigingsmaatregelen het belangrijkst zijn.
Wat het Zscaler-rapport ontdekte
Het rapport belicht vier kerncijfers:
- $328 miljoen aan blockchain-transacties die verband houden met ransomware-betalingen
- 62% van de slachtoffers waren managers en hoger
- Meer dan 275% groei in datadiefstal
- $431.995 als het gemiddelde losgeld
Het cijfer voor datadiefstal springt eruit. Het wijst erop dat aanvallers steeds meer de nadruk leggen op het stelen van informatie, niet alleen op het vergrendelen van systemen. Gestolen data geeft criminelen hefboomwerking, zelfs wanneer een slachtoffer kan herstellen vanuit back-ups, omdat ze kunnen dreigen met het lekken of verkopen van wat ze hebben meegenomen.
De titel van het rapport verwijst ook naar AI-ondersteunde aanvallers, wat suggereert dat de tools achter deze campagnes sneller worden. Het hier verstrekte bronmateriaal gaat niet dieper in op de methoden, dus we zullen niet speculeren buiten de gepubliceerde cijfers.
Voor meer demografische details onderzoekt onze eerdere berichtgeving over Zscaler-data waaruit blijkt dat ransomware-bendes zich richten op 46-jarige managers wie zich in het vizier van aanvallers bevindt.
Waarom managers en leidinggevenden belangrijke ransomware-doelen zijn
Een aandeel van 62% van de slachtoffers in managementrollen suggereert dat aanvallers mensen kiezen, niet alleen systemen. Hoewel de cijfers in het rapport in het door ons beoordeelde materiaal geen motieven uiteenzetten, is de algemene logica gemakkelijk te volgen: mensen in managementposities hebben doorgaans bredere toegang tot bestanden, goedkeuringen, financiële processen en interne communicatie dan uitvoerend personeel.
Die toegang is op twee manieren waardevol. Ten eerste kan een gecompromitteerd managersaccount deuren openen naar gevoelige data, wat de trend van datadiefstal voedt. Ten tweede hebben managers vaak de bevoegdheid om snel op verzoeken te handelen, wat overtuigende berichten effectiever kan maken.
Dit weerspiegelt ook een verandering ten opzichte van oudere security-bewustzijnsdenkwijzen, die draaiden om het beschermen van de C-suite. De cijfers suggereren dat de doelgroep breder is dan dat, en dat middenkaderrollen evenveel aandacht verdienen als topbestuurders.
Waar VPN's, encryptie en toegangscontroles helpen (en waar niet)
Lezers van een VPN-gerichte site zullen zich natuurlijk afvragen of een VPN dit stopt. Het eerlijke antwoord is: gedeeltelijk, en niet op zichzelf.
Waar ze helpen:
- Een VPN versleutelt het verkeer tussen je apparaat en de VPN-server, wat data beschermt op onbetrouwbare netwerken zoals openbare Wi-Fi.
- Versleutelde opslag en apparaten beperken wat een dief kan lezen als een laptop of schijf verloren gaat.
- Sterke toegangscontroles, zoals multi-factor authenticatie en least-privilege-machtigingen, beperken hoe ver een aanvaller kan bewegen nadat één account is gecompromitteerd.
Waar ze niet helpen:
- Een VPN weerhoudt je er niet van om een kwaadaardige bijlage te openen of een wachtwoord in te voeren op een nep-inlogpagina.
- Het beschermt geen account waarvan de inloggegevens al zijn gestolen.
- Het kan datadiefstal die plaatsvindt nadat een aanvaller legitieme toegang heeft verkregen niet ongedaan maken.
Kort gezegd beveiligt een VPN de verbinding, terwijl het ransomware-patroon dat in het rapport wordt beschreven draait om toegang, accounts en de mensen die ze bezitten. Remote-access-opstellingen verdienen bijzondere zorg: elk toegangspunt tot een werknetwerk moet worden beschermd door multi-factor authenticatie en up-to-date worden gehouden.
Hoe individuen hun blootstelling kunnen verminderen
Je hoeft geen CEO te zijn om van deze stappen te profiteren, en het rapport suggereert dat je niet moet aannemen dat je te junior bent om doelwit te worden.
- Schakel multi-factor authenticatie in voor werk- en persoonlijke accounts, met voorkeur voor app-based of hardwaremethoden boven sms waar mogelijk.
- Gebruik een wachtwoordmanager en unieke wachtwoorden, zodat één lek niet alles ontgrendelt.
- Behandel urgente verzoeken met wantrouwen, vooral die met betalingen, inloggegevens of het delen van bestanden. Verifieer via een apart kanaal.
- Houd apparaten en software up-to-date, inclusief alle remote-access-tools.
- Beperk wat je opslaat en deelt. Omdat datadiefstal groeit, betekent minder gevoelige data in e-mail en gedeelde drives minder om te stelen.
- Houd offline of aparte back-ups aan, terwijl je erkent dat back-ups de dreiging van lekken niet oplossen.
- Gebruik een VPN op onbetrouwbare netwerken als één laag, niet als het hele plan.
Wat dit voor jou betekent
Als je een rol hebt met toegang tot geld, data of goedkeuringen, pas je in het profiel dat het rapport beschrijft. De stijging van 275% in datadiefstal betekent dat het risico niet alleen het verliezen van toegang tot je bestanden is, maar ook het blootstellen van informatie. Richt je eerst op het beschermen van accounts en het verifiëren van verzoeken, en voeg daarna netwerkbeveiligingen zoals een VPN toe als ondersteunende laag.
Belangrijkste punten
De bevindingen van Zscaler tonen aan dat ransomware die zich richt op managers en leidinggevenden een meetbaar, groeiend patroon is, niet een hypothetisch scenario. Controleer deze week je accountbeveiliging: check of multi-factor authenticatie aan staat, controleer wie toegang heeft tot wat, en verscherp hoe je op afstand verbinding maakt. Lees voor een nadere blik op wie aanvallers kiezen onze berichtgeving over ransomware-bendes die zich richten op middenkader-managers, en gebruik die om een gesprek met je team te beginnen over gedeelde gewoonten.




