Zscaler ThreatLabz har rapportert en økning på 275 prosent i datatyveri knyttet til løsepengevirus, med omtrent 900 TB med data stjålet, og en økende andel angrep rettet mot ledere og ansatte i privilegerte roller. Mønsteret med løsepengevirus som retter seg mot ledere og privilegerte roller, har betydning langt utover bedriftens sikkerhetsteam, fordi det flytter inngangspunktet fra nettverksperimeteren til enkeltpersoner og deres kontoer.

Dette innlegget ser på hva dataene viser, hvorfor disse kontoene er attraktive, og hvor en VPN passer inn i et realistisk forsvar. Det er basert på ThreatLabz-funnene slik de ble rapportert av ITdaily.

Hva Zscalers løsepengevirusdata viser

I følge oppsummeringen av ThreatLabz-funnene har løsepengevirusaktivitet økt kraftig når det gjelder stjålne data, opp 275 prosent, med omtrent 900 TB tatt. Rapporten bemerker også flere angrep rettet mot ledere og privilegerte roller.

Overskriftstallet peker på en endring i hvordan angripere utøver press. Å stjele data gir kriminelle innflytelse selv når et offer kan gjenopprette systemer fra sikkerhetskopier. For de fullstendige tallene, se vår tidligere dekning: Zscaler-rapport: Datatyveri ved løsepengevirus øker 275 % til 896 TB.

Det andre funnet er trolig mer nyttig for den enkelte leser. Angripere ser ikke bare etter svake servere. De velger personer med tilgang, myndighet eller innflytelse over sensitive systemer.

Hvorfor ledere og privilegerte kontoer er målet

Logikken er enkel. En privilegert konto kan nå flere systemer, flere filer og flere godkjenningsarbeidsflyter enn en vanlig ansattkonto. Å kompromittere en slik konto kan forkorte veien til storskala datatyveri betraktelig.

Ledere og andre i privilegerte roller har også en tendens til å ha tilgang til konfidensielt materiale, som finansielle registre, juridiske dokumenter og strategiske planer. Det gjør stjålne data mer verdifulle som pressmiddel. Disse personene kan også ha unntak fra sikkerhetspolicyer, eller være vanskeligere å utfordre når de fremsetter uvanlige forespørsler.

Hovedpoenget: dette handler om kontoen og personen bak den, ikke bare bedriftens nettverk. En sterk brannmur gjør lite hvis en angriper logger inn med gyldige legitimasjoner erhvervet gjennom phishing, gjenbruk av lekkede passord eller sosial manipulering.

Hvor en VPN hjelper og hvor den ikke gjør det

En VPN beskrives ofte som et bredt sikkerhetsverktøy, så det er verdt å være presis om begrensningene her.

Hvor den hjelper:

  • Den krypterer trafikk på utrygge nettverk som hotell-, flyplass- eller kafé-Wi-Fi, og reduserer risikoen for avlytting.
  • Den skjuler IP-adressen din fra nettstedene du besøker og fra lokale nettverksobservatører, noe som begrenser en del profilering.
  • En riktig konfigurert bedrifts-VPN kan begrense tilgang til interne ressurser til autentiserte brukere.

Hvor den ikke hjelper:

  • Den stopper ikke phishing. Hvis noen oppgir legitimasjon på en falsk påloggingsside, har VPN-en ingenting den skulle ha sagt.
  • Den beskytter ikke en kompromittert enhet. Skadevare på en bærbar datamaskin ser data før de krypteres.
  • Den fikser ikke svake, gjenbrukte eller stjålne passord.
  • Den begrenser ikke hva en privilegert konto kan gjøre når en angriper først er logget inn.

Med andre ord, en VPN adresserer transport av data, mens løsepengevirusmønsteret beskrevet av Zscaler stort sett handler om identitet og tilgang. Behandle en VPN som ett lag, ikke som en erstatning for kontobeskyttelse. Fjern tilgang i seg selv krever også omhu, siden dårlig sikrede fjern tilgangsveier kan bli et inngangspunkt i seg selv.

Hva dette betyr for deg

Hvis du har en senior- eller privilegert rolle, anta at du er et mer attraktivt mål enn jobbtittelen din kan tyde på. Det gjelder også assistenter og ledere som kan godkjenne betalinger, tilbakestille tilgang eller håndtere sensitive dokumenter.

Hvis du er en vanlig bruker, holder lærdommen fortsatt: legitimasjonen din er premien. Vaner som beskytter en leder, som unike passord og sterk autentisering, beskytter deg også.

Defensive tiltak for høyverdige enkeltpersoner og organisasjoner

  • Bruk phishing-resistent multifaktorautentisering der det er mulig, som maskinvarebaserte sikkerhetsnøkler eller passkeys, i stedet for å stole bare på SMS-koder.
  • Anvend minste privilegium. Gi kontoer bare den tilgangen de trenger, og gjennomgå privilegert tilgang regelmessig.
  • Skill admin- og dagligdagse kontoer. Ikke surf på e-post eller internett med en konto som har omfattende administrative rettigheter.
  • Bruk en passordbehandler for å holde hver legitimasjon unik, og endre alle som dukker opp i kjente lekkasjer.
  • Verifiser uvanlige forespørsler om betalinger eller tilgang gjennom en ekstra kanal, som en telefonsamtale til et kjent nummer.
  • Hold enheter oppdaterte og sikre verktøy for fjern tilgang med sterk autentisering og overvåking.
  • Planlegg for datatyveri, ikke bare kryptering. Vit hvilke sensitive data du har og hvor de ligger, siden sikkerhetskopier alene ikke løser utpressing basert på stjålne filer.

Konklusjon

ThreatLabz-funnene viser at løsepengevirus som retter seg mot ledere og privilegerte roller, er en konsekvens av hvordan angripere nå tjener penger: stjele verdifulle data gjennom kontoene som kan nå dem. En VPN kan beskytte tilkoblingen din, men den kan ikke erstatte sterke legitimasjoner, minste privilegium og nøye verifisering.

Start med å gjennomgå dine egne legitimasjons- og fjern tilgangsvaner denne uken. Les deretter vår fulle gjennomgang av Zscalers tall for datatyveri ved løsepengevirus for å se tallene bak trenden.