En ny rapport fra Zscaler setter tall på noe forsvarere har observert en stund: løsepengevirusgjenger stjeler data i enorm skala. Ifølge funnene eksfiltrerte løsepengevirusangripere 896,2 terabyte med data over ett år, en økning på 275,8 % år over år. Forskningen peker på et skifte i løsepengevirus-taktikker bort fra forstyrrelse gjennom kun kryptering og over mot tyveri av store datamengder for utpressing.
Dette innlegget ser på hva trenden med datatyveri ved løsepengevirus betyr, hvorfor den endrer risikoen for vanlige folk så vel som selskaper, og hvilke praktiske tiltak som kan begrense eksponeringen din.
Hva Zscaler fant om datatyveri ved løsepengevirus
Hovedtallet er de 896,2 TB med stjålne data, som Zscaler rapporterer som en økning på 275,8 % fra året før. Dekningen bemerker også at gjennomsnittlige løsepenger økte med 5,3 % fra året før til mer enn 327 000 pund. Kildesammendraget legger til at blokkjede-transaksjoner knyttet til løsepengebetalinger også var en del av funnene, men utdraget vi har inkluderer ikke ytterligere detaljer, så vi vil ikke spekulere i disse tallene.
Hovedpoenget er endringen i vektlegging. Historisk sett betydde løsepengevirus å låse filer og kreve betaling for en dekrypteringsnøkkel. Hvis en organisasjon hadde gode sikkerhetskopier, kunne den ofte gjenopprette systemer og nekte å betale. Å stjele data endrer dette regnestykket. Selv når systemene gjenopprettes, har angriperen fortsatt kopier av sensitive filer og kan true med å publisere dem.
Hvorfor angripere går fra kryptering til utpressing
Datatyveri gir kriminelle en maktposisjon som sikkerhetskopier ikke kan fjerne. Et offer kan gjenoppbygge et nettverk, men kan ikke «av-lekke» kunderegistre, ansattfiler eller interne e-poster. Det er dette presset som gjør utpressing effektivt.
Nylig rapportering på vpn.social viser det samme mønsteret fra ulike vinkler. Clop-ShinyHunters-feiden avslørte hvordan grupper som driver datautpressing konkurrerer og presser ofre. Da Berlin avviste et løsepengekrav fra Rhysida etter at 5,79 TB med data var stjålet, var kjerneproblemet data som ble holdt over offeret, ikke låste systemer. En annen gruppe, TITAN, har hevdet at den bruker AI til å skanne 700 GB med stjålne data i timen, noe som, hvis det er riktig, vil fremskynde hvor raskt stjålne filer gjøres om til press.
Jo mer data en gruppe tar, jo flere muligheter har den: målretting mot enkeltansatte, kontakt med kunder eller salg av informasjon til andre.
Hva dette betyr for deg
Du trenger ikke å drive et selskap for å bli rammet. Store mengder stjålne data inkluderer vanligvis personopplysninger om kunder, pasienter, ansatte og partnere. Hvis en organisasjon du forholder deg til, blir brutt, kan opplysningene dine være i det partiet, uansett hvor forsiktig du er.
Det er også et menneskelig aspekt. Zscaler har tidligere fremhevet at ofre for løsepengevirus ofte er ledere, noe som viser at angripere går etter enkeltpersoner med tilgang og innflytelse. Stjålne data kan hjelpe dem med å lage overbevisende oppfølgingssvindel.
En VPN har en begrenset rolle her. Den krypterer trafikken din på utrygge nettverk og kan bidra til å skjule aktiviteten din fra lokale observatører, men den stopper ikke et selskap du stoler på fra å bli brutt. Behandle det som ett lag, ikke som en løsning på dette problemet.
Hvordan redusere eksponeringen din
For enkeltpersoner:
- Del mindre data. Informasjon et selskap aldri samler inn, kan ikke stjeles fra det. Hopp over valgfrie felt og slett kontoer du ikke lenger bruker.
- Bruk unike passord og en passordbehandler. Lekkede påloggingsopplysninger gjenbrukes ofte mot andre tjenester.
- Aktiver multifaktorautentisering, helst med en app eller enhetsnøkkel i stedet for SMS.
- Krypter sensitive filer og enheter slik at stjålne kopier er vanskeligere å lese.
- Vær varsom med utpressingsmeldinger. Hvis du blir kontaktet etter et brudd, verifiser gjennom offisielle kanaler og ikke betal eller svar på uoppfordrede krav.
For små bedrifter og team:
- Minimer lagring. Slett data du ikke lenger trenger, siden gamle arkiver øker størrelsen på en potensiell lekkasje.
- Segmenter nettverket slik at én kompromittert konto ikke kan nå alt.
- Overvåk utgående trafikk. Med eksfiltrering nå sentralt i angrep, fortjener uvanlige store overføringer oppmerksomhet, ikke bare mistenkelige pålogginger.
- Ha offline, testede sikkerhetskopier, men husk at de håndterer kryptering, ikke tyveri.
- Begrens tilgang etter rolle, spesielt for ledere og administratorer.
Viktige punkter
Zscalers funn viser at løsepengevirus i økende grad er en datatyverivirksomhet: 896,2 TB stjålet på ett år, opp 275,8 %, med gjennomsnittlige løsepenger som stiger 5,3 % til mer enn 327 000 pund. Sikkerhetskopier alene løser ikke problemet lenger. De mest pålitelige forsvarene er å samle inn og beholde mindre data, kryptere det som gjenstår, segmentere nettverk og følge med på data som forlater systemene dine. Start med ett steg i dag, for eksempel å slette ubrukte kontoer eller aktivere multifaktorautentisering, og bygg videre derfra for å redusere virkningen av neste overskrift om datatyveri ved løsepengevirus.




