En ny Zscaler-rapport peker på et tydelig skifte i hvordan utpressingsgjenger opererer. AI-assistert løsepengevirus som retter seg mot fjernarbeidere, spesielt de med ledertitler, gir større utbetalinger og er avhengig av verktøy som ansatte allerede stoler på. For alle som jobber hjemmefra eller logger inn fra en kafé, er funnene en nyttig påminnelse om at den farligste meldingen kan komme gjennom en app bedriften din har godkjent.

Hva Zscaler-rapporten fant

Hovedtallene fra rapporten er enkle. Gjennomsnittlig løsepengebetaling økte med 5,3 % år over år til 431 995 dollar. Ledertitler og høyere utgjorde 62 % av ofrene i angrepene Zscaler undersøkte, noe som tyder på at angripere bevisst velger ansatte med privilegerte roller og forretningsinnflytelse.

Rapporten beskriver også en bredere endring i taktikk. Zscaler sier at trusselaktører bruker AI til å bistå operasjonene sine og beveger seg mot storskala datatyveri, ikke bare kryptering av filer. Å stjele data først gir kriminelle en ekstra kilde til press: selv om en bedrift kan gjenopprette systemer fra sikkerhetskopier, gjenstår trusselen om å publisere sensitiv informasjon.

Kildematerialet tilgjengelig for oss er begrenset til et sammendrag av rapporten, så vi holder oss til tallene og påstandene som Zscaler har offentliggjort, i stedet for å fylle inn detaljer de ikke har delt.

Hvordan Teams og Quick Assist misbrukes

Et av de mest praktiske funnene er at angripere i økende grad misbruker betrodde bedriftsverktøy, inkludert Microsoft Teams og Quick Assist. Ifølge rapporten brukes disse verktøyene til å muliggjøre sosial manipulering, lateral bevegelse, datatyveri og filkryptering.

Logikken er lett å følge. En melding i Teams ser ut som vanlig arbeidsplassprat. En Quick Assist-økt ser ut som rutinemessig IT-støtte. Ingen av dem utløser den samme mistanken som et merkelig e-postvedlegg ville gjort. Når en angriper kan få en travel ansatt til å godta en chatforespørsel eller en fjernstøtte-melding, kan de få fotfeste uten å noensinne trenge å bryte gjennom en brannmur.

Dette er også grunnen til at disse verktøyene er vanskelige å håndheve med enkle blokklister. De er legitim programvare som mange organisasjoner er avhengige av hver dag. Risikoen ligger i hvordan de brukes, og hvem som er i den andre enden av samtalen.

Hvorfor ledere er hovedmålene

Med ledere og høyere som utgjør 62 % av ofrene, er mønsteret vanskelig å ignorere. Personer i disse rollene har en tendens til å ha bredere tilgang til filer, godkjenninger og interne systemer. De er også mer sannsynlig å bli stolt på av kolleger, noe som gjør en overbevisende etterligning mer verdifull for en angriper.

Dette samsvarer med tidligere dekning på nettstedet. Vår gjennomgang av hvordan løsepengevirusgjenger retter seg mot ledere i midten av karrieren beskriver en bevegelse bort fra det gamle fokuset på toppledelsen alene, og den nye rapporten forsterker at angripere er oppmerksomme på menneskene som sitter midt i den daglige forretningsdriften.

AI ser ut til å gjøre denne målrettingen billigere og raskere. Zscaler beskriver AI-assisterte angripere, og selv om sammendraget ikke beskriver hver teknikk, er den generelle retningen tydelig: bedre tilpassede meldinger og raskere operasjoner betyr mindre innsats per offer.

Hva en VPN beskytter mot og ikke

En VPN krypterer trafikken mellom enheten din og VPN-serveren, og den kan redusere eksponering på utrygge nettverk som offentlig Wi-Fi. Det er verdifullt, men det adresserer et annet problem enn det som beskrives i denne rapporten.

Hvis en angriper overbeviser deg om å godta en Teams-forespørsel eller starte en Quick Assist-økt, er forbindelsen en du selv valgte å åpne. Kryptert trafikk hjelper ikke når personen i den andre enden er trusselen. En VPN hindrer deg heller ikke i å gi fra deg påloggingsopplysninger, godkjenne en fjernstyringsforespørsel eller kjøre en fil du ble bedt om å åpne.

Med andre ord er en VPN ett lag med personvernbeskyttelse, ikke et forsvar mot sosial manipulering inne i legitime plattformer. Behandle det som et supplement til gode konto- og enhetsvaner, ikke en erstatning for dem.

Hva dette betyr for deg

Hvis du jobber eksternt, spesielt i en rolle med godkjenningsmyndighet eller bred filtilgang, passer du profilen rapporten beskriver. Den praktiske konklusjonen er å senke tempoet i det øyeblikket noen ber deg gi tilgang.

  • Behandle uventede Teams-meldinger fra ukjente eller eksterne kontoer med forsiktighet, selv om de nevner IT eller en kjent kollega.
  • Start aldri en Quick Assist-økt med mindre du selv initierte støtteforespørselen gjennom en kanal du verifiserte selv.
  • Bekreft uvanlige forespørsler ved å kontakte personen gjennom en separat, kjent metode.
  • Bruk unike passord og flerfaktorautentisering på jobb- og personlige kontoer.
  • Rapporter mistenkelige kontakter til IT- eller sikkerhetsteamet ditt raskt, selv om du er usikker.

Hovedpunkter

Zscalers funn viser at AI-assistert løsepengevirus rettet mot fjernarbeidere handler mindre om eksotiske sårbarheter og mer om å overtale den rette personen til å åpne døren. En gjennomsnittlig betaling på 431 995 dollar og en andel på 62 % lederofre gjør insentivet åpenbart.

Bruk noen minutter denne uken på å gjennomgå hvordan du håndterer fjern tilgang og påloggingshygiene: sjekk hvilke verktøy som kan styre enheten din, stram inn flerfaktorautentiseringen din, og bli enige om en verifiseringsvane med teamet ditt. For mer kontekst om hvem som rammes og hvorfor, les vår tidligere dekning av løsepengevirusgjenger som retter seg mot ledere på mellomnivå.