Zscalers siste løsepengevirusrapport setter harde tall på en endring sikkerhetsteam har fulgt med på: løsepengevirus som retter seg mot ledere og toppledere er ikke lenger en nisjetaktikk. Ifølge rapporten utgjorde ledere og høyere stillinger 62 % av ofrene, datatyveri økte med mer enn 275 %, og blokkjede-transaksjoner knyttet til løsepengebetalinger nådde 328 millioner dollar. Gjennomsnittlig løsepenger var 431 995 dollar.
Disse tallene er verdt å dykke ned i, både for hva de sier om angriperne og for hva de antyder om hvilke forsvarstiltak som betyr mest.
Hva Zscaler-rapporten fant
Rapporten fremhever fire hovedtall:
- 328 millioner dollar i blokkjede-transaksjoner knyttet til løsepengebetalinger
- 62 % av ofrene var ledere og høyere stillinger
- Mer enn 275 % vekst i datatyveri
- 431 995 dollar som gjennomsnittlig løsepenger
Tallet for datatyveri skiller seg ut. Det peker på at angripere legger stadig større vekt på å stjele informasjon, ikke bare låse systemer. Stjålne data gir kriminelle maktmiddel selv når et offer kan gjenopprette fra sikkerhetskopier, fordi de kan true med å lekke eller selge det de tok.
Rapportens tittel refererer også til AI-assisterte angripere, noe som antyder at verktøyene bak disse kampanjene blir raskere. Kildematerialet som er tilgjengelig her, går ikke dypere inn på metodene, så vi vil ikke spekulere utover de publiserte tallene.
For mer demografisk detalj, se vår tidligere dekning av Zscaler-data som viser at løsepengegjenger retter seg mot 46 år gamle ledere, som utforsker hvem som er i angripernes søkelys.
Hvorfor ledere og toppledere er førsteprioriterte mål for løsepengevirus
En andel på 62 % av ofrene i lederroller antyder at angripere velger personer, ikke bare systemer. Selv om rapporttallene ikke forklarer motiv i materialet vi har gjennomgått, er den generelle logikken lett å følge: personer i lederstillinger har en tendens til å ha bredere tilgang til filer, godkjenninger, finansprosesser og intern kommunikasjon enn ansatte på lavere nivå.
Denne tilgangen er verdifull på to måter. For det første kan en kompromittert lederkonto åpne dører til sensitive data, noe som driver datatyveritrenden. For det andre har ledere ofte myndighet til å handle raskt på forespørsler, noe som kan gjøre overbevisende meldinger mer effektive.
Dette gjenspeiler også en endring fra eldre tenkning om sikkerhetsbevissthet, som var sentrert om å beskytte toppledelsen. Tallene antyder at målgruppen er bredere enn som så, og at mellomlederroller fortjener samme oppmerksomhet som toppledere.
Hvor VPN, kryptering og tilgangskontroller hjelper (og hvor de ikke gjør det)
Lesere av et VPN-fokusert nettsted vil naturlig spørre om en VPN stopper dette. Det ærlige svaret er: delvis, og ikke alene.
Hvor de hjelper:
- En VPN krypterer trafikken mellom enheten din og VPN-serveren, noe som beskytter data på utrygge nettverk som offentlig Wi-Fi.
- Kryptert lagring og enheter begrenser hva en tyv kan lese hvis en bærbar PC eller disk forsvinner.
- Sterke tilgangskontroller, som flerfaktorautentisering og minste privilegiums-rettigheter, begrenser hvor langt en angriper kan bevege seg etter å ha kompromittert én konto.
Hvor de ikke hjelper:
- En VPN hindrer deg ikke i å åpne et ondsinnet vedlegg eller skrive inn et passord på en falsk innloggingsside.
- Den beskytter ikke en konto der legitimasjonen allerede er stjålet.
- Den kan ikke reversere datatyveri som skjer etter at en angriper har fått legitim tilgang.
Kort sagt: en VPN sikrer tilkoblingen, mens løsepengevirusmønsteret beskrevet i rapporten dreier seg om tilgang, kontoer og personene som har dem. Oppsett for ekstern tilgang fortjener spesiell oppmerksomhet: ethvert inngangspunkt til et arbeidsnettverk bør beskyttes med flerfaktorautentisering og holdes oppdatert.
Hvordan enkeltpersoner kan redusere sin eksponering
Du trenger ikke være administrerende direktør for å ha nytte av disse stegene, og rapporten antyder at du ikke bør anta at du er for lavt plassert til å bli et mål.
- Slå på flerfaktorautentisering for jobb- og personlige kontoer, og foretrekk app-baserte eller maskinvarebaserte metoder fremfor SMS der det er mulig.
- Bruk en passordbehandler og unike passord, slik at én lekkasje ikke låser opp alt.
- Behandle hasterforespørsler med mistanke, spesielt de som involverer betalinger, legitimasjon eller fildeling. Verifiser via en separat kanal.
- Hold enheter og programvare oppdatert, inkludert eventuelle verktøy for ekstern tilgang.
- Begrens hva du lagrer og deler. Siden datatyveri øker, betyr mindre sensitive data i e-post og delte stasjoner mindre å stjele.
- Hold sikkerhetskopier offline eller separate, men erkjenner at sikkerhetskopier ikke løser lekkasjetrusselen.
- Bruk en VPN på utrygge nettverk som ett lag, ikke hele planen.
Hva dette betyr for deg
Hvis du har en rolle med tilgang til penger, data eller godkjenninger, passer du til profilen rapporten beskriver. Økningen på 275 % i datatyveri betyr at risikoen ikke bare er å miste tilgangen til filene dine, men også å få informasjon eksponert. Fokuser på å beskytte kontoer og verifisere forespørsler først, og legg deretter til nettverksbeskyttelse som en VPN som et støttende lag.
Hovedpunkter
Zscaler-funnene viser at løsepengevirus rettet mot ledere og toppledere er et målbart, voksende mønster, ikke et hypotetisk ett. Gå gjennom kontosikkerheten din denne uken: sjekk at flerfaktorautentisering er på, revider hvem som har tilgang til hva, og stram inn hvordan du kobler til eksternt. For et nærmere blikk på hvem angripere velger, les vår dekning av løsepengegjenger som retter seg mot mellomledere, og bruk den til å starte en samtale med teamet ditt om felles vaner.




