Najnowszy raport Zscaler dotyczący ransomware nadaje twarde liczby zmianie, którą zespoły ds. bezpieczeństwa obserwują od pewnego czasu: ransomware wymierzony w menedżerów i kadrę kierowniczą nie jest już niszową taktyką. Zgodnie z raportem menedżerowie i osoby na wyższych stanowiskach stanowili 62% ofiar, kradzież danych wzrosła o ponad 275%, a transakcje blockchain powiązane z płatnościami okupu osiągnęły 328 milionów dolarów. Średni okup wyniósł 431 995 dolarów.
Te liczby warto przeanalizować — zarówno ze względu na to, co mówią o atakujących, jak i na to, co sugerują o tym, które zabezpieczenia mają największe znaczenie.
Co ujawnił raport Zscaler
Raport wyróżnia cztery kluczowe liczby:
- 328 milionów dolarów w transakcjach blockchain powiązanych z płatnościami okupu
- 62% ofiar stanowili menedżerowie i osoby na wyższych stanowiskach
- Ponad 275% wzrostu kradzieży danych
- 431 995 dolarów jako średni okup
Liczba dotycząca kradzieży danych wyróżnia się szczególnie. Wskazuje, że atakujący coraz większy nacisk kładą na kradzież informacji, a nie tylko na blokowanie systemów. Skradzione dane dają przestępcom przewagę nawet wtedy, gdy ofiara może przywrócić systemy z kopii zapasowych, ponieważ mogą grozić wyciekiem lub sprzedażą tego, co zabrali.
Tytuł raportu odnosi się również do atakujących wspieranych przez AI, co sugeruje, że narzędzia stojące za tymi kampaniami przyspieszają. Materiał źródłowy udostępniony tutaj nie zagłębia się w metody, więc nie będziemy spekulować poza opublikowanymi liczbami.
Aby poznać więcej szczegółów demograficznych, nasza wcześniejsza publikacja o danych Zscaler pokazujących, że gangi ransomware celują w 46-letnich menedżerów analizuje, kto znajduje się na celowniku atakujących.
Dlaczego menedżerowie i kadra kierownicza są głównymi celami ransomware
62-procentowy udział ofiar na stanowiskach kierowniczych sugeruje, że atakujący wybierają ludzi, a nie tylko systemy. Choć liczby z raportu nie precyzują motywów w materiale, który przeanalizowaliśmy, ogólna logika jest łatwa do prześledzenia: osoby na stanowiskach kierowniczych mają zazwyczaj szerszy dostęp do plików, zatwierdzeń, procesów finansowych i komunikacji wewnętrznej niż pracownicy niższego szczebla.
Taki dostęp jest cenny z dwóch powodów. Po pierwsze, przejęte konto menedżera może otworzyć drzwi do wrażliwych danych, co napędza trend kradzieży danych. Po drugie, menedżerowie często mają uprawnienia do szybkiego działania w odpowiedzi na prośby, co może czynić przekonujące wiadomości skuteczniejszymi.
Odzwierciedla to również zmianę w stosunku do starszego sposobu myślenia o świadomości bezpieczeństwa, który koncentrował się na ochronie kadry zarządzającej najwyższego szczebla. Liczby sugerują, że grupa docelowa jest szersza i że stanowiska średniego szczebla zasługują na taką samą uwagę jak najwyższa kadra kierownicza.
Gdzie VPN, szyfrowanie i kontrola dostępu pomagają (a gdzie nie)
Czytelnicy strony poświęconej VPN naturalnie zapytają, czy VPN to zatrzymuje. Szczera odpowiedź brzmi: częściowo, i nie samodzielnie.
Gdzie pomagają:
- VPN szyfruje ruch między Twoim urządzeniem a serwerem VPN, co chroni dane w niezaufanych sieciach, takich jak publiczne Wi-Fi.
- Szyfrowane pamięci masowe i urządzenia ograniczają to, co złodziej może odczytać, jeśli laptop lub dysk zostanie zgubiony.
- Silne kontrole dostępu, takie jak uwierzytelnianie wieloskładnikowe i uprawnienia oparte na zasadzie minimalnych uprawnień, ograniczają, jak daleko atakujący może się przemieszczać po przejęciu jednego konta.
Gdzie nie pomagają:
- VPN nie powstrzyma Cię przed otwarciem złośliwego załącznika lub wpisaniem hasła na fałszywej stronie logowania.
- Nie chroni konta, którego dane uwierzytelniające zostały już skradzione.
- Nie cofnie kradzieży danych, która następuje po uzyskaniu przez atakującego legalnego dostępu.
Krótko mówiąc, VPN zabezpiecza połączenie, podczas gdy wzorzec ransomware opisany w raporcie koncentruje się wokół dostępu, kont i osób, które je posiadają. Konfiguracje zdalnego dostępu zasługują na szczególną ostrożność: każdy punkt wejścia do sieci firmowej powinien być chroniony uwierzytelnianiem wieloskładnikowym i utrzymywany w aktualnej wersji.
Jak osoby prywatne mogą zmniejszyć swoje narażenie
Nie musisz być CEO, aby skorzystać z tych kroków, a raport sugeruje, że nie powinieneś zakładać, że jesteś zbyt nisko w hierarchii, by być celem.
- Włącz uwierzytelnianie wieloskładnikowe dla kont służbowych i prywatnych, preferując metody oparte na aplikacjach lub sprzętowe zamiast SMS, gdy to możliwe.
- Korzystaj z menedżera haseł i unikalnych haseł, aby jeden wyciek nie odblokował wszystkiego.
- Podchodź do pilnych próśb z podejrzliwością, szczególnie tych dotyczących płatności, danych uwierzytelniających lub udostępniania plików. Weryfikuj przez oddzielny kanał.
- Aktualizuj urządzenia i oprogramowanie, w tym wszelkie narzędzia zdalnego dostępu.
- Ogranicz to, co przechowujesz i udostępniasz. Ponieważ kradzież danych rośnie, mniej wrażliwych danych w e-mailach i dyskach współdzielonych oznacza mniej do ukradzenia.
- Utrzymuj kopie zapasowe offline lub oddzielne, pamiętając jednocześnie, że kopie zapasowe nie rozwiązują zagrożenia wyciekiem.
- Korzystaj z VPN w niezaufanych sieciach jako jednej warstwy, a nie całego planu.
Co to oznacza dla Ciebie
Jeśli pełnisz jakąkolwiek rolę z dostępem do pieniędzy, danych lub zatwierdzeń, pasujesz do profilu opisanego w raporcie. 275-procentowy wzrost kradzieży danych oznacza, że ryzyko to nie tylko utrata dostępu do plików, ale także narażenie informacji. Skup się najpierw na ochronie kont i weryfikacji próśb, a następnie dodaj zabezpieczenia na poziomie sieci, takie jak VPN, jako warstwę wspierającą.
Najważniejsze wnioski
Ustalenia Zscaler pokazują, że ransomware wymierzony w menedżerów i kadrę kierowniczą to mierzalny, rosnący wzorzec, a nie hipotetyczny. Przejrzyj bezpieczeństwo swoich kont w tym tygodniu: sprawdź, czy uwierzytelnianie wieloskładnikowe jest włączone, zweryfikuj, kto ma dostęp do czego, i usprawnij sposób, w jaki łączysz się zdalnie. Aby bliżej przyjrzeć się, kogo wybierają atakujący, przeczytaj naszą publikację o gangach ransomware celujących w menedżerów średniego szczebla, a następnie wykorzystaj ją do rozpoczęcia rozmowy z zespołem o wspólnych nawykach.




