A Zscaler ThreatLabz relatou um aumento de 275 por cento no roubo de dados por ransomware, com aproximadamente 900 TB de dados roubados, e uma parcela crescente de ataques direcionados a executivos e funcionários em cargos privilegiados. O padrão de ransomware direcionado a executivos e cargos privilegiados importa muito além das equipes de segurança corporativa, porque desloca o ponto de entrada do perímetro da rede para pessoas individuais e suas contas.

Este post analisa o que os dados mostram, por que essas contas são atraentes e onde uma VPN se encaixa em uma defesa realista. É baseado nas descobertas da ThreatLabz conforme relatado pelo ITdaily.

O que os dados de ransomware da Zscaler mostram

De acordo com o resumo das descobertas da ThreatLabz, a atividade de ransomware cresceu acentuadamente em termos de dados roubados, um aumento de 275 por cento, com cerca de 900 TB levados. O relatório também observa mais ataques direcionados a executivos e cargos privilegiados.

O número principal aponta para uma mudança na forma como os atacantes aplicam pressão. Roubar dados dá aos criminosos alavancagem mesmo quando uma vítima pode restaurar sistemas a partir de backups. Para os números completos, veja nossa cobertura anterior: Relatório Zscaler: Roubo de dados por ransomware salta 275% para 896 TB.

A segunda descoberta é indiscutivelmente mais útil para leitores individuais. Os atacantes não estão apenas procurando servidores vulneráveis. Estão escolhendo pessoas com acesso, autoridade ou influência sobre sistemas sensíveis.

Por que executivos e contas privilegiadas são o alvo

A lógica é direta. Uma conta privilegiada pode alcançar mais sistemas, mais arquivos e mais fluxos de aprovação do que uma conta típica de funcionário. Comprometer uma dessas contas pode encurtar consideravelmente o caminho para o roubo de dados em larga escala.

Executivos e outros em cargos privilegiados também tendem a ter acesso a material confidencial, como registros financeiros, documentos jurídicos e planos estratégicos. Isso torna os dados roubados mais valiosos como alavancagem. Esses indivíduos também podem ter exceções às políticas de segurança, ou ser mais difíceis de contestar quando fazem solicitações incomuns.

O ponto-chave: trata-se da conta e da pessoa por trás dela, não apenas da rede da empresa. Um firewall forte faz pouco se um atacante faz login com credenciais válidas obtidas por meio de phishing, reutilização de senhas vazadas ou engenharia social.

Onde uma VPN ajuda e onde não ajuda

Uma VPN é frequentemente descrita como uma ferramenta de segurança ampla, então vale a pena ser preciso sobre seus limites aqui.

Onde ela ajuda:

  • Criptografa o tráfego em redes não confiáveis, como Wi-Fi de hotel, aeroporto ou café, reduzindo o risco de interceptação.
  • Oculta seu endereço IP dos sites que você visita e de observadores da rede local, o que limita parte do perfilamento.
  • Uma VPN corporativa configurada adequadamente pode restringir o acesso a recursos internos a usuários autenticados.

Onde ela não ajuda:

  • Não impede phishing. Se alguém insere credenciais em uma página de login falsa, a VPN não tem influência sobre isso.
  • Não protege um dispositivo comprometido. Malware em um laptop vê os dados antes de serem criptografados.
  • Não corrige senhas fracas, reutilizadas ou roubadas.
  • Não limita o que uma conta privilegiada pode fazer depois que um atacante faz login.

Em outras palavras, uma VPN aborda o transporte de dados, enquanto o padrão de ransomware descrito pela Zscaler é principalmente sobre identidade e acesso. Trate uma VPN como uma camada, não como substituto para a proteção de contas. O acesso remoto em si também exige cuidado, já que caminhos de acesso remoto mal protegidos podem se tornar um ponto de entrada por si só.

O que isso significa para você

Se você ocupa um cargo sênior ou privilegiado, assuma que é um alvo mais atraente do que seu título profissional pode sugerir. Isso também se aplica a assistentes e gerentes que podem aprovar pagamentos, redefinir acessos ou lidar com documentos sensíveis.

Se você é um usuário comum, a lição ainda se aplica: suas credenciais são o prêmio. Hábitos que protegem um executivo, como senhas únicas e autenticação forte, também protegem você.

Medidas defensivas para indivíduos e organizações de alto valor

  • Use autenticação multifator resistente a phishing sempre que possível, como chaves de segurança de hardware ou passkeys, em vez de depender apenas de códigos por SMS.
  • Aplique o menor privilégio. Conceda às contas apenas o acesso de que precisam, e revise o acesso privilegiado regularmente.
  • Separe contas administrativas e contas diárias. Não navegue em e-mails ou na web com uma conta que tenha amplos direitos administrativos.
  • Use um gerenciador de senhas para manter cada credencial única, e altere qualquer uma que apareça em vazamentos conhecidos.
  • Verifique solicitações incomuns de pagamento ou acesso por meio de um segundo canal, como uma ligação para um número conhecido.
  • Mantenha os dispositivos atualizados e proteja ferramentas de acesso remoto com autenticação forte e monitoramento.
  • Planeje para o roubo de dados, não apenas para a criptografia. Saiba quais dados sensíveis você possui e onde eles estão, já que backups sozinhos não resolvem extorsão baseada em arquivos roubados.

Conclusão

As descobertas da ThreatLabz mostram que o ransomware direcionado a executivos e cargos privilegiados é uma consequência de como os atacantes agora ganham dinheiro: roubar dados valiosos por meio das contas que podem alcançá-los. Uma VPN pode proteger sua conexão, mas não pode substituir credenciais fortes, menor privilégio e verificação cuidadosa.

Comece revisando seus próprios hábitos de credenciais e acesso remoto esta semana. Depois, leia nossa análise completa dos números de roubo de dados por ransomware da Zscaler para ver os números por trás da tendência.