O mais recente relatório da Zscaler sobre ransomware coloca números concretos numa mudança que as equipas de segurança têm vindo a observar: o ransomware direcionado a gestores e executivos já não é uma tática de nicho. De acordo com o relatório, gestores e cargos superiores representaram 62% das vítimas, o roubo de dados aumentou mais de 275%, e as transações em blockchain ligadas a pagamentos de ransomware atingiram 328 milhões de dólares. O resgate médio foi de 431.995 dólares.

Vale a pena analisar estes números, tanto pelo que dizem sobre os atacantes como pelo que sugerem sobre quais as defesas que mais importam.

O Que o Relatório da Zscaler Revelou

O relatório destaca quatro números principais:

  • 328 milhões de dólares em transações em blockchain ligadas a pagamentos de ransomware
  • 62% das vítimas eram gestores e cargos superiores
  • Mais de 275% de crescimento no roubo de dados
  • 431.995 dólares como resgate médio

O número do roubo de dados destaca-se. Aponta para atacantes que colocam ênfase crescente em roubar informação, não apenas bloquear sistemas. Os dados roubados dão alavancagem aos criminosos mesmo quando a vítima consegue restaurar a partir de backups, porque podem ameaçar divulgar ou vender o que levaram.

O título do relatório também se refere a atacantes assistidos por IA, o que sugere que as ferramentas por trás destas campanhas estão a acelerar. O material de origem fornecido aqui não aprofunda os métodos, por isso não vamos especular além dos números publicados.

Para mais detalhe demográfico, a nossa cobertura anterior sobre dados da Zscaler que mostram que gangs de ransomware visam gestores de 46 anos explora quem está na mira dos atacantes.

Por Que Gestores e Executivos São Alvos Privilegiados de Ransomware

Uma quota de 62% de vítimas em cargos de gestão sugere que os atacantes estão a escolher pessoas, não apenas sistemas. Embora os números do relatório não explicitem motivos no material que analisámos, a lógica geral é fácil de seguir: pessoas em cargos de gestão tendem a ter acesso mais amplo a ficheiros, aprovações, processos financeiros e comunicações internas do que o pessoal na linha da frente.

Esse acesso é valioso de duas formas. Primeiro, uma conta de gestor comprometida pode abrir portas a dados sensíveis, o que alimenta a tendência de roubo de dados. Segundo, os gestores têm frequentemente autoridade para agir rapidamente sobre pedidos, o que pode tornar mensagens convincentes mais eficazes.

Isto também reflete uma mudança em relação ao pensamento mais antigo de sensibilização para a segurança, que se centrava na proteção da equipa executiva. Os números sugerem que o grupo-alvo é mais amplo do que isso, e que os cargos intermédios merecem a mesma atenção que os altos executivos.

Onde as VPNs, a Encriptação e os Controlos de Acesso Ajudam (e Onde Não Ajudam)

Os leitores de um site focado em VPNs vão naturalmente perguntar se uma VPN impede isto. A resposta honesta é: em parte, e não por si só.

Onde ajudam:

  • Uma VPN encripta o tráfego entre o seu dispositivo e o servidor VPN, o que protege os dados em redes não confiáveis, como Wi-Fi público.
  • O armazenamento e os dispositivos encriptados limitam o que um ladrão pode ler se um portátil ou disco for perdido.
  • Controlos de acesso fortes, como autenticação multifator e permissões de privilégio mínimo, limitam até onde um atacante pode mover-se após comprometer uma conta.

Onde não ajudam:

  • Uma VPN não impede que abra um anexo malicioso ou introduza uma palavra-passe numa página de login falsa.
  • Não protege uma conta cujas credenciais já foram roubadas.
  • Não pode desfazer o roubo de dados que ocorre depois de um atacante obter acesso legítimo.

Em resumo, uma VPN protege a ligação, enquanto o padrão de ransomware descrito no relatório gira em torno de acesso, contas e das pessoas que as detêm. As configurações de acesso remoto merecem cuidado particular: qualquer ponto de entrada numa rede de trabalho deve ser protegido por autenticação multifator e mantido atualizado.

Como os Indivíduos Podem Reduzir a Sua Exposição

Não precisa de ser CEO para beneficiar destes passos, e o relatório sugere que não deve assumir que é demasiado júnior para ser alvo.

  1. Ative a autenticação multifator para contas de trabalho e pessoais, preferindo métodos baseados em aplicações ou hardware em vez de SMS sempre que possível.
  2. Use um gestor de palavras-passe e palavras-passe únicas para que uma fuga não desbloqueie tudo.
  3. Trate pedidos urgentes com suspeita, especialmente os que envolvem pagamentos, credenciais ou partilha de ficheiros. Verifique através de um canal separado.
  4. Mantenha dispositivos e software atualizados, incluindo quaisquer ferramentas de acesso remoto.
  5. Limite o que armazena e partilha. Como o roubo de dados está a crescer, menos dados sensíveis em email e drives partilhadas significa menos para roubar.
  6. Mantenha backups offline ou separados, reconhecendo ao mesmo tempo que os backups não resolvem a ameaça de fuga de informação.
  7. Use uma VPN em redes não confiáveis como uma camada, não como o plano completo.

O Que Isto Significa Para Si

Se ocupa qualquer cargo com acesso a dinheiro, dados ou aprovações, encaixa no perfil que o relatório descreve. O aumento de 275% no roubo de dados significa que o risco não é apenas perder acesso aos seus ficheiros, mas também ter informação exposta. Concentre-se primeiro em proteger contas e verificar pedidos, depois adicione proteções ao nível da rede, como uma VPN, como camada de apoio.

Conclusões

As conclusões da Zscaler mostram que o ransomware direcionado a gestores e executivos é um padrão mensurável e crescente, não hipotético. Reveja a segurança das suas contas esta semana: verifique se a autenticação multifator está ativa, audite quem tem acesso a quê, e reforce a forma como se liga remotamente. Para um olhar mais atento sobre quem os atacantes estão a escolher, leia a nossa cobertura sobre gangs de ransomware que visam gestores intermédios, e depois use-a para iniciar uma conversa com a sua equipa sobre hábitos partilhados.