Zscaler ThreatLabz a raportat o creștere de 275 la sută a furtului de date prin ransomware, cu aproximativ 900 TB de date furate, și o proporție tot mai mare de atacuri direcționate către executivi și angajați în roluri privilegiate. Tiparul ransomware-ului care vizează executivii și rolurile privilegiate contează mult dincolo de echipele de securitate corporativă, deoarece mută punctul de intrare de la perimetrul rețelei către persoane individuale și conturile lor.

Acest articol analizează ce arată datele, de ce aceste conturi sunt atractive și unde se încadrează un VPN într-o apărare realistă. Se bazează pe concluziile ThreatLabz, așa cum au fost raportate de ITdaily.

Ce arată datele Zscaler despre ransomware

Conform sintezei concluziilor ThreatLabz, activitatea ransomware a crescut brusc în ceea ce privește datele furate, cu 275 la sută, aproximativ 900 TB fiind sustrași. Raportul notează, de asemenea, mai multe atacuri direcționate către executivi și roluri privilegiate.

Cifra principală indică o schimbare în modul în care atacatorii aplică presiune. Furtul de date le oferă infractorilor pârghii chiar și atunci când victima poate restaura sistemele din backupuri. Pentru cifrele complete, consultați articolul nostru anterior: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.

A doua concluzie este, probabil, mai utilă pentru cititorii individuali. Atacatorii nu caută doar servere vulnerabile. Ei aleg persoane cu acces, autoritate sau influență asupra sistemelor sensibile.

De ce executivii și conturile privilegiate sunt ținta

Logica este simplă. Un cont privilegiat poate ajunge la mai multe sisteme, mai multe fișiere și mai multe fluxuri de aprobare decât un cont obișnuit de angajat. Compromiterea unui astfel de cont poate scurta considerabil calea către furtul de date la scară largă.

Executivii și alte persoane în roluri privilegiate tind, de asemenea, să aibă acces la materiale confidențiale, cum ar fi documente financiare, documente juridice și planuri strategice. Astfel, datele furate devin mai valoroase ca pârghie. Aceste persoane pot avea, de asemenea, excepții de la politicile de securitate sau pot fi mai greu de contestat atunci când fac cereri neobișnuite.

Punctul cheie: este vorba despre cont și despre persoana din spatele lui, nu doar despre rețeaua companiei. Un firewall puternic face puțin dacă un atacator se autentifică cu credențiale valide obținute prin phishing, reutilizarea parolelor scurse sau inginerie socială.

Unde ajută un VPN și unde nu

Un VPN este adesea descris ca un instrument de securitate larg, așa că merită să fim precisi cu privire la limitele sale aici.

Unde ajută:

  • Criptează traficul pe rețele nesigure, cum ar fi Wi-Fi-ul din hoteluri, aeroporturi sau cafenele, reducând riscul interceptării.
  • Ascunde adresa dvs. IP față de site-urile pe care le vizitați și față de observatorii rețelei locale, ceea ce limitează o parte din profilare.
  • Un VPN corporativ configurat corespunzător poate restricționa accesul la resursele interne doar pentru utilizatorii autentificați.

Unde nu ajută:

  • Nu oprește phishingul. Dacă cineva introduce credențiale pe o pagină de autentificare falsă, VPN-ul nu are niciun cuvânt de spus.
  • Nu protejează un dispozitiv compromis. Malware-ul de pe un laptop vede datele înainte ca acestea să fie criptate.
  • Nu remediază parolele slabe, reutilizate sau furate.
  • Nu limitează ce poate face un cont privilegiat odată ce un atacator s-a autentificat.

Cu alte cuvinte, un VPN se ocupă de transportul datelor, în timp ce tiparul de ransomware descris de Zscaler este în mare parte despre identitate și acces. Tratați un VPN ca pe un singur strat, nu ca pe un substitut pentru protecția contului. Accesul de la distanță în sine necesită, de asemenea, atenție, deoarece căile de acces de la distanță slab securizate pot deveni ele însele un punct de intrare.

Ce înseamnă asta pentru dvs.

Dacă dețineți un rol superior sau privilegiat, presupuneți că sunteți o țintă mai atractivă decât ar putea sugera titlul funcției dvs. Acest lucru se aplică și asistenților și managerilor care pot aproba plăți, reseta accesul sau gestiona documente sensibile.

Dacă sunteți un utilizator obișnuit, lecția rămâne valabilă: credențialele dvs. sunt premiul. Obiceiurile care protejează un executiv, cum ar fi parolele unice și autentificarea puternică, vă protejează și pe dvs.

Pași de apărare pentru persoanele și organizațiile de mare valoare

  • Folosiți autentificare multi-factor rezistentă la phishing acolo unde este posibil, cum ar fi chei de securitate hardware sau passkeys, în loc să vă bazați doar pe coduri SMS.
  • Aplicați privilegiul minim. Acordați conturilor doar accesul de care au nevoie și revizuiți periodic accesul privilegiat.
  • Separați conturile de administrator și cele zilnice. Nu navigați pe e-mail sau pe web cu un cont care are drepturi administrative extinse.
  • Folosiți un manager de parole pentru a menține fiecare credențial unic și schimbați-le pe cele care apar în scurgeri de date cunoscute.
  • Verificați cererile neobișnuite pentru plăți sau acces printr-un al doilea canal, cum ar fi un apel telefonic la un număr cunoscut.
  • Mențineți dispozitivele actualizate și securizați instrumentele de acces de la distanță cu autentificare puternică și monitorizare.
  • Planificați pentru furtul de date, nu doar pentru criptare. Știți ce date sensibile dețineți și unde se află, deoarece backupurile singure nu rezolvă extorcarea bazată pe fișiere furate.

Concluzie

Concluziile ThreatLabz arată că ransomware-ul care vizează executivii și rolurile privilegiate este o consecință a modului în care atacatorii câștigă acum bani: fură date valoroase prin conturile care pot ajunge la ele. Un VPN vă poate proteja conexiunea, dar nu poate înlocui credențialele puternice, privilegiul minim și verificarea atentă.

Începeți prin a vă revizui propriile obiceiuri de credențiale și acces de la distanță săptămâna aceasta. Apoi citiți analiza noastră completă a cifrelor Zscaler privind furtul de date prin ransomware pentru a vedea cifrele din spatele tendinței.