Un nou raport Zscaler pune o cifră pe ceva ce apărătorii urmăresc de ceva vreme: găștile de ransomware fură date la o scară enormă. Potrivit constatărilor, atacatorii de ransomware au exfiltrat 896,2 terabytes de date într-un an, o creștere de 275,8% de la an la an. Cercetarea indică o schimbare a tacticilor de ransomware, de la perturbarea prin criptare singură către furtul unor volume mari de date pentru extorcare.

Acest articol analizează ce înseamnă tendința de furt de date prin ransomware, de ce schimbă riscul atât pentru oamenii obișnuiți, cât și pentru companii și ce pași practici pot limita expunerea ta.

Ce a descoperit Zscaler despre furtul de date prin ransomware

Cifra principală este cea de 896,2 TB de date furate, pe care Zscaler o raportează ca o creștere de 275,8% față de anul anterior. Relatarea notează, de asemenea, că plățile medii de răscumpărare au crescut cu 5,3% față de anul precedent, la peste 327.000 de lire sterline. Rezumatul sursei adaugă că tranzacțiile blockchain legate de plățile de ransomware au făcut parte, de asemenea, din constatări, deși extrasul pe care îl avem nu include detalii suplimentare, așa că nu vom specula cu privire la acele cifre.

Punctul cheie este schimbarea accentului. Istoric, ransomware însemna blocarea fișierelor și cererea unei plăți pentru o cheie de decriptare. Dacă o organizație avea backup-uri bune, putea adesea să restaureze sistemele și să refuze să plătească. Furtul de date schimbă această ecuație. Chiar și atunci când sistemele sunt restaurate, atacatorul deține în continuare copii ale fișierelor sensibile și poate amenința să le publice.

De ce atacatorii trec de la criptare la extorcare

Furtul de date le oferă criminalilor o pârghie pe care backup-urile nu o pot elimina. O victimă poate reconstrui o rețea, dar nu poate anula scurgerea înregistrărilor clienților, fișierelor angajaților sau e-mailurilor interne. Această presiune este ceea ce face extorcarea eficientă.

Relatările recente de pe vpn.social arată același tipar din unghiuri diferite. Conflictul Clop-ShinyHunters a dezvăluit cum grupurile de extorcare a datelor concurează și pun presiune pe victime. Când Berlinul a respins o cerere de răscumpărare Rhysida după ce 5,79TB de date au fost furate, problema centrală era că datele erau deținute ca pârghie asupra victimei, nu sistemele blocate. Un alt grup, TITAN, a susținut că folosește AI pentru a scana 700GB de date furate pe oră, ceea ce, dacă este exact, ar accelera viteza cu care fișierele furate sunt transformate în presiune.

Cu cât un grup ia mai multe date, cu atât are mai multe opțiuni: țintirea angajaților individuali, contactarea clienților sau vânzarea informațiilor către alții.

Ce înseamnă asta pentru tine

Nu trebuie să conduci o companie pentru a fi afectat. Volumele mari de date furate includ de obicei informații personale despre clienți, pacienți, personal și parteneri. Dacă o organizație cu care ai de-a face este compromisă, datele tale pot fi în acea captură, indiferent cât de atent ești.

Există și un aspect uman. Zscaler a evidențiat anterior că victimele ransomware sunt adesea manageri, ceea ce arată că atacatorii vizează indivizi cu acces și influență. Datele furate îi pot ajuta să creeze escrocherii ulterioare convingătoare.

Un VPN are un rol limitat aici. Criptează traficul tău pe rețele nesigure și poate ajuta la ascunderea activității tale de observatorii locali, dar nu împiedică o companie în care ai încredere să fie compromisă. Tratează-l ca un singur strat, nu ca o soluție pentru această problemă.

Cum să-ți reduci expunerea

Pentru indivizi:

  • Partajează mai puține date. Informațiile pe care o companie nu le colectează niciodată nu pot fi furate de la ea. Sari peste câmpurile opționale și șterge conturile pe care nu le mai folosești.
  • Folosește parole unice și un manager de parole. Datele de autentificare scurse sunt adesea reutilizate împotriva altor servicii.
  • Activează autentificarea multifactor, de preferință cu o aplicație sau o cheie hardware, nu prin SMS.
  • Criptează fișierele și dispozitivele sensibile astfel încât copiile furate să fie mai greu de citit.
  • Fii precaut cu mesajele de extorcare. Dacă ești contactat după o breșă, verifică prin canale oficiale și nu plăti și nu răspunde cererilor nesolicitate.

Pentru întreprinderile mici și echipe:

  • Minimizează retenția. Șterge datele de care nu mai ai nevoie, deoarece arhivele vechi măresc dimensiunea unei potențiale scurgeri.
  • Segmentează-ți rețeaua astfel încât un cont compromis să nu poată accesa totul.
  • Monitorizează traficul de ieșire. Cu exfiltrarea acum centrală în atacuri, transferurile mari neobișnuite merită atenție, nu doar autentificările suspecte.
  • Păstrează backup-uri offline, testate, dar amintește-ți că acestea adresează criptarea, nu furtul.
  • Limitează accesul în funcție de rol, în special pentru executivi și administratori.

Concluzii cheie

Constatările Zscaler arată că ransomware este din ce în ce mai mult o afacere de furt de date: 896,2 TB furați într-un an, în creștere cu 275,8%, cu plățile medii de răscumpărare crescând cu 5,3% la peste 327.000 de lire sterline. Backup-urile singure nu mai rezolvă problema. Cele mai fiabile apărări sunt colectarea și păstrarea mai puținelor date, criptarea a ceea ce rămâne, segmentarea rețelelor și urmărirea datelor care părăsesc sistemele tale. Începe cu un pas astăzi, cum ar fi ștergerea conturilor neutilizate sau activarea autentificării multifactor, și construiește de acolo pentru a reduce impactul următorului titlu despre furtul de date prin ransomware.