Un nou raport Zscaler pune o cifră pe ceva ce apărătorii urmăresc de ceva vreme: găștile de ransomware fură date la o scară enormă. Potrivit constatărilor, atacatorii de ransomware au exfiltrat 896,2 terabytes de date într-un an, o creștere de 275,8% de la an la an. Cercetarea indică o schimbare a tacticilor de ransomware, de la perturbarea prin criptare singură către furtul unor volume mari de date pentru extorcare.
Acest articol analizează ce înseamnă tendința de furt de date prin ransomware, de ce schimbă riscul atât pentru oamenii obișnuiți, cât și pentru companii și ce pași practici pot limita expunerea ta.
Ce a descoperit Zscaler despre furtul de date prin ransomware
Cifra principală este cea de 896,2 TB de date furate, pe care Zscaler o raportează ca o creștere de 275,8% față de anul anterior. Relatarea notează, de asemenea, că plățile medii de răscumpărare au crescut cu 5,3% față de anul precedent, la peste 327.000 de lire sterline. Rezumatul sursei adaugă că tranzacțiile blockchain legate de plățile de ransomware au făcut parte, de asemenea, din constatări, deși extrasul pe care îl avem nu include detalii suplimentare, așa că nu vom specula cu privire la acele cifre.
Punctul cheie este schimbarea accentului. Istoric, ransomware însemna blocarea fișierelor și cererea unei plăți pentru o cheie de decriptare. Dacă o organizație avea backup-uri bune, putea adesea să restaureze sistemele și să refuze să plătească. Furtul de date schimbă această ecuație. Chiar și atunci când sistemele sunt restaurate, atacatorul deține în continuare copii ale fișierelor sensibile și poate amenința să le publice.
De ce atacatorii trec de la criptare la extorcare
Furtul de date le oferă criminalilor o pârghie pe care backup-urile nu o pot elimina. O victimă poate reconstrui o rețea, dar nu poate anula scurgerea înregistrărilor clienților, fișierelor angajaților sau e-mailurilor interne. Această presiune este ceea ce face extorcarea eficientă.
Relatările recente de pe vpn.social arată același tipar din unghiuri diferite. Conflictul Clop-ShinyHunters a dezvăluit cum grupurile de extorcare a datelor concurează și pun presiune pe victime. Când Berlinul a respins o cerere de răscumpărare Rhysida după ce 5,79TB de date au fost furate, problema centrală era că datele erau deținute ca pârghie asupra victimei, nu sistemele blocate. Un alt grup, TITAN, a susținut că folosește AI pentru a scana 700GB de date furate pe oră, ceea ce, dacă este exact, ar accelera viteza cu care fișierele furate sunt transformate în presiune.
Cu cât un grup ia mai multe date, cu atât are mai multe opțiuni: țintirea angajaților individuali, contactarea clienților sau vânzarea informațiilor către alții.
Ce înseamnă asta pentru tine
Nu trebuie să conduci o companie pentru a fi afectat. Volumele mari de date furate includ de obicei informații personale despre clienți, pacienți, personal și parteneri. Dacă o organizație cu care ai de-a face este compromisă, datele tale pot fi în acea captură, indiferent cât de atent ești.
Există și un aspect uman. Zscaler a evidențiat anterior că victimele ransomware sunt adesea manageri, ceea ce arată că atacatorii vizează indivizi cu acces și influență. Datele furate îi pot ajuta să creeze escrocherii ulterioare convingătoare.
Un VPN are un rol limitat aici. Criptează traficul tău pe rețele nesigure și poate ajuta la ascunderea activității tale de observatorii locali, dar nu împiedică o companie în care ai încredere să fie compromisă. Tratează-l ca un singur strat, nu ca o soluție pentru această problemă.
Cum să-ți reduci expunerea
Pentru indivizi:
- Partajează mai puține date. Informațiile pe care o companie nu le colectează niciodată nu pot fi furate de la ea. Sari peste câmpurile opționale și șterge conturile pe care nu le mai folosești.
- Folosește parole unice și un manager de parole. Datele de autentificare scurse sunt adesea reutilizate împotriva altor servicii.
- Activează autentificarea multifactor, de preferință cu o aplicație sau o cheie hardware, nu prin SMS.
- Criptează fișierele și dispozitivele sensibile astfel încât copiile furate să fie mai greu de citit.
- Fii precaut cu mesajele de extorcare. Dacă ești contactat după o breșă, verifică prin canale oficiale și nu plăti și nu răspunde cererilor nesolicitate.
Pentru întreprinderile mici și echipe:
- Minimizează retenția. Șterge datele de care nu mai ai nevoie, deoarece arhivele vechi măresc dimensiunea unei potențiale scurgeri.
- Segmentează-ți rețeaua astfel încât un cont compromis să nu poată accesa totul.
- Monitorizează traficul de ieșire. Cu exfiltrarea acum centrală în atacuri, transferurile mari neobișnuite merită atenție, nu doar autentificările suspecte.
- Păstrează backup-uri offline, testate, dar amintește-ți că acestea adresează criptarea, nu furtul.
- Limitează accesul în funcție de rol, în special pentru executivi și administratori.
Concluzii cheie
Constatările Zscaler arată că ransomware este din ce în ce mai mult o afacere de furt de date: 896,2 TB furați într-un an, în creștere cu 275,8%, cu plățile medii de răscumpărare crescând cu 5,3% la peste 327.000 de lire sterline. Backup-urile singure nu mai rezolvă problema. Cele mai fiabile apărări sunt colectarea și păstrarea mai puținelor date, criptarea a ceea ce rămâne, segmentarea rețelelor și urmărirea datelor care părăsesc sistemele tale. Începe cu un pas astăzi, cum ar fi ștergerea conturilor neutilizate sau activarea autentificării multifactor, și construiește de acolo pentru a reduce impactul următorului titlu despre furtul de date prin ransomware.

 arată cum FBI, CISA și HHS au îndemnat organizațiile să ia în serios astfel de amenințări. Un avertisment comun separat al agențiilor din SUA, Regatul Unit și Țările de Jos despre [spyware-ul iranian controlat prin Telegram](/en/us-uk-dutch-agencies-warn-of-iran-s-telegram-spyware) este un memento că supravegherea țintită a indivizilor este o preocupare paralelă.
## Ce poate și ce nu poate proteja un VPN după o breșă
Un VPN criptează traficul tău de internet între dispozitiv și serverul VPN și îți ascunde adresa IP față de site-urile pe care le vizitezi. Acest lucru este util pe Wi-Fi public și pentru a limita ce poate vedea furnizorul tău de internet.
Ce nu poate face un VPN este să anuleze o breșă a unei baze de date deținute de altcineva. Dacă datele tale se află pe serverele unei organizații și acele servere sunt compromise, metoda ta de conectare este irelevantă. De asemenea, un VPN nu oprește e-mailurile de phishing, nu împiedică pe cineva să folosească informații scurse pentru a-ți fura identitatea și nu securizează conturile tale dacă parolele sunt reutilizate.
## Ce înseamnă asta pentru tine
Majoritatea cititorilor nu sunt angajați FBI, așa că expunerea ta directă la acest incident este probabil scăzută. Concluziile practice se aplică totuși. Fiecare organizație care deține datele tale este o potențială breșă, iar tu controlezi doar părțile de pe partea ta: cât de puternice sunt credențialele tale, cât de sceptic ești față de mesajele neașteptate și câte informații personale oferi.
Dacă ești un angajat federal actual sau fost sau un contractor, urmărește comunicările oficiale de la agenția ta pentru îndrumări și fii precaut cu oricine te contactează pretinzând că este legat de investigație.
## Concluzii acționabile
- Folosește un manager de parole și parole unice pentru fiecare cont.
- Activează autentificarea multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware.
- Fii sceptic față de e-mailurile, apelurile sau mesajele text nesolicitate care menționează detalii personale; atacatorii folosesc informații scurse pentru a părea credibili.
- Împărtășește mai puțin: limitează informațiile personale pe care le oferi serviciilor care nu au nevoie de ele.
- Folosește un VPN pentru ceea ce face bine, cum ar fi protejarea traficului pe rețele nesigure, dar nu îl trata ca protecție împotriva breșelor.
- Așteaptă confirmarea oficială înainte de a acționa pe baza cifrelor care circulă despre acest incident.
Revendicarea ShinyHunters privind breșa de date la FBI este încă în desfășurare, iar detaliile se pot schimba pe măsură ce ancheta continuă. Analizează-ți propria expunere și obiceiurile de securitate acum, înainte ca următorul titlu să le facă urgente.](/api/img?p=articles%2F7695%2Fimage-0.jpg&w=640)


