Cel mai recent raport Zscaler privind ransomware oferă cifre concrete pentru o schimbare pe care echipele de securitate o urmăresc de ceva timp: ransomware care vizează managerii și executivii nu mai este o tactică de nișă. Potrivit raportului, managerii și cei cu funcții superioare au reprezentat 62% dintre victime, furtul de date a crescut cu peste 275%, iar tranzacțiile blockchain legate de plățile ransomware au ajuns la 328 milioane de dolari. Ransom-ul mediu a fost de 431.995 de dolari.

Aceste cifre merită analizate în detaliu, atât pentru ceea ce spun despre atacatori, cât și pentru ceea ce sugerează despre apărările care contează cel mai mult.

Ce a constatat raportul Zscaler

Raportul evidențiază patru cifre principale:

  • 328 milioane de dolari în tranzacții blockchain legate de plățile ransomware
  • 62% dintre victime erau manageri și cu funcții superioare
  • Peste 275% creștere a furtului de date
  • 431.995 de dolari ca ransom mediu

Cifra privind furtul de date iese în evidență. Aceasta indică faptul că atacatorii pun un accent tot mai mare pe furtul de informații, nu doar pe blocarea sistemelor. Datele furate le oferă infractorilor pârghii chiar și atunci când o victimă poate restaura din backup-uri, deoarece pot amenința că vor divulga sau vinde ceea ce au luat.

Titlul raportului se referă, de asemenea, la atacatori asistați de AI, ceea ce sugerează că instrumentele din spatele acestor campanii accelerează. Materialul sursă furnizat aici nu aprofundează metodele, așa că nu vom specula dincolo de cifrele publicate.

Pentru mai multe detalii demografice, acoperirea noastră anterioară despre datele Zscaler care arată că bandele de ransomware vizează manageri de 46 de ani explorează cine se află în vizorul atacatorilor.

De ce managerii și executivii sunt ținte principale pentru ransomware

O pondere de 62% a victimelor în roluri de management sugerează că atacatorii aleg oameni, nu doar sisteme. Deși cifrele raportului nu explică explicit motivele în materialul pe care l-am analizat, logica generală este ușor de urmărit: persoanele în poziții de management tind să aibă acces mai larg la fișiere, aprobări, procese financiare și comunicații interne decât personalul de execuție.

Acest acces este valoros în două moduri. În primul rând, un cont de manager compromis poate deschide uși către date sensibile, ceea ce alimentează tendința de furt de date. În al doilea rând, managerii au adesea autoritatea de a acționa rapid la cereri, ceea ce poate face mesajele convingătoare mai eficiente.

Aceasta reflectă, de asemenea, o schimbare față de gândirea mai veche privind conștientizarea securității, care se concentra pe protejarea conducerii executive. Cifrele sugerează că grupul țintă este mai larg decât atât și că rolurile de nivel mediu merită aceeași atenție ca executivii de top.

Unde ajută VPN-urile, criptarea și controalele de acces (și unde nu)

Cititorii unui site axat pe VPN se vor întreba în mod natural dacă un VPN oprește acest lucru. Răspunsul onest este: parțial, și nu de unul singur.

Unde ajută:

  • Un VPN criptează traficul dintre dispozitivul tău și serverul VPN, ceea ce protejează datele pe rețele nesigure, cum ar fi Wi-Fi public.
  • Stocarea și dispozitivele criptate limitează ceea ce poate citi un hoț dacă un laptop sau un drive se pierde.
  • Controalele puternice de acces, cum ar fi autentificarea multi-factor și permisiunile cu privilegii minime, limitează cât de departe se poate deplasa un atacator după compromiterea unui cont.

Unde nu ajută:

  • Un VPN nu te împiedică să deschizi un atașament malițios sau să introduci o parolă pe o pagină de autentificare falsă.
  • Nu protejează un cont ale cărui credențiale au fost deja furate.
  • Nu poate anula furtul de date care are loc după ce un atacator obține acces legitim.

Pe scurt, un VPN securizează conexiunea, în timp ce modelul de ransomware descris în raport gravitează în jurul accesului, conturilor și persoanelor care le dețin. Configurările de acces la distanță merită o atenție deosebită: orice punct de intrare într-o rețea de lucru ar trebui protejat prin autentificare multi-factor și menținut actualizat.

Cum își pot reduce indivizii expunerea

Nu trebuie să fii CEO pentru a beneficia de acești pași, iar raportul sugerează că nu ar trebui să presupui că ești prea junior pentru a fi vizat.

  1. Activează autentificarea multi-factor pentru conturile de serviciu și personale, preferând metodele bazate pe aplicații sau hardware în locul SMS-ului, acolo unde este posibil.
  2. Folosește un manager de parole și parole unice, astfel încât o scurgere să nu deblocheze totul.
  3. Tratează cererile urgente cu suspiciune, în special cele care implică plăți, credențiale sau partajarea fișierelor. Verifică printr-un canal separat.
  4. Menține dispozitivele și software-ul actualizate, inclusiv orice instrumente de acces la distanță.
  5. Limitează ceea ce stochezi și partajezi. Deoarece furtul de date este în creștere, mai puține date sensibile în e-mail și în drive-urile partajate înseamnă mai puțin de furat.
  6. Păstrează backup-uri offline sau separate, recunoscând în același timp că backup-urile nu rezolvă amenințarea scurgerii de date.
  7. Folosește un VPN pe rețele nesigure ca un singur strat, nu ca întregul plan.

Ce înseamnă acest lucru pentru tine

Dacă deții orice rol cu acces la bani, date sau aprobări, te încadrezi în profilul descris de raport. Creșterea de 275% a furtului de date înseamnă că riscul nu este doar pierderea accesului la fișierele tale, ci și expunerea informațiilor. Concentrează-te mai întâi pe protejarea conturilor și verificarea cererilor, apoi adaugă protecții la nivel de rețea, cum ar fi un VPN, ca strat de susținere.

Concluzii cheie

Constatările Zscaler arată că ransomware care vizează managerii și executivii este un model măsurabil și în creștere, nu unul ipotetic. Verifică-ți securitatea contului în această săptămână: asigură-te că autentificarea multi-factor este activată, verifică cine are acces la ce și strânge modul în care te conectezi de la distanță. Pentru o privire mai atentă asupra celor pe care îi aleg atacatorii, citește acoperirea noastră despre bandele de ransomware care vizează managerii de nivel mediu, apoi folosește-o pentru a începe o conversație cu echipa ta despre obiceiuri comune.

FAQ: Q1: Ce procent dintre victimele ransomware erau manageri sau cu funcții superioare? A1: Potrivit raportului Zscaler, managerii și cei cu funcții superioare au reprezentat 62% dintre victimele ransomware. Q2: Cât de mult a crescut furtul de date potrivit raportului? A2: Furtul de date a crescut cu peste 275%, potrivit raportului Zscaler. Q3: Care a fost suma medie a ransom-ului? A3: Ransom-ul mediu a fost de 431.995 de dolari. Q4: Oprește un VPN ransomware-ul? A4: Articolul afirmă că un VPN ajută parțial, dar nu de unul singur; criptează traficul pe rețele nesigure, dar nu este o soluție completă. Q5: De ce sunt vizați managerii și executivii de atacatorii ransomware? A5: Managerii tind să aibă acces mai larg la fișiere, aprobări, procese financiare și comunicații interne, iar autoritatea lor poate face mesajele convingătoare mai eficiente. ---END---