Новый отчёт Zscaler даёт цифру тому, за чем защитники наблюдали уже некоторое время: банды вымогателей крадут данные в огромных масштабах. Согласно выводам, атакующие-вымогатели выкачали 896,2 терабайта данных за год — на 275,8% больше в годовом исчислении. Исследование указывает на сдвиг в тактике вымогателей: от нарушения работы исключительно через шифрование к краже больших объёмов данных ради вымогательства.
В этом материале рассматривается, что означает тренд на кражу данных вымогателями, почему он меняет риск для обычных людей, а не только для компаний, и какие практические шаги могут ограничить вашу подверженность угрозе.
Что Zscaler выяснила о краже данных вымогателями
Главная цифра — 896,2 ТБ украденных данных, что Zscaler сообщает как рост на 275,8% по сравнению с предыдущим годом. В публикации также отмечается, что средние суммы выкупа выросли на 5,3% по сравнению с прошлым годом и превысили £327 000. В резюме источника добавляется, что блокчейн-транзакции, связанные с выплатами выкупа, также были частью выводов, хотя в имеющемся у нас фрагменте нет дальнейших деталей, поэтому мы не будем строить догадки об этих цифрах.
Ключевой момент — смена акцента. Исторически вымогательство означало блокировку файлов и требование оплаты за ключ расшифровки. Если у организации были хорошие резервные копии, она часто могла восстановить системы и отказаться платить. Кража данных меняет это уравнение. Даже когда системы восстановлены, у атакующего всё ещё есть копии конфиденциальных файлов, и он может угрожать их публикацией.
Почему атакующие переходят от шифрования к вымогательству
Кража данных даёт преступникам рычаг, который резервные копии не могут устранить. Жертва может перестроить сеть, но не может «отменить утечку» записей клиентов, файлов сотрудников или внутренней переписки. Именно это давление делает вымогательство эффективным.
Недавние публикации на vpn.social показывают ту же картину под разными углами. Вражда Clop и ShinyHunters показала, как группы, занимающиеся вымогательством через данные, конкурируют и давят на жертв. Когда Берлин отклонил требование выкупа Rhysida после кражи 5,79 ТБ данных, центральным вопросом были данные, которые удерживали над жертвой, а не заблокированные системы. Другая группа, TITAN, заявила, что использует ИИ, чтобы сканировать 700 ГБ украденных данных ежечасно, что, если это правда, ускорило бы превращение украденных файлов в инструмент давления.
Чем больше данных забирает группа, тем больше у неё вариантов: targeting отдельных сотрудников, связываться с клиентами или продавать информацию другим.
Что это значит для вас
Вам не нужно управлять компанией, чтобы пострадать. Большие объёмы украденных данных обычно включают персональную информацию о клиентах, пациентах, сотрудниках и партнёрах. Если организация, с которой вы взаимодействуете, подверглась взлому, ваши данные могут оказаться в этой добыче, независимо от того, насколько вы осторожны.
Есть и человеческий фактор. Zscaler ранее отмечала, что жертвами вымогателей часто становятся менеджеры, что показывает: атакующие нацеливаются на людей с доступом и влиянием. Украденные данные могут помочь им создать убедительные последующие мошеннические схемы.
Роль VPN здесь ограничена. Он шифрует ваш трафик в недоверенных сетях и может помочь скрыть вашу активность от локальных наблюдателей, но он не мешает взлому компании, которой вы доверяете. Рассматривайте его как один из слоёв, а не как решение этой проблемы.
Как снизить вашу подверженность угрозе
Для частных лиц:
- Делитесь меньшим объёмом данных. Информацию, которую компания никогда не собирала, нельзя у неё украсть. Пропускайте необязательные поля и удаляйте аккаунты, которыми больше не пользуетесь.
- Используйте уникальные пароли и менеджер паролей. Утёкшие учётные данные часто повторно используются против других сервисов.
- Включите многофакторную аутентификацию, предпочтительно с приложением или аппаратным ключом, а не через SMS.
- Шифруйте конфиденциальные файлы и устройства, чтобы украденные копии было труднее прочитать.
- Относитесь с осторожностью к сообщениям о вымогательстве. Если с вами связались после утечки, проверяйте через официальные каналы и не платите и не отвечайте на нежелательные требования.
Для малых предприятий и команд:
- Минимизируйте хранение. Удаляйте данные, которые больше не нужны, поскольку старые архивы увеличивают размер потенциальной утечки.
- Сегментируйте сеть, чтобы один скомпрометированный аккаунт не мог получить доступ ко всему.
- Следите за исходящим трафиком. Поскольку эксфильтрация теперь стала центральной частью атак, необычно большие передачи заслуживают внимания, а не только подозрительные входы.
- Держите офлайн-резервные копии и тестируйте их, но помните: они решают проблему шифрования, а не кражи.
- Ограничивайте доступ по ролям, особенно для руководителей и администраторов.
Ключевые выводы
Выводы Zscaler показывают, что вымогательство всё больше становится бизнесом по краже данных: 896,2 ТБ украдено за год, рост на 275,8%, а средние выплаты выкупа выросли на 5,3% и превысили £327 000. Одних резервных копий больше недостаточно. Самые надёжные меры защиты — собирать и хранить меньше данных, шифровать то, что осталось, сегментировать сети и следить за утечкой данных из ваших систем. Начните с одного шага уже сегодня, например удалите неиспользуемые аккаунты или включите многофакторную аутентификацию, и развивайте это дальше, чтобы уменьшить последствия следующего заголовка о краже данных вымогателями.




