Последний отчёт Zscaler о программах-вымогателях подкрепляет конкретными цифрами сдвиг, за которым наблюдают команды по безопасности: программы-вымогатели, нацеленные на руководителей и топ-менеджеров, больше не являются нишевой тактикой. Согласно отчёту, руководители и лица более высокого уровня составили 62% жертв, кража данных выросла более чем на 275%, а блокчейн-транзакции, связанные с выплатами выкупа, достигли 328 миллионов долларов. Средний размер выкупа составил 431 995 долларов.
Эти цифры стоит разобрать подробнее — как с точки зрения того, что они говорят о злоумышленниках, так и с точки зрения того, какие средства защиты наиболее важны.
Что обнаружил отчёт Zscaler
Отчёт выделяет четыре ключевые цифры:
- 328 миллионов долларов в блокчейн-транзакциях, связанных с выплатами выкупа
- 62% жертв были руководителями и выше
- Более 275% роста краж данных
- 431 995 долларов — средний размер выкупа
Показатель краж данных выделяется особенно. Он указывает на то, что злоумышленники всё больше внимания уделяют краже информации, а не только блокировке систем. Украденные данные дают преступникам рычаг давления даже тогда, когда жертва может восстановить системы из резервных копий, поскольку они могут угрожать утечкой или продажей украденного.
Название отчёта также упоминает злоумышленников, использующих ИИ, что говорит о том, что инструменты, стоящие за этими кампаниями, ускоряются. Предоставленный здесь исходный материал не углубляется в методы, поэтому мы не будем строить догадки за пределами опубликованных цифр.
Для получения более подробной демографической информации наш предыдущий материал о данных Zscaler, показывающих, что банды программ-вымогателей нацелены на 46-летних руководителей исследует, кто находится в поле зрения злоумышленников.
Почему руководители и топ-менеджеры — главные цели программ-вымогателей
Доля в 62% жертв на управленческих должностях говорит о том, что злоумышленники выбирают людей, а не только системы. Хотя цифры отчёта не раскрывают мотивы в изученном нами материале, общая логика очевидна: люди на управленческих должностях, как правило, имеют более широкий доступ к файлам, согласованиям, финансовым процессам и внутренним коммуникациям, чем рядовые сотрудники.
Этот доступ ценен в двух отношениях. Во-первых, скомпрометированная учётная запись руководителя может открыть двери к конфиденциальным данным, что подпитывает тенденцию к краже данных. Во-вторых, руководители часто обладают полномочиями быстро действовать по запросам, что может делать убедительные сообщения более эффективными.
Это также отражает изменение по сравнению с прежним мышлением в области осведомлённости о безопасности, которое сосредоточивалось на защите высшего руководства. Цифры говорят о том, что целевая группа шире, и что должности среднего звена заслуживают такого же внимания, как и топ-менеджеры.
Где VPN, шифрование и контроль доступа помогают (а где нет)
Читатели сайта, посвящённого VPN, естественно, спросят, останавливает ли это VPN. Честный ответ: частично, и не сам по себе.
Где они помогают:
- VPN шифрует трафик между вашим устройством и VPN-сервером, что защищает данные в недоверенных сетях, таких как публичный Wi-Fi.
- Зашифрованное хранилище и устройства ограничивают то, что может прочитать вор, если ноутбук или диск потеряны.
- Надёжный контроль доступа, такой как многофакторная аутентификация и разрешения по принципу наименьших привилегий, ограничивает то, как далеко может продвинуться злоумышленник после компрометации одной учётной записи.
Где они не помогают:
- VPN не мешает вам открыть вредоносное вложение или ввести пароль на поддельной странице входа.
- Он не защищает учётную запись, учётные данные которой уже были украдены.
- Он не может отменить кражу данных, которая происходит после того, как злоумышленник получает легитимный доступ.
Короче говоря, VPN защищает соединение, тогда как схема программ-вымогателей, описанная в отчёте, вращается вокруг доступа, учётных записей и людей, которые ими владеют. Настройки удалённого доступа заслуживают особого внимания: любая точка входа в рабочую сеть должна быть защищена многофакторной аутентификацией и поддерживаться в актуальном состоянии.
Как отдельные люди могут снизить свою подверженность риску
Вам не нужно быть генеральным директором, чтобы извлечь пользу из этих шагов, и отчёт говорит о том, что не стоит считать себя слишком младшим сотрудником, чтобы быть целью.
- Включите многофакторную аутентификацию для рабочих и личных учётных записей, отдавая предпочтение приложениям или аппаратным методам вместо SMS, где это возможно.
- Используйте менеджер паролей и уникальные пароли, чтобы одна утечка не открыла всё.
- Относитесь к срочным запросам с подозрением, особенно если они касаются платежей, учётных данных или обмена файлами. Проверяйте через отдельный канал.
- Поддерживайте устройства и программное обеспечение в актуальном состоянии, включая любые инструменты удалённого доступа.
- Ограничьте то, что вы храните и чем делитесь. Поскольку кражи данных растут, меньше конфиденциальных данных в электронной почте и общих дисках означает меньше того, что можно украсть.
- Держите резервные копии офлайн или отдельно, признавая при этом, что резервные копии не решают угрозу утечки.
- Используйте VPN в недоверенных сетях как один из слоёв защиты, а не как весь план.
Что это значит для вас
Если вы занимаете любую должность с доступом к деньгам, данным или согласованиям, вы подходите под профиль, описанный в отчёте. Рост краж данных на 275% означает, что риск заключается не только в потере доступа к вашим файлам, но и в раскрытии информации. Сосредоточьтесь сначала на защите учётных записей и проверке запросов, а затем добавьте сетевые средства защиты, такие как VPN, в качестве вспомогательного слоя.
Ключевые выводы
Данные Zscaler показывают, что программы-вымогатели, нацеленные на руководителей и топ-менеджеров, — это измеримая, растущая тенденция, а не гипотетическая. Проверьте безопасность своих учётных записей на этой неделе: убедитесь, что многофакторная аутентификация включена, проверьте, у кого какой доступ, и ужесточите способы удалённого подключения. Чтобы подробнее узнать, кого выбирают злоумышленники, прочитайте наш материал о бандах программ-вымогателей, нацеленных на руководителей среднего звена, а затем используйте его, чтобы начать разговор с вашей командой об общих привычках.




