Ransomwareligor skriver om sin mållista

I åratal var den konventionella visdomen kring ransomware enkel: angriparna ger sig på IT-administratörer, personerna med nycklarna till nätverket. Nya rön tyder på att det antagandet är föråldrat. Enligt färsk forskning har 62 % av ransomwareoffren nu en chefsroll eller högre – ett tecken på att angriparna medvetet rör sig upp i organisationsschemat snarare än att hålla sig till teknisk personal.

Den här förskjutningen spelar roll eftersom den ändrar vem som behöver tänka på risken för ransomware. Det är inte längre bara ett problem för säkerhetsteamet eller supporten. Om du leder ett team, godkänner budgetar eller har tillgång till känsliga filer som en del av ditt jobb, befinner du dig nu helt i skottlinjen.

Varför chefer nu är de främsta måltavlorna

Logiken bakom denna förskjutning är enkel när man tänker på hur ransomwareoperationer faktiskt fungerar. Angriparna försöker inte bara ta sig in i system; de försöker framtvinga en utbetalning. Chefer och högre anställda har vanligtvis bredare tillgång till ekonomisk data, kundregister, HR-filer och intern kommunikation än en typisk teknisk administratör som hanterar ett enskilt system. Den tillgången gör deras konton mer värdefulla om de äventyras, och den gör dem också till mer effektiva påtryckningspunkter under en förhandling.

Det finns också en mänsklig faktor med i spelet. Seniora anställda är ofta de som företag känner starkast behov av att skydda, både ryktesmässigt och juridiskt. En angripare som kan visa tillgång till en chefs inkorg eller filer har en hävstång som går utöver en enkel systemutlåsning. Det blir ett hot mot anseenden, kundrelationer och i vissa fall regelefterlevnad.

Denna målförskjutning speglar också hur ransomwaregrupper har professionaliserats. Många agerar nu mindre som ensamma hackare och mer som organiserade företag, komplett med efterforskningar om vem i ett målföretag som mest sannolikt har värdefull åtkomst och mest sannolikt kommer att känna sig pressad att möjliggöra en betalning. Uppkomsten av ransomware-as-a-service har bara accelererat detta och låtit mindre tekniskt kunniga kriminella grupper hyra verktyg och taktiker som en gång tillhörde specialiserade hackerteam. Det är värt att notera att mycket av det som marknadsförs på dark web-forum som "skydd" eller insideråtkomst i sig är opålitligt och utnyttjande, ett mönster som utforskas i Dark Web "Security"-försäljning är den riktiga bluffen här.

Integritetsefterdyningarna för anställda och företag

När en chefs konto eller enhet äventyras sträcker sig integritetskonsekvenserna långt bortom individen. Chefer har ofta tillgång till anställdas personuppgifter, kundavtal, finansiella register och ibland hälso- eller juridisk information beroende på bransch. Ett enda äventyrat konto kan exponera en hel organisations mängd känslig data, inte bara en persons inkorg.

Detta är ingen hypotetisk risk. Storskaliga intrång som involverar stulna företagsdata har upprepade gånger visat hur skadligt det kan vara när angripare får tag i interna register, som det ses i Novo Nordisk-intrånget med 1,3 TB stulna kliniska prövningsdata. När data som denna väl har exfiltrerats är skadan inte begränsad till en lösensumma; det kan innebära permanent exponering av konfidentiell information, regulatorisk granskning och långsiktig ryktesskada för den drabbade organisationen.

Brottsbekämpande myndigheter har alltmer jagat ransomwareoperatörer, och åtal sker, vilket framgår av domen som beskrivs i TfL-hackarna Jubair och Flowers fängslade i fem år för hack på 29 miljoner pund. Men åtal kommer efter att skadan är skedd. Förebyggande åtgärder är fortfarande långt mer effektivt än någon rättslig reaktion i efterhand.

Vad detta innebär för dig

Om du har någon form av chefs- eller ledarroll bör denna trend få dig att omvärdera dina personliga säkerhetsvanor, inte bara företagets IT-policy. Angripare satsar på att seniora anställda är mindre benägna att följa strikta säkerhetsprotokoll än IT-proffs, och mer sannolikt har bred, oövervakad tillgång till känsliga system.

Praktiska steg spelar roll här. Använd unika, starka lösenord för jobbkonton, aktivera multifaktorautentisering överallt där det erbjuds och var försiktig med oväntade bilagor eller länkar, även sådana som verkar komma från kollegor eller leverantörer. Chefer bör också driva på för regelbunden träning i phishing-medvetenhet inom sina team och bekräfta att deras organisation har en tydlig, testad incidenthanteringsplan som inte enbart förlitar sig på IT-personal för att genomföras.

Att ligga steget före förändringen

Att ransomware riktar in sig på chefer snarare än teknisk personal är ett tecken på hur beräknande dessa operationer har blivit. Angriparna följer åtkomsten, inte titeln på pappret. För anställda på alla nivåer, men särskilt de i ledande roller, innebär det att behandla cybersäkerhetsmedvetenhet som en del av jobbet snarare än någon annans ansvar. De organisationer som anpassar sig snabbast till denna förändring, genom att utbilda chefer vid sidan av IT-personal och begränsa onödig tillgång till känslig data, kommer att vara de som är bäst positionerade för att undvika att bli nästa statistikpunkt i denna växande trend.