Zscaler ThreatLabz har rapporterat en ökning på 275 procent av datastölder via utpressningstrojaner, med ungefär 900 TB stulen data, och en växande andel attacker riktade mot chefer och anställda i privilegierade roller. Mönstret med utpressningstrojaner som riktar sig mot chefer och privilegierade roller har betydelse långt utanför företagens säkerhetsteam, eftersom det flyttar ingångspunkten från nätverksperimetern till enskilda personer och deras konton.
Det här inlägget tittar på vad data visar, varför dessa konton är attraktiva och var en VPN passar in i ett realistiskt försvar. Det är baserat på ThreatLabz fynd som rapporterats av ITdaily.
Vad Zscalers utpressningstrojan-data visar
Enligt sammanfattningen av ThreatLabz fynd har aktiviteten med utpressningstrojaner ökat kraftigt när det gäller stulen data, upp 275 procent, med cirka 900 TB taget. Rapporten noterar också fler attacker riktade mot chefer och privilegierade roller.
Siffran i rubriken pekar på en förändring i hur angripare utövar påtryckningar. Att stjäla data ger kriminella hävstång även när ett offer kan återställa system från säkerhetskopior. För de fullständiga siffrorna, se vår tidigare rapportering: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.
Det andra fyndet är möjligen mer användbart för enskilda läsare. Angripare letar inte bara efter svaga servrar. De väljer personer med åtkomst, befogenhet eller inflytande över känsliga system.
Varför chefer och privilegierade konton är målet
Logiken är enkel. Ett privilegierat konto kan nå fler system, fler filer och fler godkännandeflöden än ett vanligt medarbetarkonto. Att kompromettera ett sådant konto kan avsevärt förkorta vägen till storskalig datastöld.
Chefer och andra i privilegierade roller tenderar också att ha åtkomst till konfidentiellt material, såsom finansiella register, juridiska dokument och strategiska planer. Det gör stulen data mer värdefull som hävstång. Dessa individer kan också ha undantag från säkerhetspolicyer, eller vara svårare att ifrågasätta när de gör ovanliga förfrågningar.
Den viktigaste punkten: detta handlar om kontot och personen bakom det, inte bara företagets nätverk. En stark brandvägg gör lite om en angripare loggar in med giltiga uppgifter som erhållits genom nätfiske, återanvändning av läckta lösenord eller social manipulering.
Var en VPN hjälper och var den inte gör det
En VPN beskrivs ofta som ett brett säkerhetsverktyg, så det är värt att vara precis om dess begränsningar här.
Var den hjälper:
- Den krypterar trafik på obetrodda nätverk som hotell-, flygplats- eller kafé-Wi-Fi, vilket minskar risken för avlyssning.
- Den döljer din IP-adress från webbplatser du besöker och från lokala nätverksobservatörer, vilket begränsar viss profilering.
- En korrekt konfigurerad företags-VPN kan begränsa åtkomsten till interna resurser till autentiserade användare.
Var den inte hjälper:
- Den stoppar inte nätfiske. Om någon anger sina inloggningsuppgifter på en falsk inloggningssida har VPN:en inget att säga till om.
- Den skyddar inte en komprometterad enhet. Skadlig programvara på en laptop ser data innan den krypteras.
- Den åtgärdar inte svaga, återanvända eller stulna lösenord.
- Den begränsar inte vad ett privilegierat konto kan göra när en angripare väl är inloggad.
Med andra ord hanterar en VPN transporten av data, medan mönstret med utpressningstrojaner som beskrivs av Zscaler mest handlar om identitet och åtkomst. Betrakta en VPN som ett lager, inte som en ersättning för kontoskydd. Fjärråtkomst i sig kräver också omsorg, eftersom dåligt säkrade fjärråtkomstvägar kan bli en egen ingångspunkt.
Vad detta innebär för dig
Om du har en senior eller privilegierad roll, utgå från att du är ett mer attraktivt mål än din jobbtitel antyder. Det gäller även assistenter och chefer som kan godkänna betalningar, återställa åtkomst eller hantera känsliga dokument.
Om du är en vanlig användare gäller lärdomen fortfarande: dina inloggningsuppgifter är priset. Vanor som skyddar en chef, såsom unika lösenord och stark autentisering, skyddar dig också.
Försvarande åtgärder för högvärdiga individer och organisationer
- Använd nätfiskeresistent multifaktorautentisering där det är möjligt, såsom hårdvarusäkerhetsnycklar eller passkeys, snarare än att förlita sig enbart på SMS-koder.
- Tillämpa minsta privilegium. Ge konton endast den åtkomst de behöver, och granska privilegierad åtkomst regelbundet.
- Separera admin- och vardagskonton. Surfa inte på e-post eller webben med ett konto som har omfattande administrativa rättigheter.
- Använd en lösenordshanterare för att hålla varje inloggningsuppgift unik, och ändra alla som förekommer i kända läckor.
- Verifiera ovanliga förfrågningar om betalningar eller åtkomst via en andra kanal, såsom ett telefonsamtal till ett känt nummer.
- Håll enheter uppdaterade och säkra fjärråtkomstverktyg med stark autentisering och övervakning.
- Planera för datastöld, inte bara kryptering. Vet vilken känslig data du har och var den finns, eftersom säkerhetskopior ensamma inte löser utpressning baserad på stulna filer.
Slutsats
ThreatLabz fynd visar att utpressningstrojaner som riktar sig mot chefer och privilegierade roller är en konsekvens av hur angripare nu tjänar pengar: stjäl värdefull data genom de konton som kan nå den. En VPN kan skydda din anslutning, men den kan inte ersätta starka inloggningsuppgifter, minsta privilegium och noggrann verifiering.
Börja med att granska dina egna vanor kring inloggningsuppgifter och fjärråtkomst den här veckan. Läs sedan vår fullständiga genomgång av Zscaler ransomware data theft figures för att se siffrorna bakom trenden.




