Q1: Vad var den genomsnittliga lösesumman enligt Zscaler-rapporten? A1: Den genomsnittliga lösesumman ökade med 5,3 procent jämfört med föregående år till 431 995 dollar. Q2: Hur stor andel av offren hade chefsnivå eller högre? A2: Chefsnivå och högre stod för 62 procent av offren i de attacker som Zscaler granskade. Q3: Varför riktar man sig mot chefer mer än andra anställda? A3: Personer i dessa roller tenderar att ha bredare åtkomst till filer, godkännanden och interna system, och är mer benägna att bli betrodda av kollegor, vilket gör imitation mer värdefull för angripare. Q4: Hur använder angripare AI enligt rapporten? A4: Zscaler säger att hotaktörer använder AI för att stödja sin verksamhet och rör sig mot storskalig datastöld, inte bara kryptering av filer. Q5: Varför är det svårt att blockera attacker som använder Teams och Quick Assist? A5: Dessa verktyg är legitim programvara som många organisationer är beroende av varje dag, så risken ligger i hur de används och vem som finns på andra sidan samtalet, inte i enkla blockeringslistor. ---END---
En ny rapport från Zscaler pekar på en tydlig förskjutning i hur utpressningsgäng arbetar. AI-assisterad ransomware som riktar in sig på distansarbetare, särskilt de med chefstitlar, leder till större utbetalningar och bygger på verktyg som anställda redan litar på. För alla som arbetar hemifrån eller loggar in från ett kafé är resultaten en nyttig påminnelse om att det farligaste meddelandet kan komma via en app som ditt företag har godkänt. ## Vad Zscaler-rapporten kom fram till Rubriksiffrorna från rapporten är tydliga. Den genomsnittliga lösesumman ökade med 5,3 procent jämfört med föregående år till 431 995 dollar. Chefsnivå och högre stod för 62 procent av offren i de attacker som Zscaler granskade, vilket tyder på att angripare medvetet väljer anställda med privilegierade roller och affärsmässigt inflytande. Rapporten beskriver också en bredare förändring av taktiken. Zscaler säger att hotaktörer använder AI för att stödja sin verksamhet och rör sig mot storskalig datastöld, inte bara kryptering av filer. Att stjäla data först ger kriminella en andra påtryckningskälla: även om ett företag kan återställa system från säkerhetskopior kvarstår hotet om att publicera känslig information. Källmaterialet som finns tillgängligt för oss är begränsat till en sammanfattning av rapporten, så vi håller oss till de siffror och påståenden som Zscaler har offentliggjort i stället för att fylla i detaljer som de inte har lagt fram. ## Hur Teams och Quick Assist utnyttjas Ett av de mest praktiska resultaten är att angripare i allt högre grad utnyttjar betrodda företagsverktyg, inklusive Microsoft Teams och Quick Assist. Enligt rapporten används dessa verktyg för att möjliggöra social engineering, lateral rörlighet, datastöld och filkryptering. Logiken är lätt att följa. Ett meddelande i Teams ser ut som vanligt arbetsplatssnack. En Quick Assist-session ser ut som rutinmässig IT-support. Ingen av dem väcker samma misstanke som en främmande e-postbilaga skulle göra. När en angripare kan få en upptagen anställd att acceptera en chattförfrågan eller en begäran om fjärrsupport kan de få fotfäste utan att någonsin behöva bryta sig igenom en brandvägg. Det är också därför dessa verktyg är svåra att kontrollera med enkla blockeringslistor. De är legitim programvara som många organisationer är beroende av varje dag. Risken ligger i hur de används, och vem som finns på andra sidan samtalet. ## Varför chefer är huvudmålen Med chefer och högre som utgör 62 procent av offren är mönstret svårt att ignorera. Personer i dessa roller tenderar att ha bredare åtkomst till filer, godkännanden och interna system. De är också mer benägna att bli betrodda av kollegor, vilket gör en övertygande imitation mer värdefull för en angripare. Detta stämmer överens med tidigare rapportering på sajten. Vår genomgång av [hur ransomwaregäng riktar in sig på karriärchefer](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers) beskriver en förskjutning bort från det gamla fokuset enbart på ledningsgruppen, och den nya rapporten bekräftar att angripare ägnar uppmärksamhet åt personer som sitter i mitten av den dagliga affärsverksamheten. AI verkar göra denna målinriktning billigare och snabbare. Zscaler beskriver AI-assisterade angripare, och även om sammanfattningen inte beskriver varje teknik är riktningen tydlig: bättre skräddarsydda meddelanden och snabbare operationer innebär mindre ansträngning per offer. ## Vad ett VPN skyddar mot och inte skyddar mot Ett VPN krypterar trafiken mellan din enhet och VPN-servern, och det kan minska exponeringen på icke betrodda nätverk som offentligt Wi-Fi. Det är värdefullt, men det hanterar ett annat problem än det som beskrivs i denna rapport. Om en angripare övertalar dig att acceptera en Teams-förfrågan eller starta en Quick Assist-session är anslutningen en som du själv valde att öppna. Krypterad trafik hjälper inte när personen på andra sidan är hotet. Ett VPN hindrar dig inte heller från att lämna över inloggningsuppgifter, godkänna en fjärrstyrningsbegäran eller köra en fil som du blev tillsagd att öppna. Med andra ord är ett VPN ett lager av integritetsskydd, inte ett försvar mot social engineering inom legitima plattformar. Se det som ett komplement till goda kontovanor och enhetsvanor, inte som en ersättning för dem. ## Vad detta innebär för dig Om du arbetar på distans, särskilt i en roll med godkännandebefogenhet eller bred filåtkomst, passar du in på profilen som rapporten beskriver. Den praktiska slutsatsen är att sakta ner i stunden då någon ber dig bevilja åtkomst. - Behandla oväntade Teams-meddelanden från okända eller externa konton med försiktighet, även om de nämner IT eller en känd kollega. - Starta aldrig en Quick Assist-session om du inte själv initierade supportbegäran via en kanal som du själv verifierat. - Bekräfta ovanliga förfrågningar genom att kontakta personen via en separat, känd metod. - Använd unika lösenord och multifaktorautentisering på arbets- och personliga konton. - Rapportera misstänkta kontakter till ditt IT- eller säkerhetsteam snabbt, även om du är osäker. ## Slutsatser Zscalers resultat visar att AI-assisterad ransomware som riktar in sig på distansarbetare handlar mindre om exotiska sårbarheter och mer om att övertala rätt person att öppna dörren. En genomsnittlig betalning på 431 995 dollar och en andel på 62 procent chefer bland offren gör incitamentet uppenbart. Ta några minuter den här veckan för att granska hur du hanterar begäranden om fjärråtkomst och din hantering av inloggningsuppgifter: kontrollera vilka verktyg som kan styra din enhet, skärp din multifaktorautentisering och kom överens om en verifieringsrutin med ditt team. För mer kontext om vem som drabbas och varför, läs vår tidigare rapportering om [ransomwaregäng som riktar in sig på mellanchefer](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers).
By Marcus Weber — CISSP-certifierad, 12 år inom cybersäkerhetsjournalistik
 beskriver en förskjutning bort från det gamla fokuset enbart på ledningsgruppen, och den nya rapporten bekräftar att angripare ägnar uppmärksamhet åt personer som sitter i mitten av den dagliga affärsverksamheten.
AI verkar göra denna målinriktning billigare och snabbare. Zscaler beskriver AI-assisterade angripare, och även om sammanfattningen inte beskriver varje teknik är riktningen tydlig: bättre skräddarsydda meddelanden och snabbare operationer innebär mindre ansträngning per offer.
## Vad ett VPN skyddar mot och inte skyddar mot
Ett VPN krypterar trafiken mellan din enhet och VPN-servern, och det kan minska exponeringen på icke betrodda nätverk som offentligt Wi-Fi. Det är värdefullt, men det hanterar ett annat problem än det som beskrivs i denna rapport.
Om en angripare övertalar dig att acceptera en Teams-förfrågan eller starta en Quick Assist-session är anslutningen en som du själv valde att öppna. Krypterad trafik hjälper inte när personen på andra sidan är hotet. Ett VPN hindrar dig inte heller från att lämna över inloggningsuppgifter, godkänna en fjärrstyrningsbegäran eller köra en fil som du blev tillsagd att öppna.
Med andra ord är ett VPN ett lager av integritetsskydd, inte ett försvar mot social engineering inom legitima plattformar. Se det som ett komplement till goda kontovanor och enhetsvanor, inte som en ersättning för dem.
## Vad detta innebär för dig
Om du arbetar på distans, särskilt i en roll med godkännandebefogenhet eller bred filåtkomst, passar du in på profilen som rapporten beskriver. Den praktiska slutsatsen är att sakta ner i stunden då någon ber dig bevilja åtkomst.
- Behandla oväntade Teams-meddelanden från okända eller externa konton med försiktighet, även om de nämner IT eller en känd kollega.
- Starta aldrig en Quick Assist-session om du inte själv initierade supportbegäran via en kanal som du själv verifierat.
- Bekräfta ovanliga förfrågningar genom att kontakta personen via en separat, känd metod.
- Använd unika lösenord och multifaktorautentisering på arbets- och personliga konton.
- Rapportera misstänkta kontakter till ditt IT- eller säkerhetsteam snabbt, även om du är osäker.
## Slutsatser
Zscalers resultat visar att AI-assisterad ransomware som riktar in sig på distansarbetare handlar mindre om exotiska sårbarheter och mer om att övertala rätt person att öppna dörren. En genomsnittlig betalning på 431 995 dollar och en andel på 62 procent chefer bland offren gör incitamentet uppenbart.
Ta några minuter den här veckan för att granska hur du hanterar begäranden om fjärråtkomst och din hantering av inloggningsuppgifter: kontrollera vilka verktyg som kan styra din enhet, skärp din multifaktorautentisering och kom överens om en verifieringsrutin med ditt team. För mer kontext om vem som drabbas och varför, läs vår tidigare rapportering om [ransomwaregäng som riktar in sig på mellanchefer](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers).](/api/img?p=articles%2F7699%2Fimage-0.jpg&w=1200)
// FAQ
Vad var den genomsnittliga lösesumman enligt Zscaler-rapporten?
Den genomsnittliga lösesumman ökade med 5,3 procent jämfört med föregående år till 431 995 dollar.
Hur stor andel av offren hade chefsnivå eller högre?
Chefsnivå och högre stod för 62 procent av offren i de attacker som Zscaler granskade.
Varför riktar man sig mot chefer mer än andra anställda?
Personer i dessa roller tenderar att ha bredare åtkomst till filer, godkännanden och interna system, och är mer benägna att bli betrodda av kollegor, vilket gör imitation mer värdefull för angripare.
Hur använder angripare AI enligt rapporten?
Zscaler säger att hotaktörer använder AI för att stödja sin verksamhet och rör sig mot storskalig datastöld, inte bara kryptering av filer.
Varför är det svårt att blockera attacker som använder Teams och Quick Assist?
Dessa verktyg är legitim programvara som många organisationer är beroende av varje dag, så risken ligger i hur de används och vem som finns på andra sidan samtalet, inte i enkla blockeringslistor.



