Q1: Hur stor andel av offren för utpressningstrojaner var chefer eller högre befattningshavare? A1: Enligt Zscaler-rapporten stod chefer och högre befattningshavare för 62 % av offren för utpressningstrojaner. Q2: Hur mycket ökade datastölderna enligt rapporten? A2: Datastölderna ökade med mer än 275 %, enligt Zscaler-rapporten. Q3: Vad var den genomsnittliga lösensumman? A3: Den genomsnittliga lösensumman var 431 995 dollar. Q4: Stoppar ett VPN utpressningstrojaner? A4: Artikeln anger att ett VPN hjälper delvis men inte av sig självt; det krypterar trafik på osäkra nätverk men är inte en komplett lösning. Q5: Varför riktar angripare bakom utpressningstrojaner in sig på chefer och ledningspersoner? A5: Chefer tenderar att ha bredare åtkomst till filer, godkännanden, finansiella processer och intern kommunikation, och deras befogenhet kan göra övertygande meddelanden mer effektiva. ---END---
Zscalers senaste rapport om utpressningstrojaner sätter hårda siffror på en förändring som säkerhetsteam har bevakat: **utpressningstrojaner som riktar in sig på chefer och ledningspersoner** är inte längre en nischtaktik. Enligt rapporten stod chefer och högre befattningshavare för 62 % av offren, datastölderna ökade med mer än 275 %, och blockkedjetransaktioner kopplade till utpressningsbetalningar uppgick till 328 miljoner dollar. Den genomsnittliga lösensumman var 431 995 dollar. Siffrorna är värda att analysera närmare, både för vad de säger om angriparna och för vad de antyder om vilka försvar som är viktigast. ## Vad Zscaler-rapporten kom fram till Rapporten lyfter fram fyra rubriksiffror: - **328 miljoner dollar** i blockkedjetransaktioner kopplade till utpressningsbetalningar - **62 %** av offren var chefer och högre befattningshavare - **Mer än 275 %** tillväxt i datastölder - **431 995 dollar** som genomsnittlig lösensumma Siffran för datastölder sticker ut. Den pekar på att angriparna lägger allt större vikt vid att stjäla information, inte bara låsa system. Stulen data ger kriminella hävstång även när ett offer kan återställa från säkerhetskopior, eftersom de kan hota med att läcka eller sälja det de tagit. Rapportens titel hänvisar också till AI-assisterade angripare, vilket tyder på att verktygen bakom dessa kampanjer går allt snabbare. Källmaterialet som tillhandahålls här går inte djupare in på metoderna, så vi spekulerar inte utöver de publicerade siffrorna. För mer demografisk detaljinformation utforskar vår tidigare rapportering om [Zscaler-data som visar att utpressningsgäng riktar in sig på 46-åriga chefer](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers) vilka som hamnar i angriparnas sikte. ## Varför chefer och ledningspersoner är främsta mål för utpressningstrojaner En andel på 62 % av offren i chefsroller tyder på att angriparna väljer människor, inte bara system. Även om rapportsiffrorna inte uttryckligen anger motiven i materialet vi granskat, är den allmänna logiken lätt att följa: personer i chefsbefattningar tenderar att ha bredare åtkomst till filer, godkännanden, finansiella processer och intern kommunikation än medarbetare på lägre nivå. Den åtkomsten är värdefull på två sätt. För det första kan ett komprometterat chefskonto öppna dörrar till känslig data, vilket driver på trenden med datastölder. För det andra har chefer ofta befogenhet att agera snabbt på förfrågningar, vilket kan göra övertygande meddelanden mer effektiva. Detta återspeglar också en förändring från äldre tänkande kring säkerhetsmedvetenhet, som kretsade kring att skydda ledningsgruppen. Siffrorna tyder på att målgruppen är bredare än så, och att mellanchefsroller förtjänar samma uppmärksamhet som högre chefer. ## Var VPN, kryptering och åtkomstkontroller hjälper (och var de inte gör det) Läsare av en VPN-fokuserad sajt frågar naturligtvis om ett VPN stoppar detta. Det ärliga svaret är: delvis, och inte av sig självt. **Var de hjälper:** - Ett VPN krypterar trafiken mellan din enhet och VPN-servern, vilket skyddar data på osäkra nätverk som offentligt Wi-Fi. - Krypterad lagring och krypterade enheter begränsar vad en tjuv kan läsa om en laptop eller hårddisk tappas bort. - Starka åtkomstkontroller, som multifaktorautentisering och behörigheter enligt principen om minsta privilegium, begränsar hur långt en angripare kan röra sig efter att ha komprometterat ett konto. **Var de inte hjälper:** - Ett VPN hindrar dig inte från att öppna en skadlig bilaga eller ange ett lösenord på en falsk inloggningssida. - Det skyddar inte ett konto vars inloggningsuppgifter redan stulits. - Det kan inte ogöra datastöld som sker efter att en angripare får legitim åtkomst. Kort sagt säkrar ett VPN anslutningen, medan mönstret för utpressningstrojaner som beskrivs i rapporten kretsar kring åtkomst, konton och personerna som innehar dem. Fjärråtkomstlösningar förtjänar särskild omsorg: varje ingång till ett arbetsnätverk bör skyddas av multifaktorautentisering och hållas uppdaterad. ## Hur individer kan minska sin exponering Du behöver inte vara VD för att dra nytta av dessa steg, och rapporten tyder på att du inte bör anta att du är för junior för att bli ett mål. 1. **Aktivera multifaktorautentisering** för arbets- och personliga konton, och föredra appbaserade eller hårdvarubaserade metoder framför SMS där det är möjligt. 2. **Använd en lösenordshanterare** och unika lösenord så att ett läckage inte låser upp allt. 3. **Behandla brådskande förfrågningar med misstänksamhet**, särskilt de som involverar betalningar, inloggningsuppgifter eller fildelning. Verifiera via en separat kanal. 4. **Håll enheter och programvara uppdaterade**, inklusive eventuella fjärråtkomstverktyg. 5. **Begränsa vad du lagrar och delar.** Eftersom datastölder ökar innebär mindre känslig data i e-post och delade enheter mindre att stjäla. 6. **Håll säkerhetskopior offline eller separata**, samtidigt som du inser att säkerhetskopior inte löser läckhotet. 7. **Använd ett VPN på osäkra nätverk** som ett lager, inte hela planen. ## Vad detta innebär för dig Om du har någon roll med tillgång till pengar, data eller godkännanden passar du in i profilen som rapporten beskriver. Ökningen på 275 % i datastölder innebär att risken inte bara är att förlora åtkomst till dina filer utan också att information exponeras. Fokusera på att skydda konton och verifiera förfrågningar först, och lägg sedan till skydd på nätverksnivå som ett VPN som ett stödjande lager. ## Slutsatser Zscalers rön visar att utpressningstrojaner som riktar in sig på chefer och ledningspersoner är ett mätbart, växande mönster, inte ett hypotetiskt sådant. Granska din kontosäkerhet den här veckan: kontrollera att multifaktorautentisering är aktiverat, granska vem som har åtkomst till vad och skärp hur du ansluter på distans. För en närmare titt på vilka angriparna väljer, läs vår rapportering om [utpressningsgäng som riktar in sig på mellanchefer](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers), och använd den sedan för att starta ett samtal med ditt team om gemensamma vanor.
By James Okafor — CIPP/E-certifierad specialist inom digitala rättigheter och integritetslagstiftning
 vilka som hamnar i angriparnas sikte.
## Varför chefer och ledningspersoner är främsta mål för utpressningstrojaner
En andel på 62 % av offren i chefsroller tyder på att angriparna väljer människor, inte bara system. Även om rapportsiffrorna inte uttryckligen anger motiven i materialet vi granskat, är den allmänna logiken lätt att följa: personer i chefsbefattningar tenderar att ha bredare åtkomst till filer, godkännanden, finansiella processer och intern kommunikation än medarbetare på lägre nivå.
Den åtkomsten är värdefull på två sätt. För det första kan ett komprometterat chefskonto öppna dörrar till känslig data, vilket driver på trenden med datastölder. För det andra har chefer ofta befogenhet att agera snabbt på förfrågningar, vilket kan göra övertygande meddelanden mer effektiva.
Detta återspeglar också en förändring från äldre tänkande kring säkerhetsmedvetenhet, som kretsade kring att skydda ledningsgruppen. Siffrorna tyder på att målgruppen är bredare än så, och att mellanchefsroller förtjänar samma uppmärksamhet som högre chefer.
## Var VPN, kryptering och åtkomstkontroller hjälper (och var de inte gör det)
Läsare av en VPN-fokuserad sajt frågar naturligtvis om ett VPN stoppar detta. Det ärliga svaret är: delvis, och inte av sig självt.
**Var de hjälper:**
- Ett VPN krypterar trafiken mellan din enhet och VPN-servern, vilket skyddar data på osäkra nätverk som offentligt Wi-Fi.
- Krypterad lagring och krypterade enheter begränsar vad en tjuv kan läsa om en laptop eller hårddisk tappas bort.
- Starka åtkomstkontroller, som multifaktorautentisering och behörigheter enligt principen om minsta privilegium, begränsar hur långt en angripare kan röra sig efter att ha komprometterat ett konto.
**Var de inte hjälper:**
- Ett VPN hindrar dig inte från att öppna en skadlig bilaga eller ange ett lösenord på en falsk inloggningssida.
- Det skyddar inte ett konto vars inloggningsuppgifter redan stulits.
- Det kan inte ogöra datastöld som sker efter att en angripare får legitim åtkomst.
Kort sagt säkrar ett VPN anslutningen, medan mönstret för utpressningstrojaner som beskrivs i rapporten kretsar kring åtkomst, konton och personerna som innehar dem. Fjärråtkomstlösningar förtjänar särskild omsorg: varje ingång till ett arbetsnätverk bör skyddas av multifaktorautentisering och hållas uppdaterad.
## Hur individer kan minska sin exponering
Du behöver inte vara VD för att dra nytta av dessa steg, och rapporten tyder på att du inte bör anta att du är för junior för att bli ett mål.
1. **Aktivera multifaktorautentisering** för arbets- och personliga konton, och föredra appbaserade eller hårdvarubaserade metoder framför SMS där det är möjligt.
2. **Använd en lösenordshanterare** och unika lösenord så att ett läckage inte låser upp allt.
3. **Behandla brådskande förfrågningar med misstänksamhet**, särskilt de som involverar betalningar, inloggningsuppgifter eller fildelning. Verifiera via en separat kanal.
4. **Håll enheter och programvara uppdaterade**, inklusive eventuella fjärråtkomstverktyg.
5. **Begränsa vad du lagrar och delar.** Eftersom datastölder ökar innebär mindre känslig data i e-post och delade enheter mindre att stjäla.
6. **Håll säkerhetskopior offline eller separata**, samtidigt som du inser att säkerhetskopior inte löser läckhotet.
7. **Använd ett VPN på osäkra nätverk** som ett lager, inte hela planen.
## Vad detta innebär för dig
Om du har någon roll med tillgång till pengar, data eller godkännanden passar du in i profilen som rapporten beskriver. Ökningen på 275 % i datastölder innebär att risken inte bara är att förlora åtkomst till dina filer utan också att information exponeras. Fokusera på att skydda konton och verifiera förfrågningar först, och lägg sedan till skydd på nätverksnivå som ett VPN som ett stödjande lager.
## Slutsatser
Zscalers rön visar att utpressningstrojaner som riktar in sig på chefer och ledningspersoner är ett mätbart, växande mönster, inte ett hypotetiskt sådant. Granska din kontosäkerhet den här veckan: kontrollera att multifaktorautentisering är aktiverat, granska vem som har åtkomst till vad och skärp hur du ansluter på distans. För en närmare titt på vilka angriparna väljer, läs vår rapportering om [utpressningsgäng som riktar in sig på mellanchefer](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers), och använd den sedan för att starta ett samtal med ditt team om gemensamma vanor.](/api/img?p=articles%2F7688%2Fimage-0.jpg&w=1200)
// FAQ
Hur stor andel av offren för utpressningstrojaner var chefer eller högre befattningshavare?
Enligt Zscaler-rapporten stod chefer och högre befattningshavare för 62 % av offren för utpressningstrojaner.
Hur mycket ökade datastölderna enligt rapporten?
Datastölderna ökade med mer än 275 %, enligt Zscaler-rapporten.
Vad var den genomsnittliga lösensumman?
Den genomsnittliga lösensumman var 431 995 dollar.
Stoppar ett VPN utpressningstrojaner?
Artikeln anger att ett VPN hjälper delvis men inte av sig självt; det krypterar trafik på osäkra nätverk men är inte en komplett lösning.
Varför riktar angripare bakom utpressningstrojaner in sig på chefer och ledningspersoner?
Chefer tenderar att ha bredare åtkomst till filer, godkännanden, finansiella processer och intern kommunikation, och deras befogenhet kan göra övertygande meddelanden mer effektiva.


 beskriver en förskjutning bort från det gamla fokuset enbart på ledningsgruppen, och den nya rapporten bekräftar att angripare ägnar uppmärksamhet åt personer som sitter i mitten av den dagliga affärsverksamheten.
AI verkar göra denna målinriktning billigare och snabbare. Zscaler beskriver AI-assisterade angripare, och även om sammanfattningen inte beskriver varje teknik är riktningen tydlig: bättre skräddarsydda meddelanden och snabbare operationer innebär mindre ansträngning per offer.
## Vad ett VPN skyddar mot och inte skyddar mot
Ett VPN krypterar trafiken mellan din enhet och VPN-servern, och det kan minska exponeringen på icke betrodda nätverk som offentligt Wi-Fi. Det är värdefullt, men det hanterar ett annat problem än det som beskrivs i denna rapport.
Om en angripare övertalar dig att acceptera en Teams-förfrågan eller starta en Quick Assist-session är anslutningen en som du själv valde att öppna. Krypterad trafik hjälper inte när personen på andra sidan är hotet. Ett VPN hindrar dig inte heller från att lämna över inloggningsuppgifter, godkänna en fjärrstyrningsbegäran eller köra en fil som du blev tillsagd att öppna.
Med andra ord är ett VPN ett lager av integritetsskydd, inte ett försvar mot social engineering inom legitima plattformar. Se det som ett komplement till goda kontovanor och enhetsvanor, inte som en ersättning för dem.
## Vad detta innebär för dig
Om du arbetar på distans, särskilt i en roll med godkännandebefogenhet eller bred filåtkomst, passar du in på profilen som rapporten beskriver. Den praktiska slutsatsen är att sakta ner i stunden då någon ber dig bevilja åtkomst.
- Behandla oväntade Teams-meddelanden från okända eller externa konton med försiktighet, även om de nämner IT eller en känd kollega.
- Starta aldrig en Quick Assist-session om du inte själv initierade supportbegäran via en kanal som du själv verifierat.
- Bekräfta ovanliga förfrågningar genom att kontakta personen via en separat, känd metod.
- Använd unika lösenord och multifaktorautentisering på arbets- och personliga konton.
- Rapportera misstänkta kontakter till ditt IT- eller säkerhetsteam snabbt, även om du är osäker.
## Slutsatser
Zscalers resultat visar att AI-assisterad ransomware som riktar in sig på distansarbetare handlar mindre om exotiska sårbarheter och mer om att övertala rätt person att öppna dörren. En genomsnittlig betalning på 431 995 dollar och en andel på 62 procent chefer bland offren gör incitamentet uppenbart.
Ta några minuter den här veckan för att granska hur du hanterar begäranden om fjärråtkomst och din hantering av inloggningsuppgifter: kontrollera vilka verktyg som kan styra din enhet, skärp din multifaktorautentisering och kom överens om en verifieringsrutin med ditt team. För mer kontext om vem som drabbas och varför, läs vår tidigare rapportering om [ransomwaregäng som riktar in sig på mellanchefer](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers).](/api/img?p=articles%2F7699%2Fimage-0.jpg&w=640)
