รายงานแรนซัมแวร์ฉบับล่าสุดของ Zscaler ตีตัวเลขชัดเจนให้กับการเปลี่ยนแปลงที่ทีมความปลอดภัยจับตามองมาโดยตลอด: แรนซัมแวร์ที่มุ่งเป้าไปที่ผู้จัดการและผู้บริหาร ไม่ใช่กลยุทธ์เฉพาะกลุ่มอีกต่อไป ตามรายงานระบุว่า ผู้จัดการระดับขึ้นไปคิดเป็น 62% ของเหยื่อ การโจรกรรมข้อมูลเพิ่มขึ้นมากกว่า 275% และธุรกรรมบล็อกเชนที่เกี่ยวข้องกับการจ่ายค่าไถ่แรนซัมแวร์สูงถึง 328 ล้านดอลลาร์ ค่าไถ่เฉลี่ยอยู่ที่ 431,995 ดอลลาร์

ตัวเลขเหล่านั้นคุ้มค่าที่จะวิเคราะห์ ทั้งในแง่ของสิ่งที่บอกเกี่ยวกับผู้โจมตี และสิ่งที่บ่งชี้ว่าการป้องกันใดสำคัญที่สุด

สิ่งที่รายงาน Zscaler ค้นพบ

รายงาน highlights ตัวเลขสำคัญสี่ประการ:

  • 328 ล้านดอลลาร์ ในธุรกรรมบล็อกเชนที่เกี่ยวข้องกับการจ่ายค่าไถ่แรนซัมแวร์
  • 62% ของเหยื่อเป็นผู้จัดการระดับขึ้นไป
  • มากกว่า 275% ของการเติบโตในการโจรกรรมข้อมูล
  • 431,995 ดอลลาร์ เป็นค่าไถ่เฉลี่ย

ตัวเลขการโจรกรรมข้อมูลโดดเด่นเป็นพิเศษ มันชี้ให้เห็นว่าผู้โจมตีให้ความสำคัญกับการขโมยข้อมูลมากขึ้น ไม่ใช่แค่การล็อกระบบ ข้อมูลที่ถูกขโมยให้อำนาจต่อรองแก่อาชญากรแม้ในกรณีที่เหยื่อสามารถกู้คืนจากแบ็กอัปได้ เพราะพวกเขาสามารถขู่ว่าจะรั่วไหลหรือขายสิ่งที่ขโมยมา

ชื่อรายงานยังกล่าวถึงผู้โจมตีที่ใช้ AI ช่วย ซึ่งบ่งชี้ว่าเครื่องมือที่อยู่เบื้องหลังแคมเปญเหล่านี้กำลังเร่งความเร็วขึ้น แหล่งข้อมูลที่ให้มาในที่นี้ไม่ได้ลงลึกในวิธีการ ดังนั้นเราจะไม่คาดเดาเกินกว่าตัวเลขที่เผยแพร่

สำหรับรายละเอียดประชากรมากขึ้น บทความก่อนหน้าของเราเกี่ยวกับ ข้อมูล Zscaler ที่แสดงให้เห็นแก๊งแรนซัมแวร์มุ่งเป้าผู้จัดการวัย 46 ปี สำรวจว่าใครอยู่ในเป้าของผู้โจมตี

ทำไมผู้จัดการและผู้บริหารจึงเป็นเป้าหมายหลักของแรนซัมแวร์

สัดส่วน 62% ของเหยื่อในตำแหน่งบริหารบ่งชี้ว่าผู้โจมตีกำลังเลือกคน ไม่ใช่แค่ระบบ แม้ว่าตัวเลขในรายงานจะไม่ได้ระบุแรงจูงใจในเนื้อหาที่เราตรวจสอบ แต่ตรรกะทั่วไปนั้นเข้าใจได้ง่าย: คนในตำแหน่งบริหารมักมีการเข้าถึงไฟล์ การอนุมัติ กระบวนการทางการเงิน และการสื่อสารภายในที่กว้างขวางกว่าพนักงานระดับปฏิบัติการ

การเข้าถึงนั้นมีค่าในสองทาง ทางแรก บัญชีผู้จัดการที่ถูกบุกรุกสามารถเปิดประตูสู่ข้อมูลอ่อนไหว ซึ่งป้อนแนวโน้มการโจรกรรมข้อมูล ทางที่สอง ผู้จัดการมักมีอำนาจในการดำเนินการอย่างรวดเร็วต่อคำขอ ซึ่งสามารถทำให้ข้อความที่โน้มน้าวน่าเชื่อถือมีประสิทธิผลมากขึ้น

สิ่งนี้ยังสะท้อนการเปลี่ยนแปลงจากแนวคิดการสร้างความตระหนักด้านความปลอดภัยแบบเก่า ซึ่งเน้นการปกป้องผู้บริหารระดับสูง ตัวเลขบ่งชี้ว่ากลุ่มเป้าหมายกว้างกว่านั้น และตำแหน่งระดับกลางสมควรได้รับความสนใจเช่นเดียวกับผู้บริหารระดับสูง

จุดที่ VPN การเข้ารหัส และการควบคุมการเข้าถึงช่วยได้ (และจุดที่ช่วยไม่ได้)

ผู้อ่านเว็บไซต์ที่เน้น VPN ย่อมถามตามธรรมชาติว่า VPN หยุดสิ่งนี้ได้หรือไม่ คำตอบที่ซื่อสัตย์คือ: บางส่วน และไม่ใช่ด้วยตัวเอง

จุดที่ช่วยได้:

  • VPN เข้ารหัสการรับส่งข้อมูลระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN ซึ่งปกป้องข้อมูลบนเครือข่ายที่ไม่น่าเชื่อถือ เช่น Wi-Fi สาธารณะ
  • ที่จัดเก็บและอุปกรณ์ที่เข้ารหัสจำกัดสิ่งที่ขโมยสามารถอ่านได้หากแล็ปท็อปหรือไดรฟ์หาย
  • การควบคุมการเข้าถึงที่แข็งแกร่ง เช่น การยืนยันตัวตนหลายปัจจัยและสิทธิ์แบบน้อยที่สุด จำกัดระยะที่ผู้โจมตีสามารถเคลื่อนที่ได้หลังจากการบุกรุกบัญชีหนึ่ง

จุดที่ช่วยไม่ได้:

  • VPN ไม่ได้หยุดคุณจากการเปิดไฟล์แนบที่เป็นอันตรายหรือการป้อนรหัสผ่านบนหน้าเข้าสู่ระบบปลอม
  • มันไม่ได้ปกป้องบัญชีที่ข้อมูลรับรองถูกขโมยไปแล้ว
  • มันไม่สามารถย้อนคืนการโจรกรรมข้อมูลที่เกิดขึ้นหลังจากผู้โจมตีได้รับการเข้าถึงอย่างถูกต้อง

กล่าวโดยสรุป VPN รักษาความปลอดภัยของการเชื่อมต่อ ในขณะที่รูปแบบแรนซัมแวร์ที่อธิบายในรายงาน revolves around การเข้าถึง บัญชี และคนที่ถือบัญชีเหล่านั้น การตั้งค่าการเข้าถึงระยะไกลสมควรได้รับความระมัดระวังเป็นพิเศษ: จุดเข้าสู่เครือข่ายงานใด ๆ ควรได้รับการปกป้องด้วยการยืนยันตัวตนหลายปัจจัยและได้รับการอัปเดตอยู่เสมอ

วิธีที่บุคคลสามารถลดความเสี่ยงของตน

คุณไม่จำเป็นต้องเป็น CEO เพื่อประโยชน์จากขั้นตอนเหล่านี้ และรายงานบ่งชี้ว่าคุณไม่ควรคิดว่าตนเองอาวุโสน้อยเกินไปที่จะเป็นเป้าหมาย

  1. เปิดใช้งานการยืนยันตัวตนหลายปัจจัย สำหรับบัญชีงานและส่วนตัว โดยเลือกใช้วิธีผ่านแอปหรือฮาร์ดแวร์แทน SMS เมื่อเป็นไปได้
  2. ใช้ตัวจัดการรหัสผ่าน และรหัสผ่านที่ไม่ซ้ำกัน เพื่อให้การรั่วไหลครั้งเดียวไม่ปลดล็อกทุกสิ่ง
  3. สงสัยคำขอเร่งด่วน โดยเฉพาะที่เกี่ยวข้องกับการชำระเงิน ข้อมูลรับรอง หรือการแชร์ไฟล์ ตรวจสอบผ่านช่องทางอื่น
  4. อัปเดตอุปกรณ์และซอฟต์แวร์อยู่เสมอ รวมถึงเครื่องมือเข้าถึงระยะไกลใด ๆ
  5. จำกัดสิ่งที่คุณจัดเก็บและแชร์ เนื่องจากการโจรกรรมข้อมูลกำลังเติบโต ข้อมูลอ่อนไหวน้อยลงในอีเมลและไดรฟ์ที่แชร์หมายถึงมีให้ขโมยน้อยลง
  6. สำรองข้อมูลแบบออฟไลน์หรือแยกต่างหาก พร้อมตระหนักว่าแบ็กอัปไม่ได้แก้ปัญหาภัยคุกคามจากการรั่วไหล
  7. ใช้ VPN บนเครือข่ายที่ไม่น่าเชื่อถือ เป็นชั้นหนึ่ง ไม่ใช่แผนทั้งหมด

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณดำรงตำแหน่งใดก็ตามที่มีการเข้าถึงเงิน ข้อมูล หรือการอนุมัติ คุณตรงกับโปรไฟล์ที่รายงานอธิบาย การเพิ่มขึ้น 275% ของการโจรกรรมข้อมูลหมายความว่าความเสี่ยงไม่ใช่แค่การสูญเสียการเข้าถึงไฟล์ของคุณ แต่ยังรวมถึงการที่ข้อมูลถูกเปิดเผยด้วย ให้ความสำคัญกับการปกป้องบัญชีและการตรวจสอบคำขอก่อน จากนั้นเพิ่มการป้องกันระดับเครือข่ายเช่น VPN เป็นชั้นสนับสนุน

ประเด็นสำคัญ

ผลการค้นพบของ Zscaler แสดงให้เห็นว่าแรนซัมแวร์ที่มุ่งเป้าผู้จัดการและผู้บริหารเป็นรูปแบบที่วัดได้และกำลังเติบโต ไม่ใช่เรื่องสมมติ ตรวจสอบความปลอดภัยบัญชีของคุณในสัปดาห์นี้: ตรวจสอบว่าการยืนยันตัวตนหลายปัจจัยเปิดอยู่ ตรวจสอบว่าใครมีการเข้าถึงอะไร และกระชับวิธีการเชื่อมต่อระยะไกลของคุณ สำหรับการดูว่าใครที่ผู้โจมตีเลือก อ่านบทความของเราเกี่ยวกับ แก๊งแรนซัมแวร์ที่มุ่งเป้าผู้จัดการระดับกลาง จากนั้นใช้มันเพื่อเริ่มการสนทนากับทีมของคุณเกี่ยวกับนิสัยที่ใช้ร่วมกัน