Новий звіт Zscaler дає цифру тому, за чим захисники спостерігали вже деякий час: угруповання програм-вимагачів викрадають дані в величезних масштабах. Згідно з висновками, атакувальні програми-вимагачі ексфільтрували 896,2 терабайта даних за рік — зростання на 275,8% у річному обчисленні. Дослідження вказує на зміну тактики програм-вимагачів від порушення роботи лише через шифрування до викрадення великих обсягів даних для вимагання.
У цій статті розглядається, що означає тенденція викрадення даних програмами-вимагачами, чому вона змінює ризик для звичайних людей, а також для компаній, і які практичні кроки можуть обмежити вашу вразливість.
Що Zscaler виявив щодо викрадення даних програмами-вимагачами
Головна цифра — 896,2 ТБ викрадених даних, які Zscaler повідомляє як зростання на 275,8% порівняно з попереднім роком. У матеріалі також зазначається, що середні суми викупів зросли на 5,3% порівняно з попереднім роком і перевищили £327 000. У резюме джерела додається, що блокчейн-транзакції, пов'язані з платежами програм-вимагачів, також були частиною висновків, хоча наведений уривок не містить подальших деталей, тому ми не будемо робити припущень щодо цих цифр.
Ключовий момент — зміна акценту. Історично програми-вимагачі означали блокування файлів і вимогу оплати за ключ дешифрування. Якщо організація мала хороші резервні копії, вона часто могла відновити системи і відмовитися платити. Викрадення даних змінює це рівняння. Навіть коли системи відновлено, атакувальник все ще володіє копіями конфіденційних файлів і може погрожувати їх опублікувати.
Чому атакувальники переходять від шифрування до вимагання
Викрадення даних дає злочинцям важіль, який резервні копії не можуть усунути. Жертва може відбудувати мережу, але не може скасувати витік записів клієнтів, файлів співробітників або внутрішнього листування. Саме цей тиск робить вимагання ефективним.
Нещодавні публікації на vpn.social показують ту саму закономірність з різних боків. Ворожнеча Clop-ShinyHunters виявила, як угруповання, що займаються вимаганням даних, конкурують і тиснуть на жертв. Коли Берлін відхилив вимогу викупу Rhysida після викрадення 5,79 ТБ даних, центральним питанням були дані, які утримувалися над жертвою, а не заблоковані системи. Інше угруповання, TITAN, заявило, що використовує ШІ для сканування 700 ГБ викрадених даних щогодини, що, якщо це правда, прискорило б перетворення викрадених файлів на тиск.
Чим більше даних бере угруповання, тим більше варіантів у нього є: цілеспрямований вплив на окремих співробітників, зв'язок з клієнтами або продаж інформації іншим.
Що це означає для вас
Вам не потрібно керувати компанією, щоб постраждати. Великі обсяги викрадених даних зазвичай містять персональну інформацію про клієнтів, пацієнтів, співробітників і партнерів. Якщо організація, з якою ви маєте справу, зазнала злому, ваші дані можуть бути в цьому викраденні, незалежно від того, наскільки ви обережні.
Є також людський аспект. Zscaler раніше наголошував, що жертвами програм-вимагачів часто є менеджери, що показує, що атакувальники полюють на людей із доступом і впливом. Викрадені дані можуть допомогти їм створити переконливі подальші шахрайства.
VPN має обмежену роль тут. Він шифрує ваш трафік у ненадійних мережах і може допомогти приховати вашу активність від місцевих спостерігачів, але він не заважає злому компанії, якій ви довіряєте. Ставтеся до нього як до одного шару, а не як до вирішення цієї проблеми.
Як зменшити свою вразливість
Для окремих осіб:
- Діліться менше даними. Інформація, яку компанія ніколи не збирає, не може бути в неї викрадена. Пропускайте необов'язкові поля та видаляйте облікові записи, якими більше не користуєтеся.
- Використовуйте унікальні паролі та менеджер паролів. Злиті облікові дані часто повторно використовуються проти інших сервісів.
- Увімкніть багатофакторну автентифікацію, бажано за допомогою застосунку або апаратного ключа, а не SMS.
- Шифруйте конфіденційні файли та пристрої, щоб викрадені копії було важче прочитати.
- Остерігайтеся повідомлень про вимагання. Якщо з вами зв'язалися після злому, перевіряйте через офіційні канали та не платіть і не відповідайте на незапитані вимоги.
Для малих підприємств і команд:
- Мінімізуйте зберігання. Видаляйте дані, які вам більше не потрібні, оскільки старі архіви збільшують розмір потенційного витоку.
- Сегментуйте свою мережу, щоб один скомпрометований обліковий запис не міг дістатися до всього.
- Моніторте вихідний трафік. Оскільки ексфільтрація тепер є центральною для атак, незвичайні великі передачі заслуговують на увагу, а не лише підозрілі входи.
- Зберігайте офлайн-резервні копії, які протестовано, але пам'ятайте, що вони вирішують проблему шифрування, а не крадіжки.
- Обмежуйте доступ за роллю, особливо для керівників і адміністраторів.
Ключові висновки
Висновки Zscaler показують, що програми-вимагачі дедалі більше стають бізнесом із викрадення даних: 896,2 ТБ викрадено за рік, зростання на 275,8%, а середні суми викупів зросли на 5,3% до понад £327 000. Лише резервні копії більше не вирішують проблему. Найнадійніший захист — збирати й зберігати менше даних, шифрувати те, що залишилося, сегментувати мережі та стежити за даними, що залишають ваші системи. Почніть з одного кроку сьогодні, наприклад, видаліть невикористані облікові записи або увімкніть багатофакторну автентифікацію, і будуйте далі, щоб зменшити вплив наступного заголовка про викрадення даних програмами-вимагачами.




