Останній звіт Zscaler про програми-вимагачі надає конкретні цифри щодо зсуву, за яким спостерігали команди з безпеки: програми-вимагачі, націлені на керівників і топменеджерів, більше не є нішевою тактикою. Згідно зі звітом, керівники та вищі посадовці становили 62% жертв, крадіжка даних зросла більш ніж на 275%, а блокчейн-транзакції, пов'язані з виплатами викупу, сягнули $328 млн. Середній розмір викупу становив $431 995.
Ці цифри варто розібрати детальніше — як з огляду на те, що вони говорять про атакувальників, так і на те, які засоби захисту вони роблять найважливішими.
Що виявив звіт Zscaler
У звіті висвітлено чотири ключові показники:
- $328 млн у блокчейн-транзакціях, пов'язаних з виплатами викупу
- 62% жертв становили керівники та вищі посадовці
- Понад 275% зростання крадіжки даних
- $431 995 — середній розмір викупу
Показник крадіжки даних вирізняється. Він вказує на те, що атакувальники дедалі більше зосереджуються на викраденні інформації, а не лише на блокуванні систем. Викрадені дані дають злочинцям важіль впливу навіть тоді, коли жертва може відновити системи з резервних копій, адже вони можуть погрожувати оприлюднити або продати викрадене.
Назва звіту також згадує атакувальників, які використовують ШІ, що свідчить про прискорення інструментів, які стоять за цими кампаніями. Наданий тут вихідний матеріал не заглиблюється в методи, тож ми не будемо будувати здогадів поза опублікованими цифрами.
Щоб дізнатися більше демографічних деталей, наш попередній матеріал про дані Zscaler, які показують, що угруповання програм-вимагачів націлені на 46-річних керівників досліджує, хто перебуває в полі зору атакувальників.
Чому керівники та топменеджери є головними цілями програм-вимагачів
Частка у 62% жертв на управлінських посадах свідчить про те, що атакувальники обирають людей, а не лише системи. Хоча цифри зі звіту не розкривають мотивів у матеріалі, який ми розглянули, загальна логіка зрозуміла: люди на управлінських посадах зазвичай мають ширший доступ до файлів, погоджень, фінансових процесів і внутрішньої комунікації, ніж рядові працівники.
Цей доступ цінний у двох аспектах. По-перше, скомпрометований акаунт керівника може відкрити двері до чутливих даних, що живить тенденцію до крадіжки даних. По-друге, керівники часто мають повноваження швидко діяти за запитами, що може робити переконливі повідомлення ефективнішими.
Це також відображає зміну від старішого підходу до обізнаності з безпеки, який зосереджувався на захисті вищого керівництва. Цифри свідчать про те, що цільова група ширша за це, і що посади середньої ланки заслуговують на таку ж увагу, як і топменеджери.
Де VPN, шифрування та контроль доступу допомагають (а де ні)
Читачі сайту, присвяченого VPN, природно запитають, чи зупиняє це VPN. Честна відповідь: частково, і не саме по собі.
Де вони допомагають:
- VPN шифрує трафік між вашим пристроєм і VPN-сервером, що захищає дані в ненадійних мережах, як-от публічний Wi-Fi.
- Зашифроване сховище та пристрої обмежують те, що злодій може прочитати, якщо ноутбук або диск загублено.
- Надійний контроль доступу, як-от багатофакторна автентифікація та дозволи за принципом найменших привілеїв, обмежують те, як далеко може просунутися атакувальник після компрометації одного акаунта.
Де вони не допомагають:
- VPN не заважає вам відкрити шкідливий вкладений файл або ввести пароль на підробленій сторінці входу.
- Він не захищає акаунт, облікові дані якого вже викрадено.
- Він не може скасувати крадіжку даних, яка сталася після того, як атакувальник отримав законний доступ.
Словом, VPN захищає з'єднання, тоді як описана у звіті схема програм-вимагачів обертається навколо доступу, акаунтів і людей, які ними володіють. Налаштування віддаленого доступу заслуговують на особливу увагу: будь-яка точка входу в робочу мережу має бути захищена багатофакторною автентифікацією та підтримуватися в актуальному стані.
Як окремі особи можуть зменшити свою вразливість
Вам не потрібно бути генеральним директором, щоб отримати користь від цих кроків, і звіт свідчить про те, що не варто вважати себе занадто низькопосадовцем, аби бути ціллю.
- Увімкніть багатофакторну автентифікацію для робочих і особистих акаунтів, надаючи перевагу додатковим або апаратним методам над SMS, де це можливо.
- Використовуйте менеджер паролів і унікальні паролі, щоб один витік не відкривав усе.
- Ставтеся до термінових запитів з підозрою, особливо тих, що стосуються платежів, облікових даних або обміну файлами. Перевіряйте через окремий канал.
- Оновлюйте пристрої та програмне забезпечення, включно з будь-якими інструментами віддаленого доступу.
- Обмежте те, що ви зберігаєте й поширюєте. Оскільки крадіжка даних зростає, менше чутливих даних в електронній пошті та спільних дисках означає менше того, що можна викрасти.
- Тримайте офлайн- або окремі резервні копії, водночас визнаючи, що резервні копії не вирішують загрозу витоку.
- Використовуйте VPN у ненадійних мережах як один із шарів, а не як весь план.
Що це означає для вас
Якщо ви обіймаєте будь-яку посаду з доступом до грошей, даних або погоджень, ви відповідаєте профілю, описаного у звіті. Зростання крадіжки даних на 275% означає, що ризик полягає не лише у втраті доступу до ваших файлів, а й у розкритті інформації. Зосередьтеся насамперед на захисті акаунтів і перевірці запитів, а потім додайте захист на рівні мережі, як-от VPN, як допоміжний шар.
Ключові висновки
Висновки Zscaler показують, що програми-вимагачі, націлені на керівників і топменеджерів, є вимірюваною, зростаючою тенденцією, а не гіпотетичною. Перегляньте безпеку своїх акаунтів цього тижня: перевірте, чи увімкнено багатофакторну автентифікацію, проведіть аудит того, хто має доступ до чого, і посильте те, як ви підключаєтеся віддалено. Щоб ближче розглянути, кого обирають атакувальники, прочитайте наш матеріал про угруповання програм-вимагачів, які націлені на керівників середньої ланки, а потім використайте його, щоб розпочати розмову з вашою командою про спільні звички.
FAQ: Q1: Який відсоток жертв програм-вимагачів становили керівники або вищі посадовці? A1: Згідно зі звітом Zscaler, керівники та вищі посадовці становили 62% жертв програм-вимагачів. Q2: Наскільки зросла крадіжка даних згідно зі звітом? A2: Згідно зі звітом Zscaler, крадіжка даних зросла більш ніж на 275%. Q3: Яким був середній розмір викупу? A3: Середній розмір викупу становив $431 995. Q4: Чи зупиняє VPN програми-вимагачі? A4: У статті зазначено, що VPN допомагає частково, але не сам по собі; він шифрує трафік у ненадійних мережах, але не є повним рішенням. Q5: Чому керівники та топменеджери є цілями атакувальників програм-вимагачів? A5: Керівники зазвичай мають ширший доступ до файлів, погоджень, фінансових процесів і внутрішньої комунікації, а їхні повноваження можуть робити переконливі повідомлення ефективнішими. ---END---




