Zscaler ThreatLabz đã báo cáo mức tăng 275 phần trăm trong việc đánh cắp dữ liệu bằng ransomware, với khoảng 900 TB dữ liệu bị đánh cắp, và ngày càng nhiều cuộc tấn công nhắm vào giới lãnh đạo và nhân viên ở các vị trí có đặc quyền. Mô hình ransomware nhắm vào giới lãnh đạo và các vị trí có đặc quyền có ý nghĩa vượt xa các nhóm bảo mật doanh nghiệp, bởi vì nó chuyển điểm xâm nhập từ vành đai mạng sang từng cá nhân và tài khoản của họ.
Bài viết này xem xét những gì dữ liệu cho thấy, tại sao các tài khoản này lại hấp dẫn, và VPN phù hợp ở đâu trong một chiến lược phòng thủ thực tế. Nó dựa trên các phát hiện của ThreatLabz như được ITdaily đưa tin.
Dữ liệu ransomware của Zscaler cho thấy điều gì
Theo bản tóm tắt các phát hiện của ThreatLabz, hoạt động ransomware đã tăng mạnh về lượng dữ liệu bị đánh cắp, tăng 275 phần trăm, với khoảng 900 TB bị lấy đi. Báo cáo cũng ghi nhận nhiều cuộc tấn công hơn nhắm vào giới lãnh đạo và các vị trí có đặc quyền.
Con số tiêu đề chỉ ra sự thay đổi trong cách kẻ tấn công gây áp lực. Việc đánh cắp dữ liệu cho tội phạm đòn bẩy ngay cả khi nạn nhân có thể khôi phục hệ thống từ bản sao lưu. Để xem số liệu đầy đủ, hãy đọc bài viết trước đây của chúng tôi: Báo cáo Zscaler: Đánh cắp dữ liệu bằng ransomware tăng 275% lên 896 TB.
Phát hiện thứ hai có thể hữu ích hơn cho từng độc giả cá nhân. Kẻ tấn công không chỉ tìm kiếm các máy chủ yếu kém. Chúng đang chọn những người có quyền truy cập, thẩm quyền hoặc ảnh hưởng đối với các hệ thống nhạy cảm.
Tại sao giới lãnh đạo và tài khoản có đặc quyền là mục tiêu
Logic rất đơn giản. Một tài khoản có đặc quyền có thể truy cập nhiều hệ thống hơn, nhiều tệp hơn và nhiều quy trình phê duyệt hơn so với một tài khoản nhân viên thông thường. Xâm phạm một tài khoản như vậy có thể rút ngắn đáng kể con đường dẫn đến việc đánh cắp dữ liệu quy mô lớn.
Giới lãnh đạo và những người ở các vị trí có đặc quyền cũng có xu hướng nắm giữ quyền truy cập vào tài liệu mật, chẳng hạn như hồ sơ tài chính, tài liệu pháp lý và kế hoạch chiến lược. Điều đó làm cho dữ liệu bị đánh cắp có giá trị hơn như một đòn bẩy. Những cá nhân này cũng có thể có ngoại lệ đối với các chính sách bảo mật, hoặc khó bị chất vấn hơn khi họ đưa ra các yêu cầu bất thường.
Điểm mấu chốt: điều này liên quan đến tài khoản và con người đằng sau nó, không chỉ mạng lưới công ty. Một tường lửa mạnh mẽ làm được rất ít nếu kẻ tấn công đăng nhập bằng thông tin đăng nhập hợp lệ có được thông qua lừa đảo, tái sử dụng mật khẩu bị rò rỉ hoặc kỹ thuật xã hội.
VPN giúp ích ở đâu và không giúp ích ở đâu
VPN thường được mô tả như một công cụ bảo mật toàn diện, vì vậy cần chính xác về các giới hạn của nó ở đây.
Nơi nó giúp ích:
- Nó mã hóa lưu lượng trên các mạng không đáng tin cậy như Wi-Fi khách sạn, sân bay hoặc quán cà phê, giảm nguy cơ bị chặn.
- Nó ẩn địa chỉ IP của bạn khỏi các trang web bạn truy cập và khỏi những người quan sát mạng cục bộ, điều này hạn chế một số hình thức lập hồ sơ.
- Một VPN doanh nghiệp được cấu hình đúng cách có thể hạn chế quyền truy cập vào tài nguyên nội bộ chỉ cho người dùng đã xác thực.
Nơi nó không giúp ích:
- Nó không ngăn chặn lừa đảo. Nếu ai đó nhập thông tin đăng nhập trên một trang đăng nhập giả, VPN không có tiếng nói gì trong đó.
- Nó không bảo vệ một thiết bị đã bị xâm phạm. Phần mềm độc hại trên laptop nhìn thấy dữ liệu trước khi nó được mã hóa.
- Nó không khắc phục mật khẩu yếu, bị tái sử dụng hoặc bị đánh cắp.
- Nó không hạn chế những gì một tài khoản có đặc quyền có thể làm sau khi kẻ tấn công đã đăng nhập.
Nói cách khác, VPN giải quyết việc truyền tải dữ liệu, trong khi mô hình ransomware được Zscaler mô tả chủ yếu liên quan đến danh tính và quyền truy cập. Hãy coi VPN là một lớp, không phải là sự thay thế cho việc bảo vệ tài khoản. Bản thân quyền truy cập từ xa cũng cần được chăm sóc, vì các đường truy cập từ xa được bảo mật kém có thể trở thành một điểm xâm nhập của riêng chúng.
Điều này có ý nghĩa gì với bạn
Nếu bạn giữ một vai trò cấp cao hoặc có đặc quyền, hãy cho rằng bạn là một mục tiêu hấp dẫn hơn so với chức danh công việc của bạn có thể gợi ý. Điều đó cũng áp dụng cho trợ lý và quản lý những người có thể phê duyệt thanh toán, đặt lại quyền truy cập hoặc xử lý tài liệu nhạy cảm.
Nếu bạn là người dùng bình thường, bài học vẫn đúng: thông tin đăng nhập của bạn là phần thưởng. Những thói quen bảo vệ một giám đốc điều hành, chẳng hạn như mật khẩu duy nhất và xác thực mạnh, cũng bảo vệ bạn.
Các bước phòng thủ cho cá nhân và tổ chức có giá trị cao
- Sử dụng xác thực đa yếu tố chống lừa đảo khi có thể, chẳng hạn như khóa bảo mật phần cứng hoặc passkey, thay vì chỉ dựa vào mã SMS.
- Áp dụng đặc quyền tối thiểu. Chỉ cấp cho tài khoản quyền truy cập mà chúng cần, và xem xét lại quyền truy cập đặc quyền thường xuyên.
- Tách biệt tài khoản quản trị và tài khoản hàng ngày. Không duyệt email hoặc web bằng một tài khoản có quyền quản trị rộng.
- Sử dụng trình quản lý mật khẩu để giữ mọi thông tin đăng nhập duy nhất, và thay đổi bất kỳ thông tin nào xuất hiện trong các vụ rò rỉ đã biết.
- Xác minh các yêu cầu bất thường về thanh toán hoặc quyền truy cập thông qua kênh thứ hai, chẳng hạn như gọi điện đến một số đã biết.
- Giữ thiết bị được cập nhật và bảo mật các công cụ truy cập từ xa bằng xác thực mạnh và giám sát.
- Lập kế hoạch cho việc đánh cắp dữ liệu, không chỉ mã hóa. Biết dữ liệu nhạy cảm bạn nắm giữ là gì và nó nằm ở đâu, vì chỉ sao lưu không giải quyết được tống tiền dựa trên các tệp bị đánh cắp.
Điểm mấu chốt
Các phát hiện của ThreatLabz cho thấy rằng ransomware nhắm vào giới lãnh đạo và các vị trí có đặc quyền là hệ quả của cách kẻ tấn công hiện kiếm tiền: đánh cắp dữ liệu có giá trị thông qua các tài khoản có thể truy cập nó. VPN có thể bảo vệ kết nối của bạn, nhưng nó không thể thay thế thông tin đăng nhập mạnh, đặc quyền tối thiểu và xác minh cẩn thận.
Hãy bắt đầu bằng việc xem xét thói quen thông tin đăng nhập và truy cập từ xa của chính bạn trong tuần này. Sau đó đọc phân tích đầy đủ của chúng tôi về số liệu đánh cắp dữ liệu bằng ransomware của Zscaler để xem những con số đằng sau xu hướng này.




