Báo cáo ransomware mới nhất của Zscaler đưa ra những con số cụ thể về một xu hướng mà các đội ngũ bảo mật đang theo dõi: ransomware nhắm vào quản lý và lãnh đạo không còn là chiến thuật ngách. Theo báo cáo, quản lý trở lên chiếm 62% nạn nhân, đánh cắp dữ liệu tăng hơn 275%, và các giao dịch blockchain liên quan đến thanh toán ransomware đạt 328 triệu USD. Tiền chuộc trung bình là 431.995 USD.

Những con số này đáng để phân tích, cả về những gì chúng nói về kẻ tấn công và những gì chúng gợi ý về biện pháp phòng vệ nào quan trọng nhất.

Những gì báo cáo Zscaler phát hiện

Báo cáo nêu bật bốn con số chính:

  • 328 triệu USD trong các giao dịch blockchain liên quan đến thanh toán ransomware
  • 62% nạn nhân là quản lý trở lên
  • Hơn 275% tăng trưởng trong đánh cắp dữ liệu
  • 431.995 USD là tiền chuộc trung bình

Con số về đánh cắp dữ liệu nổi bật. Nó cho thấy kẻ tấn công ngày càng chú trọng vào việc đánh cắp thông tin, không chỉ khóa hệ thống. Dữ liệu bị đánh cắp cho tội phạm đòn bẩy ngay cả khi nạn nhân có thể khôi phục từ bản sao lưu, vì chúng có thể đe dọa rò rỉ hoặc bán những gì đã lấy.

Tiêu đề báo cáo cũng đề cập đến kẻ tấn công hỗ trợ bởi AI, cho thấy các công cụ đằng sau những chiến dịch này đang tăng tốc. Tài liệu nguồn được cung cấp ở đây không đi sâu hơn về phương thức, nên chúng tôi sẽ không suy đoán ngoài các con số đã công bố.

Để biết thêm chi tiết nhân khẩu học, bài viết trước của chúng tôi về dữ liệu Zscaler cho thấy băng nhóm ransomware nhắm vào quản lý 46 tuổi khám phá ai nằm trong tầm ngắm của kẻ tấn công.

Tại sao quản lý và lãnh đạo là mục tiêu hàng đầu của ransomware

Tỷ lệ 62% nạn nhân ở vị trí quản lý cho thấy kẻ tấn công đang chọn người, không chỉ hệ thống. Mặc dù các con số trong báo cáo không nêu rõ động cơ trong tài liệu chúng tôi xem xét, logic chung dễ hiểu: người ở vị trí quản lý có xu hướng nắm quyền truy cập rộng hơn vào tệp, phê duyệt, quy trình tài chính và liên lạc nội bộ so với nhân viên tuyến đầu.

Quyền truy cập đó có giá trị theo hai cách. Thứ nhất, tài khoản quản lý bị xâm phạm có thể mở cửa vào dữ liệu nhạy cảm, góp phần vào xu hướng đánh cắp dữ liệu. Thứ hai, quản lý thường có thẩm quyền hành động nhanh chóng với các yêu cầu, khiến tin nhắn thuyết phục trở nên hiệu quả hơn.

Điều này cũng phản ánh sự thay đổi từ tư duy nhận thức bảo mật cũ, vốn tập trung vào bảo vệ ban lãnh đạo cấp cao. Các con số cho thấy nhóm mục tiêu rộng hơn thế, và các vị trí cấp trung xứng đáng được chú ý như lãnh đạo cấp cao.

VPN, mã hóa và kiểm soát truy cập giúp ích ở đâu (và không giúp ở đâu)

Độc giả của trang web về VPN sẽ tự nhiên hỏi liệu VPN có ngăn chặn điều này không. Câu trả lời trung thực là: một phần, và không chỉ riêng nó.

Nơi chúng giúp ích:

  • VPN mã hóa lưu lượng giữa thiết bị của bạn và máy chủ VPN, bảo vệ dữ liệu trên mạng không tin cậy như Wi-Fi công cộng.
  • Lưu trữ và thiết bị được mã hóa giới hạn những gì kẻ trộm có thể đọc nếu laptop hoặc ổ đĩa bị mất.
  • Kiểm soát truy cập mạnh, như xác thực đa yếu tố và quyền hạn tối thiểu, giới hạn mức độ kẻ tấn công có thể di chuyển sau khi xâm phạm một tài khoản.

Nơi chúng không giúp:

  • VPN không ngăn bạn mở tệp đính kèm độc hại hoặc nhập mật khẩu trên trang đăng nhập giả.
  • Nó không bảo vệ tài khoản có thông tin đăng nhập đã bị đánh cắp.
  • Nó không thể hoàn tác việc đánh cắp dữ liệu xảy ra sau khi kẻ tấn công có quyền truy cập hợp pháp.

Tóm lại, VPN bảo mật kết nối, trong khi mô hình ransomware được mô tả trong báo cáo xoay quanh quyền truy cập, tài khoản và những người nắm giữ chúng. Thiết lập truy cập từ xa cần đặc biệt chú ý: mọi điểm vào mạng công việc nên được bảo vệ bằng xác thực đa yếu tố và được cập nhật.

Cách cá nhân giảm thiểu rủi ro

Bạn không cần là CEO để hưởng lợi từ các bước này, và báo cáo cho thấy bạn không nên cho rằng mình quá thấp để bị nhắm mục tiêu.

  1. Bật xác thực đa yếu tố cho tài khoản công việc và cá nhân, ưu tiên phương thức qua ứng dụng hoặc phần cứng hơn SMS khi có thể.
  2. Dùng trình quản lý mật khẩu và mật khẩu duy nhất để một vụ rò rỉ không mở khóa mọi thứ.
  3. Xử lý các yêu cầu khẩn cấp với sự nghi ngờ, đặc biệt là những yêu cầu liên quan đến thanh toán, thông tin đăng nhập hoặc chia sẻ tệp. Xác minh qua kênh riêng.
  4. Cập nhật thiết bị và phần mềm, bao gồm mọi công cụ truy cập từ xa.
  5. Hạn chế những gì bạn lưu trữ và chia sẻ. Vì đánh cắp dữ liệu đang gia tăng, ít dữ liệu nhạy cảm trong email và ổ đĩa chia sẻ nghĩa là ít để đánh cắp hơn.
  6. Giữ bản sao lưu ngoại tuyến hoặc riêng biệt, đồng thời nhận thức rằng sao lưu không giải quyết mối đe dọa rò rỉ.
  7. Dùng VPN trên mạng không tin cậy như một lớp, không phải toàn bộ kế hoạch.

Điều này có ý nghĩa gì với bạn

Nếu bạn giữ bất kỳ vai trò nào có quyền truy cập vào tiền, dữ liệu hoặc phê duyệt, bạn phù hợp với hồ sơ mà báo cáo mô tả. Mức tăng 275% trong đánh cắp dữ liệu nghĩa là rủi ro không chỉ là mất quyền truy cập vào tệp mà còn là thông tin bị phơi bày. Tập trung bảo vệ tài khoản và xác minh yêu cầu trước, sau đó thêm bảo vệ cấp mạng như VPN như một lớp hỗ trợ.

Điểm chính

Phát hiện của Zscaler cho thấy ransomware nhắm vào quản lý và lãnh đạo là một mô hình có thể đo lường, đang gia tăng, không phải giả thuyết. Xem lại bảo mật tài khoản của bạn trong tuần này: kiểm tra xác thực đa yếu tố đã bật chưa, rà soát ai có quyền truy cập vào cái gì, và thắt chặt cách bạn kết nối từ xa. Để xem gần hơn ai là người kẻ tấn công chọn, đọc bài viết của chúng tôi về băng nhóm ransomware nhắm vào quản lý cấp trung, sau đó dùng nó để bắt đầu cuộc trò chuyện với nhóm của bạn về thói quen chung.