Zscaler ThreatLabz报告称,勒索软件数据窃取增加了275%,约900 TB数据被盗,且针对高管和特权角色员工的攻击占比不断上升。勒索软件瞄准高管和特权角色的模式,其影响远超企业安全团队的范围,因为它将攻击入口从网络边界转移到了个人及其账户上。

本文将分析数据所揭示的内容、这些账户为何具有吸引力,以及VPN在现实防御中的定位。内容基于ITdaily报道的ThreatLabz调查结果。

Zscaler勒索软件数据揭示了什么

根据ThreatLabz调查结果的摘要,勒索软件活动在被盗数据方面急剧增长,增幅达275%,约900 TB数据被窃取。报告还指出,针对高管和特权角色的攻击有所增加。

这一头条数字表明攻击者施加压力的方式发生了变化。窃取数据使犯罪分子即使受害者能从备份中恢复系统,仍能获得筹码。完整数据请参阅我们此前的报道:Zscaler报告:勒索软件数据窃取激增275%至896 TB。

第二项发现对个人读者而言可能更有价值。攻击者不仅仅在寻找薄弱的服务器,他们正在选择那些拥有访问权限、权威或对敏感系统有影响力的人。

为什么高管和特权账户成为目标

逻辑很直接。一个特权账户可以访问比普通员工账户更多的系统、更多文件和更多审批流程。攻陷这样一个账户可以大大缩短大规模数据窃取的路径。

高管和其他特权角色往往还掌握着机密材料的访问权限,如财务记录、法律文件和战略计划。这使得被盗数据作为筹码更有价值。这些人可能还享有安全政策的例外,或者当他们提出异常请求时更难以被质疑。

关键点在于:这关乎账户及其背后的人,而不仅仅是公司网络。如果攻击者通过钓鱼、复用泄露密码或社会工程获取有效凭证登录,强大的防火墙几乎无济于事。

VPN在哪里有用,在哪里没用

VPN常被描述为一种广泛的安全工具,因此有必要精确说明其在此处的局限性。

有用之处:

  • 它在酒店、机场或咖啡馆Wi-Fi等不可信网络上加密流量,降低被拦截的风险。
  • 它向您访问的网站和本地网络观察者隐藏您的IP地址,从而限制某些画像行为。
  • 配置得当的企业VPN可以将内部资源的访问限制为已认证用户。

无用之处:

  • 它无法阻止钓鱼。如果有人在虚假登录页面输入了凭证,VPN对此无能为力。
  • 它无法保护已被攻陷的设备。笔记本电脑上的恶意软件在数据被加密之前就能看到数据。
  • 它无法修复薄弱、复用或被盗的密码。
  • 它无法限制特权账户在攻击者登录后的操作。

换言之,VPN解决的是数据传输问题,而Zscaler描述的勒索软件模式主要涉及身份和访问。请将VPN视为一层防护,而非账户保护的替代品。远程访问本身也需要谨慎对待,因为安全性不佳的远程访问路径可能成为独立的入口点。

这对您意味着什么

如果您担任高级或特权职位,请假设您比职位名称所暗示的更具吸引力。这同样适用于能够批准付款、重置访问权限或处理敏感文件的助理和经理。

如果您是普通用户,教训依然成立:您的凭证就是目标。保护高管的习惯,如唯一密码和强身份验证,同样也保护您。

高价值个人和组织的防御措施

  • 尽可能使用抗钓鱼的多因素身份验证,如硬件安全密钥或通行密钥,而不是仅依赖短信验证码。
  • 应用最小权限原则。 仅授予账户所需的访问权限,并定期审查特权访问。
  • 分离管理员账户和日常账户。 不要使用拥有广泛管理权限的账户浏览电子邮件或网页。
  • 使用密码管理器 确保每个凭证都是唯一的,并更改任何出现在已知泄露中的凭证。
  • 通过第二渠道验证异常请求,如付款或访问请求,例如拨打已知号码进行电话确认。
  • 保持设备更新,并通过强身份验证和监控保护远程访问工具。
  • 为数据窃取做好准备,而不仅仅是加密。 了解您持有哪些敏感数据及其存储位置,因为仅靠备份无法解决基于被盗文件的勒索。

要点

ThreatLabz的调查结果表明,勒索软件瞄准高管和特权角色是攻击者当前获利方式的必然结果:通过能够接触到有价值数据的账户窃取数据。VPN可以保护您的连接,但无法替代强凭证、最小权限和仔细验证。

从本周开始审查您自己的凭证和远程访问习惯。然后阅读我们对Zscaler勒索软件数据窃取数据的完整分析,了解这一趋势背后的数字。