Zscaler的一份新报告为防御者长期以来关注的现象给出了具体数字:勒索软件团伙正在以巨大规模窃取数据。根据调查结果,勒索软件攻击者在一年内窃取了896.2太字节的数据,同比增长275.8%。研究指出,勒索软件策略正在发生转变,从仅通过加密造成破坏转向窃取大量数据以进行勒索。
本文将探讨勒索软件数据窃取趋势意味着什么,为什么它改变了对普通人和企业而言的风险,以及哪些实际步骤可以限制你的暴露面。
Zscaler关于勒索软件数据窃取的发现
最引人注目的数字是896.2 TB的被盗数据,Zscaler报告称这较上一年增长了275.8%。报道还指出,平均赎金支付额同比上升5.3%,超过327,000英镑。来源摘要还提到,与勒索软件支付相关的区块链交易也是调查结果的一部分,但我们手头的摘录未包含更多细节,因此我们不会对那些数字进行推测。
关键在于重心的变化。从历史上看,勒索软件意味着锁定文件并要求支付解密密钥的费用。如果某个组织有良好的备份,它通常可以恢复系统并拒绝支付。窃取数据改变了这一等式。即使系统被恢复,攻击者仍然掌握着敏感文件的副本,并可以威胁将其公开。
为什么攻击者正从加密转向勒索
数据窃取赋予犯罪分子的筹码是备份无法消除的。受害者可以重建网络,但无法让客户记录、员工文件或内部邮件不被泄露。正是这种压力使勒索行之有效。
近期关于vpn.social的报道从不同角度展示了同样的模式。Clop-ShinyHunters之争揭示了数据勒索团伙如何相互竞争并向受害者施压。当柏林在5.79TB数据被盗后拒绝了Rhysida的赎金要求时,核心问题是数据被用来要挟受害者,而非系统被锁定。另一个团伙TITAN声称它利用AI每小时扫描700GB被盗数据,如果属实,这将加快被盗文件转化为压力的速度。
一个团伙窃取的数据越多,它拥有的选择就越多:针对个别员工、联系客户,或将信息出售给他人。
这对你意味着什么
你不需要经营一家公司才会受到影响。大量被盗数据通常包含有关客户、患者、员工和合作伙伴的个人信息。如果你打交道的某个组织遭到入侵,你的详细信息可能就在那批数据中,无论你多么小心。
还有一个人的因素。Zscaler此前曾强调,勒索软件受害者往往是管理者,这表明攻击者会针对拥有访问权限和影响力的人。被盗数据可以帮助他们精心设计令人信服的后续诈骗。
VPN在这里的作用有限。它在不受信任的网络上加密你的流量,并有助于向本地观察者隐藏你的活动,但它无法阻止你信任的公司遭到入侵。将其视为一层防护,而不是这个问题的解决方案。
如何减少你的暴露面
对于个人:
- 少分享数据。 公司从未收集的信息不可能从它那里被窃取。跳过可选字段,删除你不再使用的账户。
- 使用唯一密码和密码管理器。 泄露的凭据常常被复用于其他服务。
- 开启多因素认证, 最好使用应用或硬件密钥,而不是短信。
- 加密敏感文件和设备, 这样被盗副本就更难被读取。
- 对勒索信息保持警惕。 如果你在数据泄露后被人联系,请通过官方渠道核实,不要支付或回复未经请求的要求。
对于小型企业和团队:
- 尽量减少保留。 删除你不再需要的数据,因为旧存档会增加潜在泄露的规模。
- 对你的网络进行分段, 这样一个被攻陷的账户就无法访问所有内容。
- 监控出站流量。 由于数据外泄现在是攻击的核心,异常的大规模传输值得关注,而不仅仅是可疑登录。
- 保持离线且经过测试的备份, 但请记住它们解决的是加密问题,而不是窃取问题。
- 按角色限制访问权限, 尤其是对高管和管理员。
关键要点
Zscaler的调查结果显示,勒索软件正日益成为一种数据窃取业务:一年内窃取896.2 TB,增长275.8%,平均赎金支付额上升5.3%,超过327,000英镑。仅靠备份已不再能解决问题。最可靠的防御措施是少收集和少保留数据、加密剩余数据、对网络进行分段,并监视数据离开你的系统。今天就从一步开始,比如删除未使用的账户或启用多因素认证,并在此基础上继续加强,以减少下一次勒索软件数据窃取头条新闻的影响。




