Løsepengeangrep blir raskere, mer stillegående og identitetsdrevne

Googles trusselrapport beskriver et tydelig skifte i løsepengeaktivitet: aktørene beveger seg bort fra støyende, krypteringsdrevne angrep mot stillere og raskere kampanjer rettet mot datatyveri og utpressing. I stedet for å basere seg på skadevare utnytter de i økende grad kompromitterte identiteter, legitime verktøy og tillitsforhold for å få tilgang og bevege seg videre. Rapporten peker også på at økosystemet blir mer skalerbart gjennom løsepenger som tjeneste, at førstegangstilgang ofte skjer via tredjepartsprogramvare, eksponerte tjenester eller svak identitetskontroll, og at tiden fra inntrengning til konsekvens fortsetter å krympe.

Hva det betyr for virksomheten

Når angrep utføres med gyldige brukerkontoer og verktøy som allerede finnes i miljøet, ligner aktiviteten på normal bruk. Da flyttes forsvaret fra å oppdage skadevare til å forstå identiteter og tilganger, særlig i sky- og SaaS-miljøer. For ledelsen betyr det at spørsmålet ikke lenger er om virksomheten har antivirus, men om den vet hvem som har tilgang til hva, og hvor raskt den kan reagere.

Berigo anbefaler

  • Gjennomgå privilegerte tilganger og fjern rettigheter som ikke lenger er begrunnet i en rolle.
  • Innfør phishingmotstandsdyktig flerfaktorautentisering på alle administrative kontoer.
  • Etabler overvåking av identitetshendelser i sky og SaaS, ikke bare på klienter og servere.
  • Øv på et utpressingsscenario uten kryptering, der data er stjålet og beslutninger må tas raskt.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt