Cybercriminelen hebben het steeds vaker gemunt op managers en directieleden in plaats van alleen IT-beheerders. Uit onderzoek van Zscaler ThreatLabz blijkt dat 62 procent van de geïdentificeerde ransomwareslachtoffers een managementfunctie of hoger bekleedt. De aanvallers zoeken bewust naar medewerkers met toegang tot gevoelige bedrijfsprocessen en financiële informatie.
Ransomware richt zich op management en financiële toegang
Cybercriminelen verschuiven hun doelwitten: in plaats van alleen IT-beheerders aan te vallen, richten zij zich steeds vaker op managers en directieleden. Uit onderzoek van Zscaler ThreatLabz blijkt dat 62 procent van de geïdentificeerde ransomwareslachtoffers een managementfunctie of hoger bekleedt. Deze aanvallers zoeken bewust naar medewerkers met toegang tot gevoelige bedrijfsprocessen en financiële informatie, omdat zij zonder uitgebreide IT-rechten al waardevolle data kunnen bereiken.
Voor ondernemers in het mkb betekent dit dat ransomware-risico’s niet langer alleen een IT-afdeling aangaan. Managers, directieleden en medewerkers in finance, sales, operations, HR en marketing zijn nu primaire doelwitten en moeten daarom extra alert zijn op phishing, verdachte links en ongeautoriseerde toegangspogingen. Het is essentieel dat bedrijven hun leidinggevenden en sleutelmedewerkers trainen in cyberbewustzijn en dat zij sterke authenticatie en toegangscontroles implementeren voor gevoelige bedrijfsgegevens.
Het securitybedrijf identificeerde in een maand tijd 351 slachtoffers bij 334 organisaties die aan één ransomwarecampagne waren gekoppeld. Driekwart van deze slachtoffers werkt binnen finance, sales, operations, HR of marketing. Deze functies bieden aanvallers toegang tot waardevolle bedrijfsinformatie, ook zonder uitgebreide IT-rechten.
Business privilege als nieuw doelwit voor ransomwarecriminelen
Zscaler spreekt van business privilege: zakelijke toegang en bevoegdheden die voor aanvallers minstens zo waardevol zijn als technische privileges. Een gecompromitteerd account van een salesmanager geeft toegang tot klantgegevens, contracten, prijzen en omzetprognoses. Daarnaast heeft een financieel manager toegang tot facturen, betaalgegevens en leveranciersinformatie.
Aanvallers gebruiken deze toegang om verder door te dringen in de organisatie en gevoelige gegevens te stelen. Bovendien kunnen zij de druk op slachtoffers vergroten door met publicatie van deze informatie te dreigen. De impact gaat daarmee verder dan alleen het versleutelen van IT-systemen.
Meerdere medewerkers per organisatie getroffen
Het onderzoek toont aan dat cybercriminelen niet stoppen na het compromitteren van één medewerker. Bij meer dan twaalf organisaties werden meerdere medewerkers slachtoffer van dezelfde aanval. Een ransomwareaanval kan betalingen, productie, logistiek of dienstverlening verstoren, met directe gevolgen voor omzet en bedrijfscontinuïteit.
Volgens Zscaler ThreatLabz moeten organisaties opnieuw bepalen welke medewerkers als risicovol of geprivilegieerd worden beschouwd. Kunstmatige intelligentie maakt het voor aanvallers eenvoudiger om doelwitten te onderzoeken en overtuigende, gepersonaliseerde phishing- en impersonatieaanvallen uit te voeren. Managers vormen daardoor een steeds aantrekkelijker doelwit.
Zero Trust en least privilege als bescherming
Zscaler ThreatLabz adviseert organisaties om ongewenste externe communicatie via platforms als Microsoft Teams en Slack te beperken. Daarnaast moeten medewerkers worden getraind om ongebruikelijke vragen of verzoeken van bijvoorbeeld IT-support via een vertrouwd kanaal te verifiëren. Continue monitoring van afwijkend gedrag is eveneens belangrijk.
Het least privilege-principe kan de impact van een gecompromitteerd account beperken. Medewerkers krijgen daarbij alleen toegang tot applicaties, systemen en gegevens die voor hun functie noodzakelijk zijn. Verder helpt een Zero Trust-architectuur voorkomen dat aanvallers zich vanuit één account lateraal door de organisatie bewegen. De volledige onderzoeksresultaten zijn beschikbaar via de website van Zscaler.
Kernfeiten
- 62 procent van ransomwareslachtoffers bekleedt een managementfunctie of hoger
- Driekwart van slachtoffers werkt in finance, sales, operations, HR of marketing
- Zscaler ThreatLabz identificeerde 351 slachtoffers bij 334 organisaties in één maand
Veelgestelde vragen
Wat betekent deze ransomware-trend voor mijn bedrijf?
Uw managers en directieleden zijn nu primaire doelwitten voor cybercriminelen. Dit betekent dat u niet alleen uw IT-systemen moet beveiligen, maar ook uw leidinggevenden en medewerkers in gevoelige functies moet trainen in het herkennen van phishing en verdachte communicatie. Zorg voor sterke wachtwoorden, twee-factor-authenticatie en regelmatige beveiligingstrainingen.
Hoe bescherm ik mijn managers en directie tegen ransomware-aanvallen?
Implementeer multi-factor authenticatie voor alle medewerkers met toegang tot gevoelige bedrijfsgegevens, vooral in finance en operations. Zorg voor regelmatige cybersecurity-trainingen gericht op het herkennen van phishing en social engineering. Controleer regelmatig wie toegang heeft tot kritieke systemen en beperk deze waar mogelijk.
Welke functies in mijn bedrijf lopen het meeste risico?
Medewerkers in finance, sales, operations, HR en marketing zijn volgens het onderzoek het meest kwetsbaar. Dit zijn functies met toegang tot gevoelige bedrijfsgegevens, klantinformatie en financiële informatie. Zorg dat deze medewerkers extra training krijgen en dat hun accounts extra beveiligd zijn.
Wat kan ik nu direct doen om ransomware-risico’s te verminderen?
Start met een cybersecurity-audit van uw toegangsrechten: wie heeft toegang tot welke gevoelige gegevens? Implementeer multi-factor authenticatie voor kritieke accounts, zorg voor regelmatige backups van essentiële bedrijfsgegevens, en train uw team in het herkennen van phishing-e-mails. Overweeg ook een cybersecurity-partner in te schakelen voor professioneel advies.
