返回

文章详情

为什么管理者现在是勒索软件的首要目标 - 以及6种保持安全的方法

ZDNet2026年8月10日 16:08

Eugene Mymrin/ Moment通过Getty Images 关注ZDNET:将我们添加为Google的首选来源。 ZDNET的主要要点 管理者是单次勒索软件活动中的主要目标。 管理者通常拥有特殊权限,使他们成为诱人的目标。 培训和网络安全是防止此类攻击的关键。 勒索软件攻击不仅针对特定组织,还针对特定员工。 这些员工通常持有特殊权限或较高的访问级别,攻击者可以利用这些权限来获取机密资源。这就是为什么管理者常常成为此类攻击的目标。在最新研究《勒索软件向组织结构高层转移:管理者是主要目标》中,Zscaler的ThreatLabz威胁情报单位分析了实际勒索软件攻击的早期阶段。 这项研究是Zscaler即将发布的《ThreatLabz 2026勒索软件报告》的一部分,旨在寻找特定活动中的共同线索和信号。同样的:为什么这一完全自主的勒索软件攻击让研究人员感到噩梦重重。 进行该活动的勒索软件团伙以捕捉初始访问、窃取大量企业数据,并加密某些关键系统而闻名。在一个月的时间里,ThreatLabz识别出该单一活动中有351名受害者,涉及334个组织。 为什么网络犯罪分子会针对管理者? 初步分析揭示了一些共性。 约62%的被攻击员工担任管理级别或更高的职位。 其中大约四分之三在会计和财务、销售、运营、人力资源或市场营销领域工作。 一半的组织在工业或信息技术行业。 多名员工在十几个组织中受到攻击。 网络犯罪分子选择管理者及其他高层员工的原因有几个。 首先,管理者通常拥有更高的网络和业务权限。 这意味着他们不仅可以访问敏感记录和资源,还能控制组织内不同的角色和关系。 同样的:网络安全领导者希望员工具备的技能有哪些?这三种技能胜过证书和经验。 其次,他们处理多种业务任务,包括批准付款、监督预算、审核合同以及协调跨部门的工作。这意味着一个被攻陷的管理账户可以被攻击者用来针对不同的业务单元和员工。在其研究中,ThreatLabz识别了此单一活动中受到攻击的四个真实受害者示例。 在一家工业公司的区域销售经理。 这个人是目标,因为他们可以访问客户账户、合同、定价、收入预测和销售沟通。 通过这种类型的账户,攻击者可以影响产品和服务订单,并危及客户关系。 IT领域的应付账款经理。 这种类型的经理是主要受害者,因为他们可以访问发票、付款数据、财务批准和供应商记录。在这里,攻击者可以破坏对供应商的付款,影响所需产品和服务的交付。 消费品公司的高级项目经理。 这个角色可能成为目标,因为它可以访问预算、路线图和敏感文件。在这里,攻击者可能会延迟产品发布或新地点的开设,从而对公司的收入来源造成混乱。 房地产领域的物业经理。 在这个角色中,经理可以访问租赁协议、供应商发票、合同、客户数据和财务信息。这意味着攻击者可以导致服务中断,使机构面临法律问题,并影响物业收入。 针对勒索软件攻击的六项防御措施 为了帮助保护您的管理者和组织免受针对性勒索软件攻击,ThreatLabz提供以下六项建议: 限制通过协作工具的外部通信。 阻止在Microsoft Teams和Slack等平台上接收任何未经请求的外部电话和信息。 教导员工识别IT部门的冒充尝试。 确保员工了解如何在遵循任何请求之前验证来自所谓IT人员的异常请求。 设置网络威胁和终端安全保护。 使用AI驱动的网络和终端检测工具来发现恶意内容、可疑行为和潜在攻击。 注意出现妥协的迹象。 关注用户、设备、应用、数据传输和远程访问工具中的不寻常行为和操作。如果一个账户被攻陷,则监控其他账户可能会发生的任何相似活动。 采用最低权限访问。 仅给予每位员工访问工作所需的应用、系统和数据的权限。这限制了攻击者可以使用被攻陷账户所做的事情。 采取零信任方法。 划分网络访问,以阻止攻击在初始访问之后横向移动,并影响其他系统。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡