勒索软件团伙跳过CEO,直接瞄准40多岁的IT经理
感到被激怒的城市X代安全人员应记得拔掉网络电缆并报警。最新研究显示,让公司考虑支付赎金的最快方法不是联系CEO,而是针对46岁的IT经理。这是根据Zscaler的数据,ThreatLabz研究人员在一个月内追踪了334个组织中351个受害者参与的单一勒索软件活动。数据表明,如今的勒索软件团队在其首选受害者档案上变得异常具体:近三分之二的受害者拥有经理级别或更高的职称,平均受害者是46岁的X代人,四分之三在会计和财务、销售、运营、人力资源或市场营销工作。半数人工作于工业或IT部门。攻击者不再随意向整个组织发送相同的敲诈邮件,而是首先进行调查。Zscaler表示,他们结合了来自被攻击系统的信息和公开可获得的数据,以绘制报告线并识别最有可能影响公司响应的员工。安全公司写道:“勒索软件的攻击方式已经从无差别攻击转向高度针对性的敲诈活动。”“攻击者越来越多地关注拥有加速支付决策权或影响力的管理人员和其他关键人员,而不是直接针对高管。”这种变化反映了Zscaler所称的“商业特权”,而不是技术特权。安全团队传统上专注于拥有管理员权限的特权用户。而攻击者则追求那些在日常工作中可以访问发票、支付批准、预算、供应商合同、客户账户、人力资源记录或其他敏感商业流程的员工。“被攻陷的管理账户的价值在于与该职位相关的广泛商业访问权限,”研究人员写道。“管理人员可能会批准付款、监督预算和供应商、审核合同、访问敏感记录,或协调跨业务单位的工作。”X代人的倾斜可能不是巧合。Zscaler表示,许多四十多岁和五十多岁的员工已达成成熟的管理职位,使攻击者可以在不必攻陷高管办公室的情况下,访问宝贵的系统、敏感信息和具有决策权的人。它还发现超过十个组织表示在此次活动中有多位员工受到攻陷,这表明攻击者在进入网络后不满足于单一的立足点。相反,他们似乎逐渐深入不同的业务职能,以增加获得有价值数据和能够影响赎金支付的人的机会。更广泛的报告指出,勒索软件生态系统正越来越专注于敲诈,而非仅仅是加密。Zscaler表示,在其云平台上阻止的勒索软件尝试在过去一年中增加了146%,而公共敲诈案件上升了70%,受害者被盗的数据量攀升了92%。当赎金信件落到桌面时,罪犯可能已经知道谁批准发票、谁签合同、谁负责人力资源、以及谁向谁汇报。加密仅仅是受害者注意到的那部分。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡