ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Zscaler 研究:勒索软件攻击为何盯上管理人员?给出六项防范措施!

Zscaler 研究:勒索软件攻击为何盯上管理人员?给出六项防范措施!

ZDNET 核心观点

在勒索软件攻击中,管理人员成主要目标,因其通常拥有特殊权限。培训和网络安全是防范此类攻击的关键。勒索软件攻击不仅针对特定组织,还针对特定员工,这些员工往往拥有特殊权限或更高访问级别,攻击者可借此获取机密资源。Zscaler 的威胁情报部门 ThreatLabz 在一项名为“勒索软件将目标转向组织高层:管理人员成头号目标”的新研究中,分析了一场现实勒索软件攻击的早期阶段。该研究是 Zscaler 即将发布的《2026 年 ThreatLabz 勒索软件报告》的一部分,旨在从一场特定的攻击活动中寻找细节,发现共同线索和信号。发动这场攻击的勒索软件组织以获取初始访问权限、窃取大量公司数据,然后加密某些关键系统而闻名。在一个月时间里,ThreatLabz 确定这场攻击活动共针对 334 个组织的 351 名受害者。

网络犯罪分子为何盯上管理人员?

初步分析发现一些共同点。约 62% 的受攻击员工拥有管理级别或更高级别职位,其中约四分之三的人在会计与金融、销售、运营、人力资源或营销部门工作。一半的受攻击组织来自工业或信息技术行业,十几家组织中有多名员工成为攻击目标。网络犯罪分子盯上管理人员和其他高层员工主要有两个原因:一是管理人员通常拥有更高网络和业务权限,不仅可访问敏感记录和资源,还能控制组织内不同角色和关系;二是他们负责处理各种业务任务,包括批准付款、监督预算、审查合同以及跨部门协调工作,攻击者可利用被攻陷的管理账户针对不同业务部门和员工。ThreatLabz 在研究中列举了四个在这场攻击活动中真实受害者的例子:工业公司区域销售经理因可访问客户账户、合同、定价、收入预测和销售沟通信息,成为攻击目标,攻击者利用此类账户可影响产品和服务订单,危及客户关系;IT 领域应付账款经理可访问发票、付款数据、财务审批和供应商记录,是主要攻击对象,攻击者可能干扰向供应商的付款,影响所需产品和服务的交付;消费类公司高级项目经理因其可访问预算、路线图和敏感文件,可能成为攻击目标,攻击者可能推迟产品发布或新门店开业,对公司收入来源造成严重破坏;房地产物业经理可访问租赁协议、供应商发票、合同、客户数据和财务信息,攻击者可能中断服务,使代理机构面临法律问题,并影响物业收入。

防范勒索软件攻击的六项措施

为帮助保护管理人员和组织免受有针对性的勒索软件攻击,ThreatLabz 提出六项建议:一是限制通过协作工具进行的外部通信,阻止 Microsoft Teams 和 Slack 等平台上的所有未经请求的外部电话和消息;二是培训员工识别 IT 部门的仿冒企图,确保员工在执行所谓 IT 人员的异常请求之前,知道如何核实这些请求;三是设置网络威胁和端点安全保护,使用人工智能驱动的网络和端点检测工具来发现恶意内容、可疑行为和潜在攻击;四是留意被攻击的迹象,关注用户、设备、应用程序、数据传输和远程访问工具中的异常操作和行为,若一个账户被攻陷,要监控是否有类似活动影响其他账户;五是采用最小权限访问原则,仅为每个员工提供完成工作所需的应用程序、系统和数据的访问权限,限制攻击者利用被攻陷账户所能造成的破坏;六是采取零信任策略,对网络访问进行分段,阻止攻击者在获得初始访问权限后横向移动并攻击其他系统。

返回列表