一项最新调查显示,勒索软件攻击正越来越多地从那些掌握日常企业决策权限的人群入手。安全厂商Zscaler的分析师在某真实攻击活动中发现,犯罪团伙并不是随机选人,而是刻意选择具有业务影响力的经理级账户,以便让欺诈请求在内部显得更具可信度。
在这起针对全球企业的行动中,研究人员一个月内追踪到334个组织中的351名受害者。攻击者首先入侵经理账户,再利用这些账户接触合同、付款、客户记录和内部团队,甚至进一步搜集敏感文件、联系同事,为最终的数据窃取和加密攻击铺路。
![]()
值得警惕的是,这些被入侵的账户往往只有普通的工作访问权限,却足以让攻击者深入了解公司结构,并在内部横向移动。Zscaler在提交给Cyber Security News的一份报告中指出,超过十二家受影响机构出现多名员工被同时入侵的情况,这使得更深入的破坏变得更容易。研究人员强调,这一模式是“蓄意”的。
数据分析显示,受害者身份完全不能用“巧合”来解释。在身份明确的受害者中,62%拥有经理级或更高的头衔。这些人的日常职责包括批准付款、管理供应商、审查预算、访问人事记录,以及协调跨部门工作。攻击者显然认为,业务权限比单纯的技术权限更有价值。
同时,受害者也呈现出明显的年龄特征。在所有受害者中,44%为X世代,是最大年龄段群体。整体来看,受害者平均年龄46岁,最年轻23岁,最年长70岁。这一年龄分布中,许多人已处于职级较高位置,权力和决策权限相对集中。
从业务职能看,约75%的受害者从事会计与财务、销售、运营等工作。这些人虽然不是传统意义上的IT管理员,却掌握着大量敏感商业信息和资金流动通道,一旦被攻破,造成的损失可能更加隐蔽。
Zscaler研究团队认为,此类攻击表明勒索软件团伙正在改变策略:不再单纯依赖技术漏洞,而是利用企业管理层日益膨胀的数字化权限。对于企业而言,除了加强技术防御,更需要重新审视内部高权限账户的监控与验证流程,防止“信任”
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.