为什么管理者现在是勒索软件的首要目标 - 以及保持安全的 6 种方法

在一次勒索软件活动中,近三分之二的受害者担任管理职位或更高职位。

来源:ZDNet | 机器人新闻

关注 ZDNET:将我们添加为 Google 上的首选来源。

ZDNET 的关键要点

  • 经理是一次勒索软件活动的主要目标。
  • 经理通常拥有特殊特权,这使他们成为诱人的目标。
  • 培训和网络安全是防止此类攻击的关键。
  • 勒索软件攻击不仅针对特定组织,还针对特定员工。这些员工通常具有特殊权限或更高级别的访问权限,攻击者可以利用这些员工来获取机密资源。这就是为什么管理者经常成为此类攻击的目标。

    在新研究“勒索软件在组织结构图中的地位上升:经理是首要目标”中,Zscaler 的 ThreatLabz 威胁情报部门分析了现实世界勒索软件攻击的早期阶段。作为 Zscaler 即将发布的 ThreatLabz 2026 勒索软件报告的一部分,该研究寻找了一项特定活动的详细信息,试图找到共同的线索和信号。

    另外:为什么这种完全代理的勒索软件攻击会给研究人员带来噩梦

    发起该活动的勒索软件组织以捕获初始访问权限、窃取大量公司数据,然后对某些关键系统进行加密而闻名。在一个月的时间内,ThreatLabz 确定了这一活动针对的 334 个组织中的 351 名受害者。

    网络骗子为何以经理为目标?

    初步分析确实发现了几个共性。约62%的目标员工拥有经理级或更高职称。其中大约四分之三的人从事会计和财务、销售、运营、人力资源或营销工作。一半的组织属于工业或信息技术领域。十多个组织的多名员工成为攻击目标。

    网络犯罪分子以经理和其他高层员工为目标,原因有几个。

    另外:网络安全领导者希望员工具备哪些素质?这 3 项技能胜过认证和经验

    6 种防御勒索软件攻击的方法