详细内容或原文请订阅后点击阅览
为什么管理者现在是勒索软件的首要目标 - 以及保持安全的 6 种方法
在一次勒索软件活动中,近三分之二的受害者担任管理职位或更高职位。
来源:ZDNet | 机器人新闻关注 ZDNET:将我们添加为 Google 上的首选来源。
ZDNET 的关键要点
勒索软件攻击不仅针对特定组织,还针对特定员工。这些员工通常具有特殊权限或更高级别的访问权限,攻击者可以利用这些员工来获取机密资源。这就是为什么管理者经常成为此类攻击的目标。
在新研究“勒索软件在组织结构图中的地位上升:经理是首要目标”中,Zscaler 的 ThreatLabz 威胁情报部门分析了现实世界勒索软件攻击的早期阶段。作为 Zscaler 即将发布的 ThreatLabz 2026 勒索软件报告的一部分,该研究寻找了一项特定活动的详细信息,试图找到共同的线索和信号。
另外:为什么这种完全代理的勒索软件攻击会给研究人员带来噩梦
发起该活动的勒索软件组织以捕获初始访问权限、窃取大量公司数据,然后对某些关键系统进行加密而闻名。在一个月的时间内,ThreatLabz 确定了这一活动针对的 334 个组织中的 351 名受害者。
网络骗子为何以经理为目标?
初步分析确实发现了几个共性。约62%的目标员工拥有经理级或更高职称。其中大约四分之三的人从事会计和财务、销售、运营、人力资源或营销工作。一半的组织属于工业或信息技术领域。十多个组织的多名员工成为攻击目标。
网络犯罪分子以经理和其他高层员工为目标,原因有几个。
另外:网络安全领导者希望员工具备哪些素质?这 3 项技能胜过认证和经验
