勒索团伙跳过CEO,直奔40多岁的IT经理
作者: CBISMB
责任编辑: 邹大斌
来源: CBISMB
时间: 2026-08-10 11:05
浏览: 0
点赞: 0
收藏: 0
被这标题戳中的X世代读者请记住:拔掉网线,然后报警。
让一家公司认真考虑支付赎金最快的方式,不是打电话给CEO——而是盯上46岁的IT经理。
Zscaler旗下ThreatLabz研究团队追踪了一场勒索软件活动中334家组织的351名受害者,时间跨度为一个月。数据显示,如今的勒索团伙对首选受害者画像有着出人意料的精准:近三分之二的受害者拥有经理级或以上头衔,平均年龄46岁(X世代),四分之三的人在财务、销售、运营、人力资源或市场部门工作,一半来自工业或IT行业。
攻击者不再是满组织群发勒索邮件,而是先做功课。Zscaler表示,他们将受侵系统获取的信息与公开数据相结合,绘制汇报关系链,识别出最有可能影响公司决策的员工。
"勒索软件的格局已从无差别攻击转向高度定向的勒索活动,"这家安全公司写道。"攻击者不再直接针对高管,而是越来越多地将重点放在有权或有能力加速支付决策的经理和其他关键人员身上。"
"业务权限"比技术权限更值钱
这一转变反映了Zscaler所说的"业务权限"而非技术权限。安全团队传统上关注拥有管理员权限的特权用户,而攻击者盯上的是那些日常工作使他们能够接触发票、付款审批、预算、供应商合同、客户账户、人事档案或其他敏感业务流程的员工。
"被攻陷的管理者账户的价值在于该职位所关联的业务访问广度,"研究人员写道。"经理可以审批付款、管理预算和供应商、审查合同、访问敏感记录或协调跨部门工作。"
X世代集中度也大概率不是巧合。Zscaler指出,许多四五十岁的员工已经坐稳管理岗位,攻击者无需攻入高管层就能接触到有价值的系统、敏感信息和有决策权的人。
横向移动,逐个击破
研究还发现,超过十家组织在该活动中有多名员工被攻陷,表明攻击者进入网络后并不满足于单个立足点。相反,他们会穿越不同业务职能,增加触达有价值数据和有能力影响赎金支付者的机会。
更广泛的报告指向一个日益聚焦于勒索而非单纯加密的生态系统。Zscaler表示,过去一年其云平台拦截的勒索软件尝试增长146%,公开勒索案件上升70%,从受害者处窃取的数据量攀升92%。
当勒索信送达时,犯罪分子可能已经知道谁审批发票、谁签合同、谁管人事、谁向谁汇报。加密,不过是受害者最后注意到的那一步。