勒索软件攻击的策略正在转变,攻击者不再直接针对公司高管,而是将目标锁定在特定的中年经理身上,尤其是46岁左右的 IT 经理。这种方法利用了所谓的“业务特权”——即员工在财务、运营或人力资源等方面的权限——而非传统的技术管理员权限。通过事先研究组织结构,攻击者能精准地找到最能影响公司支付赎金决策的关键人员,从而将勒索活动变得更具针对性和效率。
勒索软件的新目标:中年经理
与其向整个公司发送勒索邮件,攻击者现在会先做足功课。他们结合从受感染系统中获取的信息和公开数据,来绘制公司的组织架构图,并锁定最有可能影响付款决策的员工。
Zscaler 的一份报告显示,在一次持续一个月的勒索软件活动中,受害者的特征非常具体:
- 近三分之二的受害者拥有 经理或更高级别的头衔。
- 受害者的平均年龄为 46岁,属于“X世代”。
- 四分之三的受害者在会计、销售、运营、人力资源或市场营销部门工作。
- 其中一半在工业或 IT 行业。
“勒索软件的格局已经从不加选择的攻击转变为高度针对性的勒索活动。”
瞄准“业务特权”,而非技术权限
安全团队传统上关注拥有管理员权限的用户,但攻击者的思路已经转变。他们现在追求的是“业务特权”,即员工在日常工作中接触关键业务流程的能力。
这些员工可能拥有以下权限:
- 批准付款和管理预算。
- 审查合同和接触供应商信息。
- 访问敏感的客户账户或人事记录。
- 协调跨部门工作。
研究人员指出:“一个被入侵的管理层账户的价值在于其职位所关联的广泛业务访问权限。”
为什么是 X 世代?
攻击者偏爱40到50岁左右的“X世代”并非巧合。这个年龄段的许多员工已经晋升到成熟的管理岗位。攻击者无需攻破高管层,就能通过这些经理接触到有价值的系统、敏感信息和拥有决策影响力的人。
一旦进入网络,攻击者并不会满足于单一的立足点。他们会横向移动,渗透到不同的业务部门,以最大限度地增加接触到有价值数据和能够影响赎金支付的关键人物的机会。
加密只是最后一步
最新的趋势显示,勒索软件的生态系统正越来越侧重于 数据勒索,而不仅仅是文件加密。在过去一年里,公开的勒索案件增加了70%,从受害者那里窃取的数据量也攀升了92%。
当受害者最终看到勒索信息时,攻击者可能早已摸清了公司内部的运作流程——谁负责批准发票,谁签署合同,谁负责人力资源。对文件进行加密,仅仅是让受害者注意到攻击的最后一步。