勒索团伙绕过 CEO,直取 40 岁 IT 经理
Ransomware gangs skip the CEO, head straight for the 40-something IT manager

Zscaler 的最新研究显示,勒索软件团伙的攻击策略正在发生微妙转变:他们不再盲目轰炸 CEO,而是精准锁定 46 岁左右的 X 世代 IT 经理。数据显示,近六成受害者拥有经理头衔,且多集中在财务、运营等关键部门。攻击者利用这些中层管理者拥有的“业务特权”——如审批发票、签署合同和访问敏感数据,来加速勒索决策。这种从“技术特权”到“业务特权”的转向,意味着传统的防御重点可能需要重新评估。
被入侵的管理员账户价值在于其职位所关联的广泛业务访问权限。
HN 评论区
39- stephbook
这篇文章表述不清:他们是“攻击”X 世代经理并加密其数据,还是仅仅联系 X 世代经理以求更快拿到赎金?
如果是后者,那这些经理并非“受害者”,也没被“攻击”,真正的受害者应该是公司。
- neilv
> Zscaler 表示,他们会将受损系统中的信息与公开数据结合,以绘制汇报关系图,并识别最可能影响公司响应的员工。
还有商业可获取的数据:例如企业销售人员可以直接从数据经纪商处购买此类情报,或通过专门针对销售漏斗的分层服务获取。
这是监控资本主义成为美国国家安全威胁的另一种方式。无数美国公司集体绘制人际关系网络,汇编个人的私密档案……这反而为国际有组织犯罪和地缘政治对手省下了大量工作,否则他们可能根本没有资源去做这些事。
- Lucasoato
公司指望通过培训来防范网络威胁,却无视这样一个事实:他们最脆弱的员工,恰恰是那些已经失去工作动力、不再在乎的人。
- theseanz
嘿!作为一个 46 岁的人,我觉得这篇文章冒犯了我——我绝对不属于 X 世代。我们是一种奇怪的 X 世代/千禧一代混合体,常被称为“千禧 X 世代”(Xennials)。
另外,去你的 Zscaler——我们在工作中正式使用这种被官方认可的“中间人”(MTM)攻击手段,结果只是让我的工作变得更难了。