Zscaler 研究:勒索软件攻击为何盯上管理人员?给出六项防范措施! 📅 2026/8/11 20:37:08 ZDNET 核心观点在勒索软件攻击中管理人员成主要目标因其通常拥有特殊权限。培训和网络安全是防范此类攻击的关键。勒索软件攻击不仅针对特定组织还针对特定员工这些员工往往拥有特殊权限或更高访问级别攻击者可借此获取机密资源。Zscaler 的威胁情报部门 ThreatLabz 在一项名为“勒索软件将目标转向组织高层管理人员成头号目标”的新研究中分析了一场现实勒索软件攻击的早期阶段。该研究是 Zscaler 即将发布的《2026 年 ThreatLabz 勒索软件报告》的一部分旨在从一场特定的攻击活动中寻找细节发现共同线索和信号。发动这场攻击的勒索软件组织以获取初始访问权限、窃取大量公司数据然后加密某些关键系统而闻名。在一个月时间里ThreatLabz 确定这场攻击活动共针对 334 个组织的 351 名受害者。网络犯罪分子为何盯上管理人员初步分析发现一些共同点。约 62% 的受攻击员工拥有管理级别或更高级别职位其中约四分之三的人在会计与金融、销售、运营、人力资源或营销部门工作。一半的受攻击组织来自工业或信息技术行业十几家组织中有多名员工成为攻击目标。网络犯罪分子盯上管理人员和其他高层员工主要有两个原因一是管理人员通常拥有更高网络和业务权限不仅可访问敏感记录和资源还能控制组织内不同角色和关系二是他们负责处理各种业务任务包括批准付款、监督预算、审查合同以及跨部门协调工作攻击者可利用被攻陷的管理账户针对不同业务部门和员工。ThreatLabz 在研究中列举了四个在这场攻击活动中真实受害者的例子工业公司区域销售经理因可访问客户账户、合同、定价、收入预测和销售沟通信息成为攻击目标攻击者利用此类账户可影响产品和服务订单危及客户关系IT 领域应付账款经理可访问发票、付款数据、财务审批和供应商记录是主要攻击对象攻击者可能干扰向供应商的付款影响所需产品和服务的交付消费类公司高级项目经理因其可访问预算、路线图和敏感文件可能成为攻击目标攻击者可能推迟产品发布或新门店开业对公司收入来源造成严重破坏房地产物业经理可访问租赁协议、供应商发票、合同、客户数据和财务信息攻击者可能中断服务使代理机构面临法律问题并影响物业收入。防范勒索软件攻击的六项措施为帮助保护管理人员和组织免受有针对性的勒索软件攻击ThreatLabz 提出六项建议一是限制通过协作工具进行的外部通信阻止 Microsoft Teams 和 Slack 等平台上的所有未经请求的外部电话和消息二是培训员工识别 IT 部门的仿冒企图确保员工在执行所谓 IT 人员的异常请求之前知道如何核实这些请求三是设置网络威胁和端点安全保护使用人工智能驱动的网络和端点检测工具来发现恶意内容、可疑行为和潜在攻击四是留意被攻击的迹象关注用户、设备、应用程序、数据传输和远程访问工具中的异常操作和行为若一个账户被攻陷要监控是否有类似活动影响其他账户五是采用最小权限访问原则仅为每个员工提供完成工作所需的应用程序、系统和数据的访问权限限制攻击者利用被攻陷账户所能造成的破坏六是采取零信任策略对网络访问进行分段阻止攻击者在获得初始访问权限后横向移动并攻击其他系统。