Zscaler: вымогатели нацелились на руководителей и ключевые отделы

Недавние исследования Zscaler ThreatLabz проливают свет на ранние этапы атак программ-вымогателей, раскрывая профили целевых сотрудников и возможные последствия для безопасности организаций. Анализ охватил конкретную кампанию ransomware, затронувшую 351 человека в 334 организациях всего за один месяц. Ключевой вывод: злоумышленники всё чаще выбирают жертв, обладающих значительными бизнес-привилегиями, что делает каждую скомпрометированную учётную запись потенциальной точкой входа в критически важные системы.

Кто под прицелом: профиль целевых сотрудников

Исследование показало, что 62% жертв занимали должности менеджеров или выше. Это указывает на целенаправленный выбор сотрудников, чьи полномочия позволяют получить доступ к конфиденциальной информации и принимать решения, влияющие на бизнес-процессы. Примерно 75% пострадавших работали в следующих функциональных областях:

  • бухгалтерский учёт и финансы;
  • продажи;
  • операционная деятельность;
  • управление персоналом;
  • маркетинг.

Сотрудники этих подразделений имеют доступ к финансовым отчётам, договорам, данным клиентов и платёжным системам. Например, специалисты по бухгалтерии и финансам ценны для злоумышленников из-за возможности манипулировать платежами и информацией о поставщиках, а менеджеры по продажам работают с контрактами и клиентскими аккаунтами, компрометация которых способна серьёзно нарушить деловые отношения.

Отраслевая направленность атак

Отчёт также выявил, что 50% жертв работали в промышленном и информационно-технологическом секторах. Компрометация учётных записей в этих сферах может открыть злоумышленникам доступ к критически важным операционным системам и интеллектуальной собственности. Это, в свою очередь, грозит нарушением непрерывности бизнеса и повышением операционных рисков. Атакующие могут эксплуатировать уязвимости в производственных и распределительных процессах или угрожать ключевым ИТ-сервисам, усиливая давление для вымогательства.

Рекомендации по защите

Для противодействия ransomware-атакам, особенно нацеленным на руководящие роли, эксперты рекомендуют внедрить многоуровневую стратегию безопасности. В отчёте перечислены следующие меры:

  • ограничение внешних коммуникаций на платформах совместной работы;
  • обучение сотрудников распознаванию и проверке необычных запросов;
  • использование решений безопасности на базе ИИ для раннего обнаружения угроз;
  • мониторинг активности пользователей на предмет признаков компрометации;
  • применение модели least privilege (доступ с наименьшими привилегиями), чтобы ограничить возможный ущерб от скомпрометированного аккаунта;
  • внедрение архитектуры Zero Trust для минимизации перемещения внутри корпоративной сети после первоначального взлома.

Выводы

Понимание подобных паттернов атак подчёркивает необходимость для организаций укреплять защиту вокруг ключевых сотрудников. Один скомпрометированный аккаунт не должен перерастать в масштабную кражу данных или системный сбой. Постоянные исследования трендов и тактик ransomware, включая предстоящий ThreatLabz 2026 Ransomware Report, обещают предоставить ещё больше информации об эффективных мерах противодействия.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: