Почему менеджеры стали главной мишенью для программ-вымогателей

Фото: ZDNet
Краткий ответ
Менеджеры стали приоритетной целью для программ-вымогателей из-за доступа к финансовым данным, контрактам и бизнес-процессам.
Киберпреступники активно переориентируются на менеджеров среднего и высшего звена, используя их учётные записи для доступа к критически важным данным. Исследование компании Zscaler, проведённое подразделением ThreatLabz, показало, что в рамках одной кампании программ-вымогателей 62% жертв занимали руководящие должности. Большинство из них работали в финансовых, маркетинговых и ИТ-подразделениях, где имеют доступ к платежам, контрактам и внутренним системам.
Атаки на менеджеров особенно опасны, поскольку позволяют злоумышленникам не только похищать данные, но и нарушать бизнес-процессы. Например, компрометация учётной записи менеджера по продажам может привести к срыву заказов и потере клиентов, а взлом аккаунта финансового специалиста — к задержкам платежей поставщикам. В исследовании приведены реальные примеры: региональный менеджер по продажам в промышленной компании, руководитель отдела расчётов с поставщиками в ИТ-фирме и другие.
Для защиты от подобных атак эксперты рекомендуют ограничивать внешние коммуникации через корпоративные мессенджеры, такие как Microsoft Teams* и Slack*, а также обучать сотрудников распознавать попытки фишинга. Важно внедрять многофакторную аутентификацию, использовать AI-инструменты для обнаружения подозрительной активности и сегментировать сеть, чтобы предотвратить распространение атаки на другие системы.
Особое внимание стоит уделить принципу минимальных прав доступа: сотрудники должны иметь доступ только к тем данным и системам, которые необходимы для выполнения их обязанностей. Это снижает риск ущерба в случае компрометации учётной записи. Также рекомендуется внедрять подход Zero Trust, который предполагает проверку каждого запроса на доступ, даже если он исходит изнутри сети.
Частые вопросы
- Почему киберпреступники атакуют именно менеджеров?
- Менеджеры обладают расширенными правами доступа к финансовым данным, контрактам и внутренним системам. Компрометация их учётных записей позволяет злоумышленникам распространять атаку на другие отделы и блокировать критические бизнес-процессы.
- Какие отрасли чаще всего становятся жертвами атак на менеджеров?
- В исследовании Zscaler половина пострадавших компаний относилась к промышленному сектору или ИТ. Также атаки затрагивали финансовые отделы, продажи и маркетинг.
- Как защитить компанию от атак на руководящий состав?
- Эксперты рекомендуют внедрять принцип минимальных прав доступа, использовать AI-инструменты для обнаружения угроз, обучать сотрудников распознавать фишинг и сегментировать сеть для предотвращения латерального распространения атак.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml