V-Help
← Все новости
Безопасность

Почему менеджеры стали главной мишенью для программ-вымогателей

Почему менеджеры стали главной мишенью для программ-вымогателей

Фото: ZDNet

Краткий ответ

Менеджеры стали приоритетной целью для программ-вымогателей из-за доступа к финансовым данным, контрактам и бизнес-процессам.

Киберпреступники активно переориентируются на менеджеров среднего и высшего звена, используя их учётные записи для доступа к критически важным данным. Исследование компании Zscaler, проведённое подразделением ThreatLabz, показало, что в рамках одной кампании программ-вымогателей 62% жертв занимали руководящие должности. Большинство из них работали в финансовых, маркетинговых и ИТ-подразделениях, где имеют доступ к платежам, контрактам и внутренним системам.

Атаки на менеджеров особенно опасны, поскольку позволяют злоумышленникам не только похищать данные, но и нарушать бизнес-процессы. Например, компрометация учётной записи менеджера по продажам может привести к срыву заказов и потере клиентов, а взлом аккаунта финансового специалиста — к задержкам платежей поставщикам. В исследовании приведены реальные примеры: региональный менеджер по продажам в промышленной компании, руководитель отдела расчётов с поставщиками в ИТ-фирме и другие.

Для защиты от подобных атак эксперты рекомендуют ограничивать внешние коммуникации через корпоративные мессенджеры, такие как Microsoft Teams* и Slack*, а также обучать сотрудников распознавать попытки фишинга. Важно внедрять многофакторную аутентификацию, использовать AI-инструменты для обнаружения подозрительной активности и сегментировать сеть, чтобы предотвратить распространение атаки на другие системы.

Особое внимание стоит уделить принципу минимальных прав доступа: сотрудники должны иметь доступ только к тем данным и системам, которые необходимы для выполнения их обязанностей. Это снижает риск ущерба в случае компрометации учётной записи. Также рекомендуется внедрять подход Zero Trust, который предполагает проверку каждого запроса на доступ, даже если он исходит изнутри сети.

Частые вопросы

Почему киберпреступники атакуют именно менеджеров?
Менеджеры обладают расширенными правами доступа к финансовым данным, контрактам и внутренним системам. Компрометация их учётных записей позволяет злоумышленникам распространять атаку на другие отделы и блокировать критические бизнес-процессы.
Какие отрасли чаще всего становятся жертвами атак на менеджеров?
В исследовании Zscaler половина пострадавших компаний относилась к промышленному сектору или ИТ. Также атаки затрагивали финансовые отделы, продажи и маркетинг.
Как защитить компанию от атак на руководящий состав?
Эксперты рекомендуют внедрять принцип минимальных прав доступа, использовать AI-инструменты для обнаружения угроз, обучать сотрудников распознавать фишинг и сегментировать сеть для предотвращения латерального распространения атак.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: ZDNet