勒索软件新战术:绕过CEO,直击IT经理
勒索软件盯上中层IT经理,因为业务特权比技术权限更值钱。
一份针对351名受害者的追踪报告发现,攻击者不再死盯着CEO。他们专挑四十多岁的中层IT经理下手。
为啥不绑CEO,偏找中层?
CEO安保严,但中层IT经理懂财务、管合同、有审批权。攻破他们,等于拿到了企业核心业务的钥匙。而且这些人往往没被重点保护。
勒索变成了商业敲诈。
现在不光是加密文件,黑客还会先摸清底细。谁批钱、谁签合同,全打听清楚再谈判。今年勒索攻击尝试量涨了146%,窃取的数据也多了九成。
企业该怎么防?
别光盯着管理员账号,得盘点谁能接触核心业务。给中层强制开双因素认证,限制单点登录。还得盯紧跨部门的异常访问。毕竟防不住入侵,就得靠快速发现和吊销账号来止损。
真正的防御纵深,是保护最关键的人。
其它金额
赞赏金额
¥
最低赞赏 ¥0
1
2
3
4
5
6
7
8
9
0
.
原文勒索软件新战术:绕过CEO,直击IT经理
韩国,27分钟前,
夜雨聆风