Zašto napadači napreduju u hijerarhiji kako bi ciljali menadžere
Godinama se izvještavanje o ransomwareu fokusiralo na posljedice: koji su sustavi šifrirani, koliko je podataka ukradeno i koliki je zahtjev za otkupninu bio. Novo izvješće o prijetnjama Bretta Stone-Grossa, višeg direktora za obavještajne podatke o prijetnjama, ukazuje na promjenu koja se događa ranije u lancu napada: operateri ransomwarea sve češće izravno ciljaju menadžere, umjesto da ih tretiraju kao slučajne žrtve šireg proboja.
Ovo je važno jer menadžeri zauzimaju jedinstvenu poziciju unutar većine organizacija. Obično imaju širi pristup sustavima od zaposlenika na prvoj liniji, ali manje strogo sigurnosno praćenje od IT administratora ili rukovoditelja koji su često označeni kao mete visoke vrijednosti. Ta kombinacija, značajan pristup uz relativno slabiji nadzor, čini menadžere učinkovitom ulaznom točkom za napadače koji žele brzo prijeći od početnog kompromitiranja do maksimalne poluge pritiska.
Ciljanje menadžera ransomwareom ne odnosi se samo na krađu vjerodajnica. Radi se o identificiranju ljudi koji mogu odobriti plaćanja, autorizirati promjene sustava ili donijeti brze odluke pod pritiskom, te njihovom izravnom stavljanju na nišan.
Kako menadžerski pristup i ovlasti ubrzavaju iznudu
Razlog zašto je ova promjena važna svodi se na brzinu i pritisak. Kada napadači kompromitiraju menadžerski račun, često dobivaju pristup osjetljivim datotekama, internim komunikacijama i sustavima povezanim s timom ili odjelom te osobe. Taj pristup može se iskoristiti za eskalaciju napada brže nego da su napadači morali napredovati s računa zaposlenika niže razine.
Menadžeri su također često osobe kojima se organizacije obraćaju kada se otkrije ransomware incident. Ako je napadač već kompromitirao vjerodajnice ili inbox te iste osobe, mogao bi imati uvid u interne rasprave o odgovoru, što mu daje prednost u pregovorima o iznudi. Ovo je dio šireg obrasca gdje ransomware grupe kombiniraju tehničko iskorištavanje sa socijalnim inženjeringom usmjerenim na ljude koji će najvjerojatnije donijeti brze odluke s visokim ulozima.
Ovaj pristup odražava trendove viđene i drugdje u krajoliku prijetnji. Izvještaj o Qilin ransomwareu koji iskorištava zaobilaznu ranjivost PAN-OS-a pokazao je kako napadači uparuju tehničku ranjivost, u tom slučaju zaobilaženje autentifikacije u vatrozidovima Palo Alto Networks praćeno kao CVE-2026-0257, s naknadnim taktikama osmišljenim da izvrše pritisak na ljude unutar organizacije koji mogu djelovati po proboju. Ciljanje menadžera uklapa se u istu logiku: pronaći najbrži put do donositelja odluka, a zatim izvršiti pritisak.
Obrambeni koraci za zaposlenike i organizacije radi smanjenja izloženosti
Dobra vijest je da ovaj trend ne zahtijeva potpuno novi sigurnosni priručnik, već naglašava vrijednost praksi za koje mnoge organizacije već znaju da bi ih trebale prioritizirati, ali ih ponekad zanemaruju za osoblje srednje razine.
Za organizacije to znači proširiti zahtjeve za snažnu autentifikaciju, višefaktorsku autentifikaciju otpornu na phishing i praćenje pristupa na menadžerske račune, a ne samo na IT administratore i rukovoditelje C-razine. Kontrole pristupa temeljene na ulogama treba redovito pregledavati kako bi menadžeri zadržali samo dopuštenja za sustav koja su im stvarno potrebna za trenutne odgovornosti. Planovi odgovora na incidente također trebaju uzeti u obzir mogućnost da menadžerski račun, a ne samo poslužitelj ili krajnja točka, može biti početna točka kompromitacije.
Za pojedinačne menadžere, osnove su i dalje najvažnije: korištenje jedinstvenih, jakih lozinki, omogućavanje višefaktorske autentifikacije gdje god se nudi, oprez prema neočekivanim zahtjevima koji uključuju vjerodajnice ili odobrenja te odmah prijavljivanje sumnjivih aktivnosti umjesto čekanja da se same riješe. Razdvajanje osobne i poslovne upotrebe uređaja te korištenje VPN-a pri udaljenom pristupu sustavima tvrtke također može smanjiti šanse da napadač stekne lako uporište putem nezaštićene veze.
Organizacije koje žele potpuniju sliku o tome kako se ovi napadi odvijaju u praksi mogu pogledati nedavno izvještavanje o AI-vođenom testiranju ransomwarea, koje ilustrira kako se automatizirani alati koriste za ubrzavanje napada nakon što se početni pristup dobije, što je još jedan razlog zašto rane obrane oko menadžerskih računa nose izniman značaj.
Što ovaj trend znači za potrošače i zaposlenike
Ako niste u menadžmentu, ovo bi vas svejedno moglo pogoditi. Svaki zaposlenik čiji su osobni podaci, kadrovski podaci ili financijski detalji pohranjeni u sustavima kojima menadžer ima pristup potencijalno je izložen ako su vjerodajnice tog menadžera kompromitirane. Ransomware koji cilja menadžere može dovesti do istih ishoda kao i bilo koji drugi proboj: procurjelih osobnih podataka, poremećenih usluga ili odgođenih operacija dok organizacija prolazi kroz odgovor.
Za potrošače ovo naglašava širu lekciju koja se opetovano pojavljuje u trendovima ransomwarea i iznude: napadači slijede put najmanjeg otpora do ljudi s najkorisnijim pristupom, kamo god taj put vodi. Nedavni pregledi koji pokrivaju incidente ransomwarea i iznude u više sektora i stalne trendove iskorištavanja povezane s ranjivostima poslovnog softvera pokazuju da ovo nije izolirani obrazac, već dosljedna tema u načinu strukturiranja modernih ransomware kampanja.
Praktični savjeti
Ciljanje menadžera ransomwareom odražava širu evoluciju u načinu na koji napadači biraju svoje mete: ne samo prema ranjivosti sustava, već prema tome tko ima ovlast donijeti brze odluke pod pritiskom. Organizacije koje prošire snažne sigurnosne prakse na menadžerske račune, a ne samo na IT i izvršno osoblje, zatvaraju jedan od učinkovitijih putova na koje se napadači trenutno oslanjaju.
Ako ste menadžer, prema vjerodajnicama svog računa odnositte se s istom razinom opreza koja se preporučuje za administratore sustava: koristite višefaktorsku autentifikaciju, izbjegavajte ponovno korištenje lozinki i odmah prijavite bilo što neobično. Ako ste zaposlenik koji se pita kako bi vaši podaci mogli biti pogođeni, pitajte svoju organizaciju kako se menadžerski pristup nadzire i osigurava. Kako se taktike ransomwarea nastavljaju razvijati, informiranje o tome kako se ovi napadi stvarno odvijaju i ozbiljno shvaćanje osnovnih mjera opreza ostaje jedan od najučinkovitijih načina za smanjenje rizika za sebe i svoju organizaciju.




