Zscaler最新的勒索软件报告为安全团队一直在关注的转变提供了确凿数据:针对管理者和高管的勒索软件不再是一种小众策略。根据该报告,管理者及以上级别人员占受害者总数的62%,数据窃取增长了超过275%,与勒索软件付款相关的区块链交易达到3.28亿美元。平均赎金为431,995美元。
这些数字值得深入分析,既因为它们揭示了攻击者的行为,也因为它们暗示了哪些防御措施最为重要。
Zscaler报告发现了什么
该报告突出了四个头条数字:
- 与勒索软件付款相关的区块链交易达3.28亿美元
- 62%的受害者为管理者及以上级别
- 数据窃取增长超过275%
- 平均赎金为431,995美元
数据窃取这一数字尤为突出。它表明攻击者越来越重视窃取信息,而不仅仅是锁定系统。被盗数据赋予犯罪分子筹码,即使受害者能够从备份中恢复,因为他们可以威胁泄露或出售所窃取的内容。
该报告的标题还提到了AI辅助攻击者,这表明这些攻击活动背后的工具正在加速。此处提供的源材料未深入探讨具体方法,因此我们不会超出已公布的数字进行推测。
如需了解更多人口统计细节,我们此前关于Zscaler数据显示勒索软件团伙瞄准46岁管理者的报道探讨了攻击者的目标人群。
为什么管理者和高管是勒索软件的主要目标
受害者中管理岗位占62%的比例表明,攻击者是在选择人,而不仅仅是系统。虽然在我们所审阅的材料中,报告数据并未阐明动机,但一般逻辑很容易理解:管理岗位的人员往往比一线员工拥有更广泛的文件、审批、财务流程和内部通信的访问权限。
这种访问权限在两方面都具有价值。首先,被入侵的管理者账户可以打开通往敏感数据的大门,这助长了数据窃取的趋势。其次,管理者通常有权快速响应请求,这使得具有说服力的信息更加有效。
这也反映了对旧有安全意识思维的转变,那种思维以保护高管层为中心。这些数字表明,目标群体比那更广泛,中层岗位理应像高层高管一样受到同等关注。
VPN、加密和访问控制在哪些方面有帮助(哪些方面没有)
以VPN为主题的网站的读者自然会问,VPN是否能阻止这种情况。诚实的答案是:部分可以,但不能单靠它。
有帮助的方面:
- VPN加密您的设备与VPN服务器之间的流量,从而保护在不信任网络(如公共Wi-Fi)上的数据。
- 加密存储和设备限制了笔记本电脑或硬盘丢失后窃贼能读取的内容。
- 强访问控制,如多因素认证和最小权限原则,限制了攻击者在入侵一个账户后能渗透多远。
没有帮助的方面:
- VPN不能阻止您打开恶意附件或在虚假登录页面输入密码。
- 它不能保护凭据已被窃取的账户。
- 它无法撤销攻击者在获得合法访问权限后发生的数据窃取。
简而言之,VPN保护的是连接,而报告中描述的勒索软件模式围绕的是访问权限、账户以及持有这些账户的人。远程访问设置尤其需要谨慎对待:进入工作网络的任何入口都应由多因素认证保护并保持更新。
个人如何降低风险敞口
您不需要是CEO才能从这些步骤中受益,报告表明您不应认为自己级别太低而不会成为目标。
- 开启多因素认证,用于工作和个人账户,尽可能优先选择基于应用或硬件的方式而非短信。
- 使用密码管理器和唯一密码,这样一次泄露不会解锁所有账户。
- 对紧急请求保持怀疑,尤其是涉及付款、凭据或文件共享的请求。通过单独的渠道进行核实。
- 保持设备和软件更新,包括任何远程访问工具。
- 限制您存储和共享的内容。由于数据窃取正在增长,电子邮件和共享驱动器中敏感数据越少,可被窃取的内容就越少。
- 保留离线或独立备份,同时认识到备份并不能解决泄露威胁。
- 在不信任网络上使用VPN作为一层防护,而非全部方案。
这对您意味着什么
如果您担任任何涉及资金、数据或审批的职位,您就符合报告所描述的特征。数据窃取增长275%意味着风险不仅在于失去文件访问权限,还在于信息被曝光。首先专注于保护账户和验证请求,然后将VPN等网络级保护作为支持层添加。
要点总结
Zscaler的发现表明,针对管理者和高管的勒索软件是一种可衡量的、不断增长的模式,而非假设。本周审查您的账户安全:检查多因素认证是否已开启,审计谁拥有什么访问权限,并收紧远程连接方式。如需更深入地了解攻击者的选择目标,请阅读我们关于勒索软件团伙瞄准中层管理者的报道,然后以此为契机与您的团队展开关于共同习惯的讨论。




