باجافزارها سراغ مدیرها میرن
خلاصهٔ کاملتر
به گفتهٔ گزارش تازهٔ تیم ThreatLabz شرکت Zscaler، کسایی که باجافزار میگردونن دیگه فقط دنبال حسابهای ادمین نیستن. محققها توی یه بازهٔ یکماهه ۳۵۱ قربانی رو تو ۳۳۴ سازمان شناسایی کردن و دیدن ۶۲ درصدشون سطح مدیر یا بالاتر داشتن. تو این مقاله اومده که چیزی که این افراد رو جذاب میکنه، اختیار سازمانیه، نه سطح دسترسی فنی.
نویسنده روی یه تفکیک مهم تأکید میکنه: امتیاز فنی در برابر امتیاز تجاری. برنامههای امنیتی سنتی معمولاً روی کاربرهایی تمرکز میکنن که دسترسی فنی بالایی دارن، ولی یه مدیر ممکنه پرداخت تأیید کنه، بودجه ببنده، با تأمینکنندهها در ارتباط باشه و قرارداد بخونه. مهاجم با در اختیار گرفتن همچین حسابی میتونه اطلاعات جمع کنه، خودش رو جای یه همکار قابلاعتماد جا بزنه و دامنهٔ نفوذش رو گسترش بده. ۴۴ درصد قربانیها هم نسل ایکس با میانگین سنی ۴۶ سال بودن که به گفتهٔ نویسنده بازتاب ارشدیت شغلیه، نه خودِ سن.
از نظر واحد سازمانی، حدود ۷۵ درصد قربانیها تو حسابداری و مالی، فروش، عملیات، منابع انسانی یا مارکتینگ بودن؛ مالی با ۱۷.۷ درصد، فروش با ۱۷.۴ و عملیات با ۱۶.۸ درصد. از نظر صنعت هم نزدیک نصف قربانیها تو دو حوزه بودن: صنایع با ۳۵.۵ درصد و فناوری اطلاعات با ۱۴.۶ درصد. مختلکردن تولید، لجستیک، پرداخت یا سرویسهای دیجیتال دقیقاً همون فشاریه که موقع مذاکرهٔ باج به کار مهاجم میاد.
پیشنهاد گزارش اینه که دفاع رو از حسابهای ادمین فراتر ببرید: MFA مقاوم در برابر فیشینگ و دسترسی least-privilege برای مدیرها، پایش هویت و نشستها برای ورودهای غیرعادی و تغییرات مشکوک MFA، تأیید ثانویه برای کارهای پرریسک مثل پرداختهای بزرگ و تغییر اطلاعات بانکی، محدودکردن ارتباطات بیرونی، جداسازی سیستمهای حیاتی و نگهداشتن بکاپ ایزوله. نویسنده Zero Trust رو هم مکمل خوبی میدونه، چون دسترسی رو مدام راستیآزمایی میکنه و جلوی حرکت جانبی مهاجم رو میگیره.
نکات کلیدی:
- ۶۲ درصد قربانیهای بررسیشده سطح مدیر یا بالاتر داشتن
- ۷۵ درصدشون تو مالی، فروش، عملیات، منابع انسانی یا مارکتینگ کار میکردن
- صنایع ۳۵.۵ درصد و فناوری اطلاعات ۱۴.۶ درصد قربانیها رو تشکیل میدادن
- اختیار تجاری، بدون دسترسی ادمین، خودش یه سطح حملهست
- MFA مقاوم به فیشینگ، تأیید ثانویه برای پرداختها و بکاپ ایزوله مهمترین دفاعهان




