باجافزارها دیگه سراغ مدیرعامل نمیرن
خلاصهٔ کاملتر
به گزارش The Register، تحقیق تازهٔ تیم ThreatLabz شرکت Zscaler نشون میده سریعترین راه برای اینکه یه شرکت به پرداخت باج فکر کنه، زنگ زدن به مدیرعامل نیست؛ هدف گرفتن مدیر IT حوالی ۴۶ سالهست. محققا تو طول یک ماه 351 قربانی رو تو 334 سازمان دنبال کردن که همه درگیر یک کمپین باجافزاری واحد بودن.
پروفایل قربانیها عجیب مشخصه: نزدیک دوسوم عنوان شغلی مدیر یا بالاتر داشتن، میانگین سنی ۴۶ سال و عمدتاً نسل ایکس بودن، و سهچهارم تو حسابداری و مالی، فروش، عملیات، منابع انسانی یا مارکتینگ کار میکردن. نصفشون هم تو حوزهٔ صنعتی یا IT بودن. به گفتهٔ Zscaler مهاجمها به جای فرستادن یه ایمیل اخاذی یکسان برای کل سازمان، اطلاعات سیستمهای نفوذشده رو با دادهٔ عمومی ترکیب میکنن تا خطوط گزارشدهی رو دربیارن.
نویسنده این تغییر رو با تعبیر خود Zscaler توضیح میده: چیزی که مهم شده «business privilege» هست، نه امتیاز فنی. تیمهای امنیتی سنتاً روی کاربرهای دارای دسترسی ادمین تمرکز میکنن، ولی مهاجم دنبال کسیه که شغل روزمرهاش بهش دسترسی میده به فاکتور، تأیید پرداخت، بودجه، قرارداد تأمینکننده، حساب مشتری یا سوابق HR. به نوشتهٔ محققا، ارزش یه حساب مدیریتی هکشده تو گستردگی همین دسترسیهای کاریه.
بیشتر از ده سازمان گفتن تو همین کمپین چند کارمندشون همزمان هک شدن، یعنی مهاجمها بعد از اولین نفوذ ول نکردن و بین واحدهای مختلف چرخیدن تا شانس رسیدن به دادهٔ باارزش و آدم مؤثر رو بالا ببرن. تصویر کلی گزارش هم اینه که اکوسیستم باجافزار داره بیشتر به سمت اخاذی میره تا صرفاً رمزگذاری: تلاشهای باجافزاری بلاکشده روی پلتفرم ابری Zscaler تو یک سال ۱۴۶ درصد، پروندههای اخاذی عمومی ۷۰ درصد و حجم دادهٔ دزدیدهشده ۹۲ درصد رشد کرده.
نکات کلیدی:
- تحلیل Zscaler روی 351 قربانی تو 334 سازمان طی یک کمپین یکماهه انجام شده
- نزدیک دوسوم قربانیها مدیر یا بالاتر بودن و میانگین سنی ۴۶ سال بوده
- مهاجمها قبل از حمله خطوط گزارشدهی رو میسازن و سراغ کسی میرن که پرداخت رو جلو میندازه
- ملاک انتخاب دسترسی کاریه (فاکتور، بودجه، قرارداد، سوابق HR)، نه دسترسی ادمین
- تلاشهای باجافزاری ۱۴۶ درصد، اخاذی عمومی ۷۰ درصد و حجم دادهٔ سرقتی ۹۲ درصد رشد داشته




