調查:勒索軟件團伙正在加大力度招募內部人員來協助攻擊
最近對100家大型(超過5000名員工)北美IT公司的調查顯示,勒索軟件行為者正在做出更大努力以招募目標公司的內部人員來協助攻擊。這項調查是由Hitachi ID進行的,該公司在2021年11月進行了類似的研究。跟上一次調查相比,提供金錢以協助對其雇主進行勒索軟件攻擊的員工數量增加了17%。
訪問:
微軟Surface精選機型特惠6.3折起 翻新機滿100減100
最具體的是,65%的調查對象表示,在2021年12月7日和2022年1月4日之間,他們或他們的員工被找來幫助黑客建立初始訪問。
在大多數情況下,威脅行為者使用電子郵件和社交媒體來聯系員工,但27%的接近工作是通過電話進行的,這是一種直接且厚顏無恥的聯系手段。
至于提供給員工的錢,大多數人收到的報價低于50萬美元,但有些提議是在100萬美元以上。
在這些案例中,有一半的勒索軟件團伙甚至在沒有任何內部人員幫助的情況下攻擊了目標公司。
這表明,一旦一個公司成為勒索軟件攻擊的候選者,剩下的就是探索潛在的方法,從而使滲透更容易并更不可能被發現。
一個被忽視的領域
正如調查的結果所反映的那樣,內部威脅在制定網絡安全計劃時通常被忽視、低估并且沒有被考慮到。
當IT主管被問及他們對內部威脅的關注程度時,36%的人回答說更關注外部威脅,3%的人根本不擔心威脅。
自去年夏天LockBit 2.0勒索軟件行動公開邀請流氓員工幫助他們獲得企業網絡訪問權以來,圍繞這一問題的意識已經提高,但問題依然存在。
CISA在2021年9月發布了一個工具,它可以幫助企業評估他們對內部威脅的立場,并警告說這個特殊的趨勢正在上升。
決定在這個問題上有所作為的實體增加了員工培訓并向關鍵領域的員工發送假的電子郵件。然而,大多數還沒有實施具體的安全措施來遏制這個問題。
理想的時機
美國正在經歷一個被稱為“大辭職”的辭職潮,這一事實提高了勒索軟件行為者在這些奇特的談判中的成功幾率。
今天,許多公司的員工處于辭職的邊緣或已經決定離開,但在等待合適的時機,一個涉及大筆資金的意外提議對一些人來說可能是誘人的。
越來越多的人感到壓力過大、工資過低、遭到剝削、疲憊不堪或覺得工作不再值得他們花時間和精力。
這些人可能被視為勒索軟件團伙的理想人選,這些團伙會以高額報酬誘惑他們成為短期幫兇。
推薦
直播更多》
-
特斯拉公司CEO埃隆馬斯克 向Twitter發出收購要約
和外界預期的一樣,特斯拉公司 CEO 埃...
-
特斯拉公司CEO埃隆馬斯克 向Twitter發出收購要約
和外界預期的一樣,特斯拉公司 CEO 埃...
-
筆記本電腦代工廠廣達發布公告 配合防疫政策暫時停工
筆記本電腦代工廠廣達今(13)日發布公告...
-
英特爾公司宣布斥資30億美元 擴建美國奧勒岡州D1X工廠
英特爾公司宣布斥資 30 億美元,擴建...
-
莆田電信積極組織開展安全運營專項工作 強化員工安全意識
為全面落實穩字當頭、穩中求進的云網安...
-
精準落實優惠稅率 河北高企稅費減免超百億元
近日,記者從河北省稅務局獲悉,2021年...
資訊更多》
焦點
- 奇瑞新能源一季度達成50013輛銷量 實現255.4%同比增長
- 昆山重新調整劃定5個靜態管理區 延長靜默期7天
- 受蘋果用戶隱私政策調整影響 科技巨頭2022年營收將減少近160億美元
- 加快湖北數字化轉型 5G信息技術重塑制造業發展形態
- 斯坦福大學團隊發表論文 展示大腦運動皮層神經網絡如何實現新記憶索引
- 廣東首座華南唯一 廣州匯云數據中心入選2021年國家新型數據中心名單
- 慢性疾病嚴重威脅我國居民健康 低齡化趨勢明顯
- 消除線路施工安全隱患 智慧光網云守護系統成為工地“火眼金睛”
- IMT-2020推進組蜂窩車聯工作組第二十次全體會議 近日在線上舉行
- 氣候變暖將珊瑚推向耐熱極限 人工智能助力尋找耐熱珊瑚