調查:勒索軟件團伙正在加大力度招募內部人員來協助攻擊

來源:cnBeta.COM

最近對100家大型(超過5000名員工)北美IT公司的調查顯示,勒索軟件行為者正在做出更大努力以招募目標公司的內部人員來協助攻擊。這項調查是由Hitachi ID進行的,該公司在2021年11月進行了類似的研究。跟上一次調查相比,提供金錢以協助對其雇主進行勒索軟件攻擊的員工數量增加了17%。

訪問:

微軟Surface精選機型特惠6.3折起 翻新機滿100減100

最具體的是,65%的調查對象表示,在2021年12月7日和2022年1月4日之間,他們或他們的員工被找來幫助黑客建立初始訪問。

在大多數情況下,威脅行為者使用電子郵件和社交媒體來聯系員工,但27%的接近工作是通過電話進行的,這是一種直接且厚顏無恥的聯系手段。

至于提供給員工的錢,大多數人收到的報價低于50萬美元,但有些提議是在100萬美元以上。

在這些案例中,有一半的勒索軟件團伙甚至在沒有任何內部人員幫助的情況下攻擊了目標公司。

這表明,一旦一個公司成為勒索軟件攻擊的候選者,剩下的就是探索潛在的方法,從而使滲透更容易并更不可能被發現。

一個被忽視的領域

正如調查的結果所反映的那樣,內部威脅在制定網絡安全計劃時通常被忽視、低估并且沒有被考慮到。

當IT主管被問及他們對內部威脅的關注程度時,36%的人回答說更關注外部威脅,3%的人根本不擔心威脅。

自去年夏天LockBit 2.0勒索軟件行動公開邀請流氓員工幫助他們獲得企業網絡訪問權以來,圍繞這一問題的意識已經提高,但問題依然存在。

CISA在2021年9月發布了一個工具,它可以幫助企業評估他們對內部威脅的立場,并警告說這個特殊的趨勢正在上升。

決定在這個問題上有所作為的實體增加了員工培訓并向關鍵領域的員工發送假的電子郵件。然而,大多數還沒有實施具體的安全措施來遏制這個問題。

理想的時機

美國正在經歷一個被稱為“大辭職”的辭職潮,這一事實提高了勒索軟件行為者在這些奇特的談判中的成功幾率。

今天,許多公司的員工處于辭職的邊緣或已經決定離開,但在等待合適的時機,一個涉及大筆資金的意外提議對一些人來說可能是誘人的。

越來越多的人感到壓力過大、工資過低、遭到剝削、疲憊不堪或覺得工作不再值得他們花時間和精力。

這些人可能被視為勒索軟件團伙的理想人選,這些團伙會以高額報酬誘惑他們成為短期幫兇。

關鍵詞: 安全 調查:勒索軟件團伙正在加大力度招募內部人員來協助

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲三级在线视频| 亚洲第一视频网站| 亚洲AV日韩AV高潮无码专区| 亚洲成a人片在线观看国产| 亚洲乱亚洲乱妇无码| 波多野结衣亚洲一级| 亚洲精品美女视频| 亚洲免费视频在线观看| 亚洲AV区无码字幕中文色| 亚洲αv在线精品糸列| 亚洲国产精品一区二区第一页 | 成人亚洲性情网站WWW在线观看| 亚洲成A人片在线观看中文| 亚洲AV无码一区二区三区国产| 久久久亚洲精华液精华液精华液| 亚洲精品蜜夜内射| 亚洲第一综合天堂另类专| 亚洲AV无码AV吞精久久| 深夜国产福利99亚洲视频| 亚洲中文字幕无码一区 | 亚洲国产av无码精品| 亚洲精品国产高清嫩草影院| av在线亚洲欧洲日产一区二区| 久久久久一级精品亚洲国产成人综合AV区| 亚洲人成无码网WWW| 怡红院亚洲怡红院首页| 久久久久亚洲AV成人无码| 日韩精品亚洲人成在线观看| 亚洲成人免费电影| 性xxxx黑人与亚洲| 亚洲AV无码精品国产成人| 亚洲国产精品毛片av不卡在线| 亚洲色图综合在线| 亚洲精品中文字幕无码蜜桃| 亚洲Av无码专区国产乱码DVD| 亚洲综合久久综合激情久久| 亚洲国产精品日韩在线观看| 在线亚洲午夜片AV大片| 337P日本欧洲亚洲大胆精品| 亚洲中文字幕丝袜制服一区| 亚洲国产精品无码久久久不卡 |