セキュリティ
ランサムウェアギャングはCEOを飛ばし、40代のITマネージャーに直行する
Ransomware gangs skip the CEO, head straight for the 40-something IT manager (theregister.com)
要約
ランサムウェア攻撃者は、もはやCEOを直接標的にするのではなく、40代のITマネージャーに焦点を移しています。これは、これらのマネージャーが技術的な権限だけでなく、支払い承認や予算管理などの「ビジネス上の特権」を持っているためです。攻撃者は、 ransom 支払いの決定に影響を与えられる可能性のある主要な担当者を特定するために、公開情報と侵害されたシステムからの情報を組み合わせています。
全文翻訳
ランサムウェアギャングはCEOを飛ばし、40代のITマネージャーに直行する
Gen Xers はこれに動揺したら、ネットワークケーブルを抜いて警察に電話することを覚えておくべきだ
Carly Page
公開日: 2026年8月9日 日曜日 // 10:33 UTC
企業の身代金を支払うことを検討させる最速の方法は、CEOに連絡することではなく、46歳のITマネージャーを標的にすることであることが判明しました。
これはZscalerのThreatLabzの研究者によるもので、1ヶ月間にわたる単一のランサムウェアキャンペーンで334組織にわたる351人の被害者を追跡しました。
このデータは、今日のランサムウェア集団が好む被害者のプロファイルについて奇妙に具体的になっていることを示唆しています。被害者のほぼ3分の2がマネージャーレベル以上の役職を持ち、平均的な被害者は46歳のGen Xerであり、4分の3は会計・財務、営業、オペレーション、人事、またはマーケティング部門で働いていました。半数は産業またはIT部門で働いていました。
攻撃者は、組織全体に同じ恐喝メールをばらまくのではなく、まず下調べをしています。Zscalerによると、攻撃者は侵害されたシステムからの情報と公開されているデータを組み合わせて、報告ラインをマッピングし、企業の対応に影響を与える可能性が最も高い従業員を特定しています。
「ランサムウェアの状況は、無差別な攻撃から高度に標的化された恐喝キャンペーンへとシフトしました」と、セキュリティ企業は述べています。「攻撃者は、幹部を直接標的にするのではなく、支払い決定を加速させる権限または影響力を持つマネージャーやその他の主要な担当者にますます焦点を当てています。」
このシフトは、Zscalerが「ビジネス上の特権」と呼ぶものであり、技術的な特権ではありません。セキュリティチームは伝統的に、管理者権限を持つ特権ユーザーに焦点を当ててきました。一方、攻撃者は、請求書、支払い承認、予算、サプライヤー契約、顧客アカウント、人事記録、その他の機密性の高いビジネスプロセスへのアクセスを日常業務で得ている従業員を狙っています。
「侵害されたマネージャーアカウントの価値は、その役職に関連付けられたビジネスアクセスの広さにあります」と、研究者は述べています。「マネージャーは支払いを承認したり、予算やベンダーを監督したり、契約を見直したり、機密記録にアクセスしたり、部門間の作業を調整したりする可能性があります。」
Gen X の偏りもおそらく偶然ではありません。Zscalerによると、40代や50代の多くの労働者は確立された管理職に就いており、攻撃者は幹部室を侵害する必要なく、貴重なシステム、機密情報、および意思決定権限を持つ人々にアクセスできるようになっています。
さらに、このキャンペーン中に複数の組織で複数の従業員が侵害されたと報告されており、攻撃者はネットワーク内に一度足場を確保しても満足していなかったことを示唆しています。代わりに、貴重なデータと身代金の支払いに影響を与えることができる人々に到達する可能性を高めるために、さまざまなビジネス機能を通じて作業を進めているようでした。
より広範なレポートは、暗号化だけでなく恐喝にますます焦点を当てているランサムウェアエコシステムを指摘しています。Zscalerによると、同社のクラウドプラットフォームでブロックされたランサムウェアの試みは過去1年間で146パーセント増加し、公開された恐喝事件は70パーセント増加し、被害者から盗まれたデータの量は92パーセント増加しました。
身代金要求書が届く頃には、攻撃者はすでに請求書を誰が承認するか、契約に誰が署名するか、誰が人事部門を運営するか、誰が誰に報告するかを知っているかもしれません。暗号化は、被害者が気づく部分にすぎません。