Băng nhóm ransomware bỏ qua CEO để nhắm vào dàn quản lý tầm 40 tuổi

Muốn nhận tiền chuộc nhanh? Đừng gửi email cho CEO—phish luôn vị quản lý 46 tuổi, người thực sự nắm chìa khóa ấy.
Các nhà nghiên cứu bảo mật tại Zscaler vừa theo dõi một chiến dịch kéo dài suốt một tháng, tấn công thành công 351 nạn nhân tại 334 tổ chức. Thay vì rải email phishing tới dàn sếp lớn (C-level), kẻ tấn công đào sâu sơ đồ nhân sự nội bộ để nhắm vào cấp quản lý tầm trung. Gần hai phần ba nạn nhân giữ chức danh từ quản lý trở lên, với độ tuổi trung bình là 46.
Tại sao việc này quan trọng: Các đội security thường chỉ tập trung bảo vệ tài khoản root admin và hòm thư của các sếp. Nhưng các băng nhóm tống tiền giờ lại thèm "quyền hạn kinh doanh" hơn là quyền truy cập kỹ thuật thuần túy. Chiếm được tài khoản của một quản lý, hacker xem được ngay hóa đơn, hợp đồng đối tác và khâu duyệt ngân sách—đúng những điểm huyệt để ép công ty ra quyết định chi tiền nhanh hơn.
Cần biết thêm: Zscaler báo cáo số vụ tấn công ransomware bị chặn đã nhảy vọt 146% trong năm qua, còn lượng dữ liệu bị đánh cắp tăng 92%. Tại hơn một chục công ty bị nhắm đến, kẻ tấn công đã chiếm tài khoản của nhiều nhân viên ở các phòng ban khác nhau để mở rộng tầm ảnh hưởng.
Lần tới nếu nhận được email nghi vấn, nhớ nhé: kẻ tấn công có thể đã soi kỹ LinkedIn của bạn trước khi bấm gửi rồi đấy.
Nguồn
- Ransomware gangs skip the CEO — https://www.theregister.com/security/2026/08/09/ransomware-gangs-skip-the-ceo-head-straight-for-the-40-something-it-manager/5284499
- Hacker News Discussion — https://news.ycombinator.com/item?id=49234724

