内部威胁加剧:勒索软件组织招募内鬼
随着企业加强安全措施,网络犯罪分子开始利用合法访问权限的员工来实施攻击。内部恶意行为导致了勒索软件部署、直接经济损失和数据泄露等问题。SentinelOne报告称,2026年每家组织因内部威胁造成的损失达到1950万美元。其中,拥有高级权限的恶意内鬼给企业带来的平均损失高达490万美元。Mimecast的研究显示,在过去一年中,由于恶意员工导致的安全事件增加了42%。此外,恶意内部人员通过招聘和贿赂等方式获取公司数据和网络访问权,成为勒索软件攻击的重要途径。例如,Scattered Spider团伙曾贿赂电信员工进行SIM卡交换攻击。尽管这种情况相对罕见,但随着企业安全措施的提升,这种威胁正在增加。
