
Tại sao các nhà quản lý hiện là mục tiêu hàng đầu của mã độc tống tiền – và 6 cách để giữ an toàn
Gần hai phần ba số nạn nhân bị nhắm mục tiêu trong một chiến dịch tấn công bằng mã độc tống tiền duy nhất đều giữ các vị trí quản lý trở lên.
Công nghệ
Trang chủ
Công nghệ
An ninh mạng
Vì sao các nhà quản lý là mục tiêu hàng đầu của mã độc tống tiền hiện nay – và 6 cách để giữ an toàn
Gần hai phần ba số nạn nhân bị nhắm mục tiêu trong một chiến dịch mã độc tống tiền duy nhất giữ các vị trí quản lý hoặc cao hơn.
Bài viết của Lance Whitney, Cộng tác viên
Ngày 10/8/2026 lúc 9:08 sáng theo giờ PT
Eugene Mymrin/ Moment qua Getty Images
Theo dõi ZDNET: Thêm chúng tôi làm nguồn ưu tiên trên Google.
Những điểm chính của ZDNET
Các nhà quản lý là mục tiêu chính trong một chiến dịch mã độc tống tiền duy nhất.
Các nhà quản lý thường có đặc quyền đặc biệt, khiến họ trở thành mục tiêu hấp dẫn.
Đào tạo và bảo mật mạng là chìa khóa để ngăn chặn các cuộc tấn công như vậy.
Các cuộc tấn công mã độc tống tiền không chỉ nhắm vào các tổ chức cụ thể mà còn nhắm vào các nhân viên cụ thể. Những nhân viên đó thường là những người có đặc quyền đặc biệt hoặc cấp độ truy cập cao hơn mà kẻ tấn công có thể khai thác để tiếp cận các tài nguyên bảo mật. Đó là lý do tại sao các nhà quản lý thường trở thành mục tiêu của các cuộc tấn công như vậy.
Trong nghiên cứu mới, "Mã độc tống tiền leo lên sơ đồ tổ chức: Các nhà quản lý là mục tiêu chính", đơn vị tình báo mối đe dọa ThreatLabz của Zscaler đã phân tích giai đoạn đầu của một cuộc tấn công mã độc tống tiền thực tế. Là một phần của Báo cáo mã độc tống tiền ThreatLabz 2026 sắp tới của Zscaler, nghiên cứu đã tìm kiếm chi tiết trong một chiến dịch cụ thể để cố gắng tìm ra các manh mối và tín hiệu chung.
Xem thêm: Vì sao cuộc tấn công mã độc tống tiền hoàn toàn tự động này đang khiến các nhà nghiên cứu gặp ác mộng
Nhóm mã độc tống tiền đã thực hiện chiến dịch này nổi tiếng với việc giành quyền truy cập ban đầu, đánh cắp một lượng lớn dữ liệu công ty, sau đó mã hóa một số hệ thống quan trọng. Trong khoảng thời gian một tháng, ThreatLabz đã xác định 351 nạn nhân trên 334 tổ chức bị nhắm mục tiêu bởi chiến dịch duy nhất này.
Vì sao tội phạm mạng nhắm mục tiêu vào các nhà quản lý?
Phân tích ban đầu đã phát hiện ra một số điểm chung. Khoảng 62% nhân viên bị nhắm mục tiêu giữ các chức danh cấp quản lý hoặc cao hơn. Khoảng ba phần tư trong số họ làm việc trong các lĩnh vực kế toán và tài chính, bán hàng, vận hành, nhân sự hoặc tiếp thị. Một nửa số tổ chức thuộc lĩnh vực công nghiệp hoặc công nghệ thông tin. Và nhiều nhân viên đã bị nhắm mục tiêu trên hơn một chục tổ chức.
Tội phạm mạng nhắm mục tiêu vào các nhà quản lý và các nhân viên cấp cao khác vì một vài lý do.
Thứ nhất, các nhà quản lý thường có đặc quyền mạng và kinh doanh cao hơn. Điều đó có nghĩa là họ không chỉ có quyền truy cập vào các hồ sơ và tài nguyên nhạy cảm mà còn kiểm soát các vai trò và mối quan hệ khác nhau trong tổ chức.
Xem thêm: Các nhà lãnh đạo an ninh mạng muốn gì ở nhân viên? 3 kỹ năng này vượt trội hơn chứng chỉ và kinh nghiệm
Thứ hai, họ xử lý nhiều nhiệm vụ kinh doanh khác nhau, bao gồm phê duyệt thanh toán, giám sát ngân sách, xem xét hợp đồng và điều phối công việc giữa các phòng ban khác nhau. Điều này có nghĩa là một tài khoản quản lý bị xâm phạm có thể được kẻ tấn công sử dụng để nhắm mục tiêu vào các đơn vị kinh doanh và nhân viên khác nhau.
Trong nghiên cứu của mình, ThreatLabz đã xác định bốn ví dụ về các nạn nhân thực tế bị ảnh hưởng bởi chiến dịch duy nhất này.
Giám đốc kinh doanh khu vực trong một công ty công nghiệp. Cá nhân này là mục tiêu tấn công vì họ có quyền truy cập vào các tài khoản khách hàng, hợp đồng, thông tin định giá, dự báo doanh thu và các trao đổi bán hàng. Với loại tài khoản này, kẻ tấn công có thể tác động đến các đơn đặt hàng sản phẩm và dịch vụ, đồng thời gây rủi ro cho mối quan hệ với khách hàng.
Giám đốc kế toán công nợ trong lĩnh vực công nghệ thông tin (IT). Loại quản lý này là nạn nhân chính vì họ có quyền truy cập vào hóa đơn, dữ liệu thanh toán, phê duyệt tài chính và hồ sơ nhà cung cấp. Tại đây, kẻ tấn công có thể làm gián đoạn việc thanh toán cho nhà cung cấp, ảnh hưởng đến việc giao các sản phẩm và dịch vụ cần thiết.
Quản lý dự án cấp cao trong một công ty tiêu dùng. Vai trò này có thể bị nhắm mục tiêu vì quyền truy cập vào ngân sách, lộ trình và các tệp nhạy cảm. Tại đây, kẻ tấn công có thể trì hoãn việc ra mắt sản phẩm hoặc khai trương các địa điểm mới, gây hỗn loạn cho các nguồn doanh thu của công ty.
Quản lý tài sản trong lĩnh vực bất động sản. Ở vai trò này, người quản lý có quyền truy cập vào các thỏa thuận thuê, hóa đơn nhà cung cấp, hợp đồng, dữ liệu khách hàng và thông tin tài chính. Điều đó có nghĩa là kẻ tấn công có thể gây gián đoạn dịch vụ, khiến cơ quan phải đối mặt với các vấn đề pháp lý và ảnh hưởng đến thu nhập từ tài sản.
6 biện pháp phòng thủ chống lại các cuộc tấn công ransomware
Để giúp bảo vệ các nhà quản lý và tổ chức khỏi các cuộc tấn công ransomware có chủ đích, ThreatLabz đưa ra sáu khuyến nghị sau:
Hạn chế liên lạc bên ngoài thông qua các công cụ cộng tác. Chặn mọi cuộc gọi và tin nhắn bên ngoài không mong muốn trên các nền tảng như Microsoft Teams và Slack.
Dạy nhân viên cách phát hiện các nỗ lực mạo danh từ bộ phận IT. Đảm bảo nhân viên biết cách xác minh các yêu cầu bất thường từ những người được cho là nhân viên IT trước khi họ thực hiện bất kỳ yêu cầu nào.
Thiết lập bảo vệ mối đe dọa mạng và bảo mật điểm cuối. Sử dụng các công cụ phát hiện mối đe dọa mạng và điểm cuối được hỗ trợ bởi AI để phát hiện nội dung độc hại, hành vi đáng ngờ và các cuộc tấn công tiềm ẩn.
Cảnh giác với các dấu hiệu bị xâm nhập. Theo dõi các hành động và hành vi bất thường của người dùng, thiết bị, ứng dụng, hoạt động truyền dữ liệu và công cụ truy cập từ xa. Nếu một tài khoản bị xâm phạm, hãy theo dõi mọi hoạt động tương tự có thể ảnh hưởng đến các tài khoản khác.
Áp dụng quyền truy cập đặc quyền tối thiểu (least-privilege access). Cấp cho mỗi nhân viên quyền truy cập chỉ vào các ứng dụng, hệ thống và dữ liệu cần thiết cho công việc của họ. Điều này hạn chế những gì kẻ tấn công có thể làm với một tài khoản bị xâm phạm.
Áp dụng phương pháp tiếp cận không tin cậy (zero trust). Phân đoạn quyền truy cập mạng để ngăn chặn các cuộc tấn công di chuyển ngang và tấn công các hệ thống khác sau điểm truy cập ban đầu.
Bảo mật
Cách nhận các bản vá bảo mật Windows 10 miễn phí đến tháng 10/2027 – và tránh khoản phí 30 USD
Ngôi nhà thông minh của bạn có thể gặp rủi ro – 6 cách các chuyên gia bảo vệ thiết bị của bạn khỏi các cuộc tấn công
10 bước điều chỉnh bảo mật điện thoại bạn nên thực hiện hàng năm – và lý do
Có 3 dấu hiệu rõ ràng cho thấy ai đó đang đánh cắp Wi-Fi của bạn – và một số cách để ngăn chặn họ
Cách nhận các bản vá bảo mật Windows 10 miễn phí đến tháng 10/2027 – và tránh khoản phí 30 USD
Ngôi nhà thông minh của bạn có thể gặp rủi ro – 6 cách các chuyên gia bảo vệ thiết bị của bạn khỏi các cuộc tấn công
10 bước điều chỉnh bảo mật điện thoại bạn nên thực hiện

Nguồn tin: ZDNet AI. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.