时间:2026-08-09(北京时间)
地点:全球(Zscaler ThreatLabz 2026 勒索软件受害者研究)
人物:Zscaler ThreatLabz 安全研究团队
事件详情:Zscaler ThreatLabz 2026 年 8 月 9 日发布最新勒索软件受害者研究,称追踪到单场勒索软件活动受害者 351 人、覆盖 334 家组织,呈现出与以往"绕外围冲高管"截然不同的画像:62% 的受害者拥有经理及以上职级,平均年龄 46 岁,44% 属于 X 世代,50% 来自工业或 IT 行业,75% 在财务、销售、运营、HR、市场五大业务条线。报告将这种新型猎杀逻辑命名为"业务权限(business privilege)"取代"技术权限(technical privilege)"。
背景:Zscaler 威胁实验室是在一个月内针对单次勒索软件行动进行受害者画像统计。研究显示,攻击者放弃直接瞄准 CEO,转而事先结合泄露的内部资料与公开数据梳理组织架构、报销链路、合同审批流程,再针对能签字、能调动预算、能接触发票的"四五十岁中层"发动精准入侵,部分组织在单次行动中就同时折损多个业务部门。ThreatLabz 数据还显示,勒索软件拦截量同比增长 146%,公开勒索事件增加 70%,被盗数据体量增加 92%,呈现"加密+勒索+数据窃取"三位一体的产业化趋势。
影响:研究把传统"特权访问管理(PAM)"视角推向"业务访问管理(BAM)"新前线。安全团队需要把非 IT 部门的中层经理纳入零信任覆盖,对接 SaaS、ERP、采购、合同平台的审批账号成为重点防护对象;同时,企业应对 40+ 岁段、业务岗人群的钓鱼演练、社会工程防护和数据丢失防护(DLP)进行升级,因为勒索软件团伙已经把"中年中层"列为性价比最高的"人肉"突破口。
总结:Zscaler ThreatLabz 数据再次证明,勒索软件已经从"打系统"演化为"打人"。当下企业防御不能只盯着 IT 管理员和 C 级高管,必须把"业务权限"等同于"技术权限"来加固,否则 46 岁、坐在财务或销售岗、手握报销大权的中层经理,将成为下一波勒索软件最喜欢的入口。
参考来源:
1. Zscaler ThreatLabz 官方博客:https://www.zscaler.com/blogs/security-research/ransomware-moves-org-chart-managers-are-prime-targets
2. The Register 报道:https://www.theregister.com/security/2026/08/09/ransomware-gangs-skip-the-ceo-head-straight-for-the-40-something-it-manager/5284499
3. Hacker News 社区讨论:https://news.ycombinator.com/item?id=49230954
4. Zscaler ThreatLabz 行业报告入口:https://threatlabz.zscaler.com/
5. Zscaler ThreatLabz 2024 AI 安全报告中文译本(业务权限概念背景):https://www.doc88.com/p-58273404882302.html









