2021-09-22 06:39

混合工作是越来越个性化和真实的BEC攻击的催化剂

导读在这个正是日新月异的时代,飞黄腾达的时代,人类的科技、生活已经在近几年快速的进入快车道,在这年头有台电脑、手机已不是稀奇的事,因为

在这个正是日新月异的时代,飞黄腾达的时代,人类的科技、生活已经在近几年快速的进入快车道,在这年头有台电脑、手机已不是稀奇的事,因为几乎每家每户都会有电脑,电脑仿佛将我们彼此链接在一起,下面分析一片关于电脑与手机各种新型科技产品的文章供大家阅读。

企业邮箱妥协(BEC)的攻击是最经济的网络伤害之一,一直在上升,在过去的一年。这是根据今天发布的GreatHorn发布的 2021 年企业电子邮件安全形势报告得出的结论,该报告显示,欺骗电子邮件帐户或网站是 BEC 攻击中最有经验的形式,因为 71% 的组织承认他们在过去一年中遇到过这种攻击。其次是鱼叉式网络钓鱼 (69%) 和恶意软件 (24%)。

为了编写这份报告,GreatHorn 收集了 270 名 IT 和网络安全专业人员的数据,以确定与网络钓鱼攻击相关的最新企业采用趋势、差距和解决方案偏好。可以在此处下载包含完整详细信息和数据的报告。

在所有 BEC 攻击中,近 50% 是由于显示名称中的个人身份欺骗造成的。在这些鱼叉式网络钓鱼电子邮件中,网络分子还使用公司名称 (68%)、个人目标名称 (66%) 和老板/经理的名称 (53%) 进行攻击。使 BEC 攻击如此成功的原因是基本个人信息在线的可用性,这些信息可用于对付可能遭受屏幕或电子邮件疲劳的员工 - 从而窃取凭据以访问机密和重要数据。员工在识别出可能与其工作有关的熟悉名称或其他相关标识符后,更容易点击恶意链接。大多数受访者 (57%) 表示网络钓鱼电子邮件中的恶意链接旨在窃取凭据,

“这份报告中的调查结果证实了我们在过去一年中看到的行业趋势。由于大多数组织在完全远程或混合工作时间表上运作,网络分子的闸门已经打开,”首席执行官凯文奥布莱恩说大号角。“网络分子想要城堡的钥匙,他们通过窃取凭据来获得。为此,他们通常将目标锁定为最高级别的高管和财务员工,因为他们拥有可以访问的最特权信息。但是,没有员工能够免受这些攻击;他们可以出现在任何人的收件箱中,而这只是一个毫无戒心的一方的判断失误,从而危及组织的安全。”

导致 BEC 攻击和冒充行为兴起的最大因素之一是大多数组织持续实施远程工作政策。几乎三分之一的组织 (30%) 表示,超过 50% 的通过电子邮件收到的链接指向恶意站点,这表明分子对收件箱进行了无休止的攻击。最重要的是,受访者认为他们的财务部门是他们支持的最大目标,因为 34% 的人表示与财务相关的员工是鱼叉式网络钓鱼最常见的受害者。当员工返回实体办公室时,真人互动可能有助于减少成功的网络钓鱼攻击次数,因为人们可以更轻松地验证电子邮件的合法性。