<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡釣魚讓大型企業年均損失1500萬美元

    VSole2021-08-20 07:54:38

    某安全供應商委托Ponemon Institute對近600名IT和IT安全從業人員進行了調查,編制了最新的網絡釣魚研究報告。

    報告指出,美國大型企業平均每年因與網絡釣魚相關的網絡犯罪而損失1480萬美元,遠高于2015年的380萬美元,過去六年來,美國大型企業的網絡釣魚平均成本飆升了289%,年均損失近1500萬美元。

    網絡釣魚憑據是勒索軟件和商業電子郵件入侵 (BEC) 的常見起點。該研究稱,勒索軟件每年給大型企業造成570萬美元的損失,而BEC則為600萬美元。網絡釣魚造成的損失被比勒索軟件和BEC損失的總和還多。

    盡管這些是平均數字,但在某些情況下它們可能會迅速升級。諸如Cognizant、Sopra Steria和Norsk Hydro在內的公司在遭受勒索軟件攻擊后,都造成了數千萬美元的損失。

    Ponemon Institute創始人Larry Ponemon認為,企業在勒索軟件攻擊后的成本投入,可能遠超過攻擊本身的勒索贖金。他解釋說:“我們發現,僅勒索軟件就占勒索軟件攻擊成本的20%以下。網絡釣魚攻擊增加了企業數據泄露和業務中斷的可能性,公司投入的成本更多的是用于彌補生產力損失和問題修復,而不是支付給攻擊者的實際贖金。”

    根據Proofpoint的數據,自2015年以來,解決惡意軟件感染的成本翻了一番,從338,098美元增加到了807,506美元。

    然而,影響利潤的不僅僅是惡意軟件。該報告稱,遏制初始憑證網絡釣魚攻擊的平均成本從2015年的381,920美元增加到了2021年的692,531美元。企業通常每年會經歷五次以上的此類事件。

    Proofpoint網絡安全戰略執行副總裁Ryan Kalember表示:“由于攻擊者現在的目標是員工而不是網絡,因此近年來憑證泄露呈爆炸式增長,為BEC和勒索軟件等更具破壞性的攻擊敞開了大門。”企業只有部署以人為本的網絡安全方法,整合安全意識培訓和集成式威脅防護,才能阻止和修復網絡釣魚攻擊威脅。

    網絡釣魚企業軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚攻擊是最常見、最容易讓受害者中招的網絡犯罪之一,隨著網絡技術的不斷發展,攻擊者的偽裝手段也變得愈發狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網絡釣魚竊取企業內部的關鍵信息,對企業組織的業務安全、信息安全防護帶來了巨大的風險,如何識別攻擊者的各種詐騙花招,保護企業和員工的關鍵信息安全已經成為大多數企業的重要任務。
    對于越來越多的企業軟件即服務(SaaS)已成為訪問重要業務應用程序的主要手段。從業務發展的角度來看,“上云”的好處有很多,主要包括:節省成本、提高敏捷性和靈活擴展的功能。但是,任何基于云的應用都存在安全風險。要保障SaaS應用的安全性,企業需要持續評估和管理駐留在SaaS服務平臺中的業務和數據安全風險,采用漏洞掃描、滲透測試、威脅檢測等多種安全方法,同時還需要制定合適的安全措施以保護數據。
    日前,SANS的安全專家們在今年的大會上發表了其最新研究成果,對2023年度最值得關注的5種新興網絡攻擊技術及其特點進行了介紹。SANS認證講師Katie Nickels表示,SEO優化攻擊是一種危險的新興攻擊方法。為了應對SEO優化攻擊,企業組織需要實施更有針對性的安全意識培訓計劃。2022年的LastPass漏洞事件就是最好的證明,攻擊者會利用第三方軟件漏洞繞過現有控制措施并訪問特權環境。
    皮尤研究中心發布的一份研究報告表明,在疫情持續蔓延期間,將近83%的上班族在家辦公。網絡犯罪分子通過勒索攻擊竊取企業的數據,并威脅要對外公布所有重要數據或阻止訪問,除非支付贖金。畢竟,云安全流程應該由企業和其云計算服務提供商共同實施,因此企業主需要了解如何加強云安全態勢。確保企業的業務安全擁抱數字化轉型也意味著應對可能影響企業業務的新威脅。
    根據行業媒體的報道,美國網絡安全和基礎設施安全局(CISA)日前在其漏洞目錄中添加了15個漏洞列表,這些漏洞正在被黑客積極利用。有些漏洞可以追溯到2014年,有兩個漏洞在過去兩年出現在Windows組件中。 美國網絡安全和基礎設施安全局(CISA)在其咨詢報告中表示:“漏洞列表中列出的漏洞是各種惡意網絡參與者的常見攻擊媒介,并對企業構成重大風險。”根據對網絡攻擊事件的觀察,美國網絡安全和基礎設施
    網絡安全是一個快速增長的市場,根據《財富商業洞察》的數據,其全球價值預計將從2022年的1536億美元激增至2030年的4249億美元。
    尤其是新冠疫情背景下,安全團隊更加深刻地意識到數字風險、戰略防御、安全規劃以及風險管理的重要性。雇傭經驗豐富的安全專家,并合理地配置安全產品是各個行業的企業不可忽視的選擇。但工具并不是應對安全問題的最終答案。無論行業異同以及規模大小,企業客戶所期望得到的都是有價值的情報以及量身定制的安全解決方案。數世點評盡管新冠疫情已經告一段落,但其對各行各業造成的大量安全缺口卻是無法逆轉的。
    經濟衰退、利率上升、大規模科技裁員,支出也變得保守,對于這些因素的擔憂,交易撮合者也因此變得謹慎。
    某安全供應商委托Ponemon Institute對近600名IT和IT安全從業人員進行了調查,編制了最新的網絡釣魚研究報告。 報告指出,美國大型企業平均每年因與網絡釣魚相關的網絡犯罪而損失1480萬美元,遠高于2015年的380萬美元,過去六年來,美國大型企業網絡釣魚平均成本飆升了289%,年均損失近1500萬美元。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类