成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

員工屢屢遭受供應(yīng)商電子郵件攻擊

安全
攻擊者正在劫持合法的供應(yīng)商對話線程,并精心制作復(fù)雜的郵件,這些郵件能夠繞過傳統(tǒng)的防御措施而不被發(fā)現(xiàn),由于員工認為這些郵件是真實的,他們正以驚人的速度與之互動。

在短短12個月內(nèi),攻擊者試圖通過供應(yīng)商郵件欺詐(Vendor Email Compromise, VEC)竊取超過3億美元,其中7%的攻擊涉及曾參與過之前攻擊的員工,據(jù)Abnormal AI的數(shù)據(jù)顯示。

供應(yīng)商郵件欺詐風(fēng)險隨企業(yè)規(guī)模增大而上升

員工難以區(qū)分合法郵件與攻擊郵件,特別是當(dāng)這些郵件看似來自可信賴的供應(yīng)商時,在員工人數(shù)達到50000人或以上的大型組織中,員工對VEC郵件進行進一步操作(如回復(fù)或轉(zhuǎn)發(fā))的比率最高。

在所有地區(qū),大型企業(yè)中72%閱讀過VEC郵件的員工會繼續(xù)與其互動,采取后續(xù)行動,如回復(fù)或轉(zhuǎn)發(fā)。

“基于電子郵件的社交攻擊從未如此令人信服或有效,”Abnormal AI的CIO Mike Britton表示?!肮粽哒诮俪趾戏ǖ墓?yīng)商對話線程,并精心制作復(fù)雜的郵件,這些郵件能夠繞過傳統(tǒng)的防御措施而不被發(fā)現(xiàn),由于員工認為這些郵件是真實的,他們正以驚人的速度與之互動。”

電信行業(yè)的VEC參與率最高,達到71.3%,遠高于排名第二的能源/公用事業(yè)行業(yè)的56%。銷售角色,尤其是初級銷售人員,是最脆弱的群體之一,初級銷售人員對已閱讀的VEC攻擊郵件的參與率高達86%。

VEC威脅在EMEA地區(qū)上升

盡管該地區(qū)的企業(yè)對商業(yè)郵件欺詐(BEC)攻擊保持高度警惕,但它們?nèi)蕴貏e容易受到VEC攻擊。

例如,在EMEA地區(qū),VEC的參與率比BEC高出90%,且重復(fù)參與VEC的比率是任何地區(qū)中最高的,是BEC的兩倍多,這表明員工更信任外部方(如供應(yīng)商),而非內(nèi)部來源,這使得他們特別容易受到供應(yīng)商偽裝攻擊的影響。

此外,EMEA地區(qū)的企業(yè)對VEC的報告率在所有地區(qū)中最低(0.27%),但對BEC的報告率最高(4.22%)。

電子郵件安全報告不足

只有1.46%的已讀文本型高級電子郵件攻擊被報告。以一家擁有1500-3000名員工的中型企業(yè)為例,在2024年3月至2025年3月期間,其每月平均收到的文本型高級攻擊郵件約為每1000個郵箱560封,這意味著,每月估計有840-1680起攻擊未被報告給安全團隊。對于大型企業(yè)而言,這一數(shù)字可能更高。

一些員工可能認為,只要他們不與攻擊者互動,就已經(jīng)履行了對組織的義務(wù),但安全專業(yè)人員知道,刪除郵件而不報告可能同樣具有破壞性,因為這消除了安全運營中心(SOC)團隊調(diào)查、修復(fù)相關(guān)消息并采取措施減少類似攻擊漏洞的機會。

每當(dāng)員工需要判斷郵件是否合法時,人為錯誤的風(fēng)險就會增加,如果他們判斷錯誤,網(wǎng)絡(luò)犯罪分子將毫不猶豫地利用這一機會,并造成影響整個企業(yè)的財務(wù)后果。

“雖然VEC的數(shù)量仍然低于網(wǎng)絡(luò)釣魚或勒索軟件,但其成功率——以及潛在的財務(wù)影響——要大得多,特別是隨著攻擊性AI使攻擊者更容易冒充可信賴的供應(yīng)商,”Britton補充道,“為了防止代價高昂的人為錯誤,企業(yè)必須超越被動培訓(xùn),采取主動防御措施,在威脅到達收件箱之前就將其攔截?!?/p>

責(zé)任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2010-09-17 14:11:18

2022-03-28 11:47:12

勒索軟件攻擊網(wǎng)絡(luò)襲擊利司通

2022-01-12 06:23:23

Finalsite勒索軟件網(wǎng)絡(luò)安全

2021-01-31 18:46:54

電子郵件郵件攻擊網(wǎng)絡(luò)釣魚

2021-06-16 10:56:32

電子郵件電子郵件攻擊BEC

2021-06-28 21:21:54

電子郵件郵件安全惡意軟件

2012-06-08 09:31:34

UC整合UC

2022-05-05 16:24:21

APT網(wǎng)絡(luò)攻擊后門

2025-03-07 11:45:49

2015-11-10 16:00:24

2023-08-18 11:03:34

2009-08-03 10:51:53

2010-02-22 09:17:07

蘋果供應(yīng)商員工中毒

2024-11-20 11:55:58

2025-05-07 03:40:00

2011-08-01 11:11:55

2011-06-03 13:19:14

2009-10-21 11:03:24

2021-12-17 20:09:24

勒索軟件攻擊網(wǎng)絡(luò)安全

2010-08-06 10:38:59

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91.com在线观看 | 日本免费一区二区三区四区 | 午夜www | 日日夜夜天天 | 亚洲精品免费观看 | 欧美三级在线 | 日韩在线视频一区 | 国产精品久久久久久久久免费相片 | 91免费观看国产 | 日本激情视频中文字幕 | 久久精品毛片 | 国产视频三级 | 精品毛片 | 欧美乱码精品一区二区三区 | 一区二区三区成人 | 国产成人高清视频 | 国产精品免费在线 | 亚洲成人免费在线观看 | 中文字幕一区二区三区不卡 | 羞视频在线观看 | 精品视频在线免费观看 | 欧美日韩视频 | 亚洲一区二区三区久久 | 国产伦精品一区二区三区高清 | 国产成人网 | 国精产品一区二区三区 | 日本一区二区三区四区 | 免费一区二区三区在线视频 | aaa在线观看 | 99久久99| 欧美网站一区 | 日韩激情网 | 日韩一区二区三区在线视频 | av在线影院 | 国产一区二区影院 | 99精品久久久 | 黑人巨大精品欧美一区二区免费 | 91精品国产综合久久婷婷香蕉 | 免费一区二区三区 | 黄色大片观看 | 亚洲一区二区三区在线 |