您现在的位置是:物联网 >>正文
员工屡屡遭受供应商电子邮件攻击
物联网64117人已围观
简介在短短12个月内,攻击者试图通过供应商邮件欺诈(Vendor Email Compromise, VEC)窃取超过3亿美元,其中7%的攻击涉及曾参与过之前攻击的员工,据Abnormal AI的数据显示 ...

在短短12个月内 ,员工邮件攻击者试图通过供应商邮件欺诈(Vendor Email Compromise,屡屡 VEC)窃取超过3亿美元 ,其中7%的遭受攻击涉及曾参与过之前攻击的员工 ,据Abnormal AI的供应攻击数据显示 。
供应商邮件欺诈风险随企业规模增大而上升员工难以区分合法邮件与攻击邮件,商电特别是员工邮件当这些邮件看似来自可信赖的供应商时,在员工人数达到50000人或以上的屡屡大型组织中 ,员工对VEC邮件进行进一步操作(如回复或转发)的遭受比率最高 。
在所有地区,供应攻击大型企业中72%阅读过VEC邮件的香港云服务器商电员工会继续与其互动 ,采取后续行动,员工邮件如回复或转发。屡屡
“基于电子邮件的遭受社交攻击从未如此令人信服或有效,”Abnormal AI的供应攻击CIO Mike Britton表示。“攻击者正在劫持合法的商电供应商对话线程 ,并精心制作复杂的邮件,这些邮件能够绕过传统的防御措施而不被发现 ,由于员工认为这些邮件是真实的,模板下载他们正以惊人的速度与之互动。”
电信行业的VEC参与率最高,达到71.3%,远高于排名第二的能源/公用事业行业的56% 。销售角色,尤其是初级销售人员,是最脆弱的群体之一 ,初级销售人员对已阅读的VEC攻击邮件的云计算参与率高达86% 。
VEC威胁在EMEA地区上升尽管该地区的企业对商业邮件欺诈(BEC)攻击保持高度警惕,但它们仍特别容易受到VEC攻击 。
例如,在EMEA地区 ,VEC的参与率比BEC高出90% ,且重复参与VEC的比率是任何地区中最高的 ,是BEC的两倍多 ,这表明员工更信任外部方(如供应商),亿华云而非内部来源 ,这使得他们特别容易受到供应商伪装攻击的影响 。
此外,EMEA地区的企业对VEC的报告率在所有地区中最低(0.27%),但对BEC的报告率最高(4.22%)。
电子邮件安全报告不足只有1.46%的已读文本型高级电子邮件攻击被报告 。以一家拥有1500-3000名员工的中型企业为例 ,在2024年3月至2025年3月期间,其每月平均收到的文本型高级攻击邮件约为每1000个邮箱560封,免费模板这意味着,每月估计有840-1680起攻击未被报告给安全团队 。对于大型企业而言 ,这一数字可能更高。
一些员工可能认为 ,只要他们不与攻击者互动,就已经履行了对组织的义务 ,但安全专业人员知道 ,删除邮件而不报告可能同样具有破坏性 ,因为这消除了安全运营中心(SOC)团队调查、修复相关消息并采取措施减少类似攻击漏洞的机会。
每当员工需要判断邮件是否合法时,人为错误的源码库风险就会增加 ,如果他们判断错误 ,网络犯罪分子将毫不犹豫地利用这一机会,并造成影响整个企业的财务后果。
“虽然VEC的数量仍然低于网络钓鱼或勒索软件 ,但其成功率——以及潜在的财务影响——要大得多 ,特别是随着攻击性AI使攻击者更容易冒充可信赖的供应商 ,”Britton补充道,“为了防止代价高昂的人为错误,企业必须超越被动培训,采取主动防御措施,在威胁到达收件箱之前就将其拦截 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/073c399923.html
相关文章
HPE Aruba Networking:网络在协调科技创新和安全风险之间扮演关键角色
物联网根据HPE Aruba Networking的研究报告显示,64%的IT领导者认为网络安全问题已成为阻碍企业创新技术投资意愿的因素之一。这一数字并不令人感到意外,此次调查显示91%的IT领导者将新兴技 ...
【物联网】
阅读更多微软 SQL 服务器被黑,带宽遭到破坏
物联网据Bleeping Computer网站7月28日消息,目前,一些攻击者通过使用捆绑广告的软件甚至是恶意软件入侵微软的SQL服务器,将设备转化为在线代理服务出租的服务器进行牟利。为了窃取设备的带宽,攻 ...
【物联网】
阅读更多勒索软件和电子邮件泄露成为主要安全威胁,同时深度伪造也在增加风险
物联网PaloAlto 公司Unit42威胁分析团队日前发布的一份调查报告与VMware公司的调查结果相呼应,报告强调在2021年5月至2022年4月的12个月内,70%的安全事件归因于勒索软件攻击和商业电 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 小米58.2.1系统的卓越表现(以稳定、快速和个性化为核心的全面升级)
- 高效删除C盘无用文件的命令方法(清理C盘无用文件,释放存储空间的快速方法)
- 神舟k610d进入BIOS教程(轻松进入BIOS,实现个性化定制和提升电脑性能)
- Android 5.0截图现星星图标是什么
- 软碟通安装系统教程(用软碟通,轻松安装你的系统)
- 电脑系统光盘恢复教程(轻松恢复丢失的系统数据,解决电脑故障)
- esim卡和sim卡有什么区别 esim卡国内能用吗
- 通过Android设备直接连接打印机打印文件
- 联通大酷卡/小酷卡多少钱 联通大酷卡/小酷卡资
- N730显卡性能评测与使用指南(解锁N730显卡潜力,为您带来卓越游戏体验) 云服务器亿华云源码库香港物理机网站建设b2b信息平台企业服务器