Test di phishing: le e-mail aziendali come minaccia

Test di phishing: le e-mail aziendali come minaccia

Condividi post

I risultati di un importante test di phishing mostrano una tendenza verso le e-mail aziendali. KnowBe4 pubblica il Global Phishing Report del terzo trimestre del 3 e rileva che più argomenti di posta elettronica correlati al business vengono utilizzati come strategia di phishing. 

KnowBe4, fornitore della più grande piattaforma al mondo di formazione sulla sicurezza e simulazione di phishing, annuncia i risultati del suo rapporto sui clic più frequenti sulle e-mail di phishing nel terzo trimestre del 3. I risultati includono i principali argomenti di posta elettronica cliccati nei test di phishing. Riflettono il passaggio dagli argomenti di posta elettronica personali a quelli aziendali, comprese le richieste interne e gli aggiornamenti di risorse umane, IT e manager.

Exchange OP e Defender bypassati del 19%

🔎 Questi argomenti si trovano più spesso nell'oggetto delle e-mail di phishing (Immagine: KnowBe4).

Il team di ricerca di Check Point ha scoperto che quasi il 19% delle e-mail di phishing prende di mira Microsoft Exchange Online
Protezione (EOP) e Defender ignorati per accedere alla posta in arrivo dell'utente. Questo è un indicatore importante del fatto che la tecnologia e il filtraggio della posta elettronica non possono essere utilizzati come unico metodo di protezione da e-mail dannose.

Le e-mail di phishing aziendali sono sempre state e continuano ad essere efficaci perché possono influenzare la giornata lavorativa e la routine di un utente. I risultati dei test di phishing di questo trimestre mostrano che il 40% degli argomenti di posta elettronica sono correlati alle risorse umane. Ciò crea un senso di urgenza negli utenti per agire rapidamente, a volte prima di pensare in modo logico e prendersi il tempo per mettere in discussione la legittimità dell'e-mail.

L'indagine sul phishing di quest'anno ha inoltre rilevato che i collegamenti di phishing nel corpo di un'e-mail sono stati i più comuni in questo trimestre. Queste tattiche combinate possono avere conseguenze devastanti per le aziende, portando a una varietà di attacchi informatici come ransomware e compromissione della posta elettronica aziendale.

Phishing: le e-mail aziendali ora sono al primo posto

Il test di phishing di questo trimestre mostra non solo uno spostamento verso un'e-mail più aziendale, ma anche un allontanamento dall'utilizzo dell'e-mail personale, ad es. B. dai social media. In effetti, il rapporto sul phishing del terzo trimestre è il primo di quest'anno in cui i siti di social network o di social media non sono tra le principali categorie di oggetti di posta elettronica.

"Poiché le e-mail di phishing si evolvono e diventano più sofisticate, è più importante che mai per le organizzazioni fornire formazione sulla sicurezza a tutti i dipendenti", ha affermato Stu Sjouwerman, CEO di KnowBe4. “Le e-mail di phishing camuffate da comunicazioni interne destano particolare preoccupazione in quanto attirano sicuramente l'attenzione degli utenti e in genere richiedono un'azione. La formazione sulla sicurezza dei dipendenti aiuta a combattere il phishing e le e-mail dannose istruendo gli utenti su cosa cercare: è la chiave per creare un sano livello di scetticismo per proteggere meglio un'organizzazione e creare una cultura della sicurezza più forte".

Maggiori informazioni su Sophos.com

 


Informazioni su KnowBe4

KnowBe4, fornitore della più grande piattaforma al mondo per la formazione sulla consapevolezza della sicurezza e il phishing simulato, è utilizzato da oltre 52.000 aziende in tutto il mondo. KnowBe4 aiuta le aziende ad affrontare il lato umano della sicurezza aumentando la consapevolezza di malware come trojan ransomware, frode del CEO e altre truffe di ingegneria sociale attraverso un nuovo approccio alla formazione sulla consapevolezza della sicurezza.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

Sicurezza IT: NIS-2 ne fa una priorità assoluta

Solo in un quarto delle aziende tedesche il management si assume la responsabilità della sicurezza informatica. Soprattutto nelle aziende più piccole ➡ Leggi di più

Gli attacchi informatici aumenteranno del 104% nel 2023

Una società di sicurezza informatica ha dato uno sguardo al panorama delle minacce dello scorso anno. I risultati forniscono informazioni cruciali su ➡ Leggi di più

Lo spyware mobile rappresenta una minaccia per le aziende

Sempre più persone utilizzano i dispositivi mobili sia nella vita di tutti i giorni che in azienda. Ciò riduce anche il rischio di “mobile ➡ Leggi di più

La sicurezza in crowdsourcing individua molte vulnerabilità

La sicurezza in crowdsourcing è aumentata in modo significativo nell’ultimo anno. Nel settore pubblico sono state segnalate il 151% in più di vulnerabilità rispetto all’anno precedente. ➡ Leggi di più

Sicurezza digitale: i consumatori hanno più fiducia nelle banche

Un sondaggio sulla fiducia digitale ha mostrato che le banche, la sanità e il governo sono i soggetti più fidati da parte dei consumatori. I media- ➡ Leggi di più

Borsa di lavoro nel Darknet: gli hacker cercano insider rinnegati

La Darknet non è solo uno scambio di beni illegali, ma anche un luogo dove gli hacker cercano nuovi complici ➡ Leggi di più

Impianti solari: quanto sono sicuri?

Uno studio ha esaminato la sicurezza informatica degli impianti solari. I problemi includono la mancanza di crittografia durante il trasferimento dei dati, password standard e aggiornamenti firmware non sicuri. tendenza ➡ Leggi di più