-

KnowBe4 網絡釣魚攻擊測試結果顯示 IT 和在線服務電子郵件帶動危險攻擊趨勢

KnowBe4 發布 2023 年第一季度全球網絡釣魚攻擊報告,發現更多 IT 和在線服務相關電子郵件主題被用作網絡釣魚攻擊策略

曇帕灣,Fla.--(BUSINESS WIRE)--(美國商業資訊)-- 今日,全球最大的安全意識培訓和模擬網絡釣魚攻擊平台提供商 KnowBe4 公佈了其 2023 年第一季度點擊率最高的網絡釣魚攻擊報告結果。結果包括網絡釣魚攻擊測試中點擊次數最多的電子郵件主題,並反映了轉移向 IT 和在線服務通知的趨勢,例如手提電腦刷新或帳戶暫停通知,這可能會影響終端用戶的日常工作。

網絡釣魚攻擊電子郵件仍然是惡意攻擊全球不同組織有效的常見方法。網絡犯罪分子持續改進策略,通過更改網絡釣魚電子攻擊郵件的主題使其更可信,從而令終端用戶和組織防不勝防。他們以情緒為誘,旨在引起焦慮或混亂,以引誘某人點擊。隨著網絡犯罪分子越來越多地使用與 IT 和在線服務相關的電子郵件主題(例如密碼更改要求、Zoom 會議邀請、安全警報等),不法分子不斷更新網絡釣魚攻擊策略。然而,這些策略都是有效的,並影響終端用戶的日常工作和後續要完成的事務。

本季度中,亦有以假日網絡釣魚攻擊電子郵件作主題,以更改日程、禮品卡和水療套餐贈品等誘餌,誘使毫無戒心的終端用戶。隨著美國為第一季度的稅收季節做準備,與稅務相關的電子郵件主題亦越來越多。

KnowBe4 首席執行官 Stu Sjouwerman 表示:「網絡犯罪分子通過引誘毫無戒心的員工點擊惡意鏈結,或下載看似真實的虛假附件,不斷增加他們對組織造成的損失。偽裝成來自 IT 部門等內部來源的電子郵件特別危險,因為它們似乎來自更可信賴、更熟悉的來源,員工不一定會質疑或懷疑。通過培養強大的安全文化來建立組織的人力防火牆,才能智取這些不法分子。」

要下載 2023 年第一季度 KnowBe4 網絡釣魚攻擊報告資訊圖,請訪問這裡

關於 KnowBe4

KnowBe4 是全球最大的安全意識培訓和模擬網絡釣魚攻擊平台的供應商,全球有超過 56,000 家組織在使用。KnowBe4 由 IT 和數據安全專家 Stu Sjouwerman 創立,通過一種新的安全意識培訓方法提高人們對勒索軟件、CEO 欺詐和其他社會工程策略的認識,從而幫助組織解決安全的人為因素。國際公認的網絡安全專家兼 KnowBe4 的首席黑客 Kevin Mitnick 根據他出色的社會工程學策略幫助設計了 KnowBe4 培訓。成千上萬的組織依靠 KnowBe4 來動員他們的終端用戶作為最後一道防線。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Kathy Wattman
公關聯絡人
PR@KnowBe4.com
(727) 474-9950

More News From KnowBe4

KnowBe4榮獲多項職場大獎,在全球員工體驗方面廣受肯定

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 享譽全球的綜合性人力與代理式AI風險管理平台KnowBe4今日宣布,其在2025年第四季榮獲多項久負盛名的職場大獎。這其中包括獲得11個國家的卓越職場(Great Place to Work®)認證、入選《電腦世界》的2026年「IT產業最佳職場」排行榜,以及獲得頂尖職場和美國最受喜愛職場(America's Most Loved Workplaces®)的相關榮譽。 這些獎項肯定了KnowBe4長期以來的承諾,即打造卓越的職場文化,協助員工在職業和個人層面實現全面發展。 KnowBe4人力資源長Ani Banerjee表示:「這份肯定屬於KnowBe4團隊的每一位成員。這些獎項印證了我們的承諾:打造一個員工每天都真心嚮往的工作場所。當員工感受到自身價值並獲得賦能時,非凡的事情就會發生——無論對他們自身、我們的客戶以及公司業務而言都是如此。邁入2026年,我們期待在這一基礎上再接再厲,支援每一位員工取得成功。」 KnowBe4旗下所有全球辦事處均獲得2025年卓越職場認證,包括: 美國:連續9年(自2017年9...

KnowBe4率先針對未來員工培訓人工智慧代理

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 致力於全面解決人員和人工智慧代理風險管理問題的全球知名網路安全平台KnowBe4今天發布開創性創新,旨在培訓人員和人工智慧代理,以抵禦不斷演變的網路威脅。根據Gartner預測,到2026年底,40%的企業應用程式將整合特定任務的人工智慧代理,而目前這一比例還不到5%。這些人工智慧代理將成為偷竊、對抗性操縱和濫用的新目標,凸顯了提升員工人工智慧素養的重要性。 多年來,超過60%的違規行為都與人為因素有關,其中社交工程是主要攻擊媒介之一,這一點在《2025年Verizon資料外洩調查報告(2025 Verizon Data Breach Investigations Report)》等報告中得到了證實。鑑於人為因素在安全漏洞中的普遍性,建構更智慧的防禦體系,以因應人類與人工智慧代理之間的動態關係,對於建立堅實的網路安全防禦策略至關重要。 KnowBe4執行長Bryan Palma表示:「我們提供自適應、個人化的人工智慧驅動防禦體系,以保護下一代全球勞動力。我們肩負著雙重使命:既守護人類免受人工智慧驅動的攻擊,又保...

KnowBe4定義人類風險管理的整體方法

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人類風險管理的全球知名網路安全平台KnowBe4今日發表《人類風險管理策略架構》(A Strategic Framework for Human Risk Management)白皮書。該白皮書概述了現代人類風險管理(HRM)方法的核心原則,以及組織可以如何應用該架構強化安全文化並推動員工行為的可衡量改變。 有別於HRM平台,HRM架構被定義為一種策略性的、以人為本的網路安全方法,用於衡量、管理和降低人類行為帶來的安全風險。這一新架構的推出直接回應了不斷升級的網路安全格局,其中人類行為仍是主要攻擊載體。該白皮書呼籲從根本上改變組織對安全領域中人為因素的認知與管理方式,超越傳統安全意識培訓的侷限。 KnowBe4確定了建構有效HRM方法的若干核心原則: 衡量與基準化:透過基線評估瞭解組織內目前的人類風險水準。 參與與賦能:打造使安全成為共同責任(而非僅IT部門職責)的文化。 適配與個人化:根據個人風險狀況提供客製化培訓與指導。 人工智慧(AI)與自動化:利用AI驅動的智慧技術提供即時回饋、個人化洞察和自動...
Back to Newsroom