-

KnowBe4网络钓鱼测试结果显示,与人力资源相关的电子邮件主题仍是主要攻击趋势

KnowBe4发布2023年第三季度全球网络钓鱼报告,发现与人力资源相关的电子邮件主题仍是网络钓鱼策略主流,并占高点击主题的50%以上

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全球最大的安全意识培训和网络钓鱼模拟平台供应商KnowBe4今天公布了其2023年第三季度点击最高的网络钓鱼报告结果。该结果包括网络钓鱼测试中点击最高的电子邮件主题,反映了人力资源业务相关信息的使用情况,以及引起员工兴趣并可能影响其日常工作的流行季节性信息。

钓鱼邮件仍然是对全球各地组织实施恶意攻击的最常见方法之一。事实上,KnowBe4《2023年网络钓鱼行业基准报告》显示,近三分之一的用户可能会点击可疑链接或遵从欺诈性请求。正因为如此,网络犯罪分子不断创新并完善其策略,以跟上当前的趋势和使用策略,从而吸引最终用户的注意,最终击败他们。网络犯罪分子会改变网络钓鱼电子邮件的主题,使其更加可信,同时通过制造紧迫感、困惑和痛苦来操控情绪,从而使员工点击恶意网络钓鱼链接或下载附件。

在过去两个季度中,网络犯罪分子常用的人力资源相关电子邮件主题涉及着装要求变更、培训通知、假期更新等内容。这些邮件之所以有效,是因为它们会让人在对邮件的合法性进行逻辑思考之前就做出反应,并有可能影响员工的个人生活和专业工作。

在本季度,网络犯罪分子还利用了节假日及季节性网络钓鱼电子邮件主题,其中五分之四的高点击节假日邮件主题与万圣节和秋季单品有关,这些主题被用作诱饵来刺激毫无戒心的最终用户。此外,报告还反映了IT和在线服务通知以及税务相关电子邮件主题的一贯趋势。

KnowBe4首席执行官Stu Sjouwerman表示:“冒充来自人力资源等内部部门的电子邮件趋势仍在继续,这对企业来说尤其危险,因为它们看似来自可信度更高的熟悉来源。这些恶意电子邮件利用员工的信任,在组织内部制造漏洞,有可能导致组织垮台。KnowBe4的网络钓鱼测试报告强调了创新安全意识培训的重要性,它让最终用户了解最新、最常见的网络攻击和威胁。受过教育的员工队伍对于培养强大的安全文化至关重要,也是企业保持网络安全的最佳防线。”

点击下载2023年第三季度KnowBe4网络钓鱼报告信息图副本。

关于KnowBe4

KnowBe4是全球最大的安全意识培训和网络钓鱼模拟平台供应商,全球超过65,000个组织使用该平台。KnowBe4由IT和数据安全专家Stu Sjouwerman创立,通过创新安全意识培训方法,提高人们对勒索软件、CEO欺诈和其他社会工程攻击的认识,帮助组织解决安全方面的人为问题。已故的国际知名网络安全专家Kevin Mitnick曾任KnowBe4的首席黑客官,他根据自己在社会工程攻击方面的“辉煌战绩”,帮助KnowBe 4设计培训内容。众多组织依靠KnowBe4动员终端用户成为最后一道防线,并相信KnowBe4平台能够加强其安全文化并降低人为风险。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

如需了解更多信息,请联系Kathy Wattman:pr@knowbe4.com | 727-474-9950

KnowBe4



Contacts

如需了解更多信息,请联系Kathy Wattman:pr@knowbe4.com | 727-474-9950

More News From KnowBe4

KnowBe4斩获多项职场大奖,在全球员工体验方面广受认可

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全球知名的综合性人力与智能体AI风险管理平台KnowBe4今日宣布,其在2025年第四季度斩获多项久负盛名的职场大奖。这其中包括获得11个国家的卓越职场(Great Place to Work®)认证、入选《计算机世界》的2026年“IT行业最佳职场”榜单,以及获得顶尖职场和美国最受喜爱职场(America's Most Loved Workplaces®)的相关荣誉。 这些奖项认可了KnowBe4长期以来的承诺,即打造卓越的职场文化,助力员工在职业和个人层面实现全面发展。 KnowBe4首席人力资源官Ani Banerjee表示:“这份认可属于KnowBe4团队的每一位成员。这些奖项印证了我们的承诺:打造一个员工每天都真心向往的工作场所。当员工感受到自身价值并获得赋能时,非凡的事情就会发生——无论对他们自身、我们的客户以及公司业务而言都是如此。迈入2026年,我们期待在这一基础上再接再厉,支持每一位员工取得成功。” KnowBe4旗下所有全球办事处均获得2025年卓越职场认证,包括: 美国:连续9年(自201...

KnowBe4率先面向未来员工培训人工智能代理

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人员和人工智能代理风险管理问题的全球知名网络安全平台KnowBe4今天发布开创性创新,旨在培训人员和人工智能代理,以抵御不断演变的网络威胁。据Gartner预测,到2026年底,40%的企业应用程序将集成特定任务的人工智能代理,而目前这一比例还不到5%。这些人工智能代理将成为盗窃、对抗性操纵和滥用的新目标,凸显了提升员工人工智能素养的重要性。 多年来,超过60%的违规行为都与人为因素有关,其中社会工程学是主要攻击媒介之一,这一点在《2025年Verizon数据泄露调查报告(2025 Verizon Data Breach Investigations Report)》等报告中得到了证实。鉴于人为因素在安全漏洞中的普遍性,构建更智能的防御体系,以应对人类与人工智能代理之间的动态关系,对于建立坚实的网络安全防御策略至关重要。 KnowBe4首席执行官Bryan Palma表示:“我们提供自适应、个性化的人工智能驱动防御体系,以保护下一代全球劳动力。我们肩负着双重使命:既守护人类免受人工智能驱动的攻击,...

KnowBe4定义人类风险管理的整体方法

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人类风险管理的全球知名网络安全平台KnowBe4今日发布《人类风险管理战略框架》(A Strategic Framework for Human Risk Management)白皮书。该白皮书概述了现代人类风险管理(HRM)方法的核心原则,以及组织可以如何应用该框架强化安全文化并推动员工行为的可衡量改变。 有别于HRM平台,HRM框架被定义为一种战略性的、以人为本的网络安全方法,用于衡量、管理和降低人类行为带来的安全风险。这一新框架的推出直接响应了不断升级的网络安全格局,其中人类行为仍是主要攻击载体。该白皮书呼吁从根本上转变组织对安全领域中人为因素的认知与管理方式,超越传统安全意识培训的局限。 KnowBe4确定了构建有效HRM方法的若干核心原则: 衡量与基准化:通过基线评估了解组织内当前的人类风险水平。 参与与赋能:打造使安全成为共同责任(而非仅IT部门职责)的文化。 适配与个性化:基于个人风险状况提供定制化培训与指导。 人工智能(AI)与自动化:利用AI驱动的智能技术提供实时反馈、个性化洞察和自动...
Back to Newsroom