-

KnowBe4的网络钓鱼基准年度报告显示关注人员因素仍是防范网络威胁的最佳选择

报告显示,安全意识培训与模拟网络钓鱼测试之间存在明显联系,可提高抵御网络威胁的能力

坦帕湾,佛罗里达州--(BUSINESS WIRE)--(美国商业资讯)-- 全球最大的安全意识培训和模拟网络钓鱼平台提供商KnowBe4今天发布了最新的《2024年各行业网络钓鱼基准报告》,以衡量组织的Phish-prone™ Percentage (PPP)的情况,该指标表明组织机构有多少员工有可能陷入网络钓鱼或社交工程的骗局。

今年的报告显示,根据对所有行业进行的基线测试,如果不进行安全意识培训,34.3%的员工可能点击恶意链接或满足欺诈要求。该数字相比2023年报告增加了1%以上,凸显在企业内部建立强大安全文化的重要性,以降低防范网络威胁方面存在的人为风险。

KnowBe4对来自19个不同行业55,675个组织的1190多万用户5400多万次模拟网络钓鱼测试进行了分析。由此得出的基线PPP衡量了在未进行任何KnowBe4安全培训的组织中,在测试期间点击模拟网络钓鱼电子邮件链接或打开受感染附件的员工比例。

该报告强调了一个关键事实:如果与安全意识培训相结合,模拟网络钓鱼安全测试就会发挥作用。在最初的基线测试之后,承诺定期进行安全意识培训和测试的组织在90天内将平均PPP降至18.9%。经过12个月的持续培训和测试,PPP进一步大幅下降至4.6%。这些结果表明,要转变网络安全文化,首先需要打破现有的习惯,培养更安全的使用模式。随着员工开始接受新行为,并养成习惯,慢慢就会演变成塑造组织文化的标准做法,进而创造出一支在日常工作中本能地将安全作为优先事项的员工队伍。

该报告还讨论了特别容易受到网络威胁、PPP最高以及急需安全意识培训的行业。医疗保健和制药行业仍然属于高风险类别,在小型和大型组织的PPP最高,分别为34.7%和 51.4%。在中型企业中,酒店业以39.7%的分值三年来第二次位居榜首。

该报告强调了人为因素在网络安全中发挥的关键作用。尽管技术对于预防网络攻击和从网络攻击中恢复非常重要,但人为错误仍然是导致数据泄露的重要因素。事实上,根据Verizon的2024年数据泄露调查报告,68%的数据泄露的原因是意外操作、使用被盗凭证、社会工程和恶意滥用特权。尽管这比去年的74%有所改善,但组织必须始终专注于加强人力防火墙以防范网络威胁。

今年的报告强调了一个新出现的威胁因素,即某些行业正在快速采用人工智能,如果不采取强有力的网络安全措施,将会带来更多风险。

KnowBe4首席执行官Stu Sjouwerman表示,“数据不会说谎;定期和有针对性的安全培训重塑了员工与潜在威胁的互动方式。我们的目标是教育和改变行为,让员工本能地将安全放在第一位。此外,由于人工智能的出现,我们看到了更加复杂的网络威胁,因此培训势在必行。”

今年的报告还审查了来自北美、南美、欧洲、英国和爱尔兰、非洲、亚洲、澳大利亚和新西兰的国际网络钓鱼基准。

要下载《2024年KnowBe4行业基准网络钓鱼报告》,请点击此处

关于KnowBe4

KnowBe4是全球最大的安全意识培训和网络钓鱼模拟平台供应商,全球超过65,000个组织使用该平台。KnowBe4由IT和数据安全专家Stu Sjouwerman创立,通过创新安全意识培训方法,提高人们对勒索软件、CEO欺诈和其他社会工程攻击的认识,帮助组织解决安全方面的人为问题。已故的国际知名网络安全专家Kevin Mitnick曾任KnowBe4的首席黑客官,他根据自己在社会工程攻击方面的“辉煌战绩”,帮助KnowBe 4设计培训内容。众多组织依靠KnowBe4动员终端用户成为最后一道防线,并相信KnowBe4平台能够加强其安全文化并降低人为风险。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

如需了解更多信息,请联系
Kathy Wattman,pr@knowbe4.com
727-474-9950

KnowBe4



Contacts

如需了解更多信息,请联系
Kathy Wattman,pr@knowbe4.com
727-474-9950

More News From KnowBe4

KnowBe4率先面向未来员工培训人工智能代理

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人员和人工智能代理风险管理问题的全球知名网络安全平台KnowBe4今天发布开创性创新,旨在培训人员和人工智能代理,以抵御不断演变的网络威胁。据Gartner预测,到2026年底,40%的企业应用程序将集成特定任务的人工智能代理,而目前这一比例还不到5%。这些人工智能代理将成为盗窃、对抗性操纵和滥用的新目标,凸显了提升员工人工智能素养的重要性。 多年来,超过60%的违规行为都与人为因素有关,其中社会工程学是主要攻击媒介之一,这一点在《2025年Verizon数据泄露调查报告(2025 Verizon Data Breach Investigations Report)》等报告中得到了证实。鉴于人为因素在安全漏洞中的普遍性,构建更智能的防御体系,以应对人类与人工智能代理之间的动态关系,对于建立坚实的网络安全防御策略至关重要。 KnowBe4首席执行官Bryan Palma表示:“我们提供自适应、个性化的人工智能驱动防御体系,以保护下一代全球劳动力。我们肩负着双重使命:既守护人类免受人工智能驱动的攻击,...

KnowBe4定义人类风险管理的整体方法

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人类风险管理的全球知名网络安全平台KnowBe4今日发布《人类风险管理战略框架》(A Strategic Framework for Human Risk Management)白皮书。该白皮书概述了现代人类风险管理(HRM)方法的核心原则,以及组织可以如何应用该框架强化安全文化并推动员工行为的可衡量改变。 有别于HRM平台,HRM框架被定义为一种战略性的、以人为本的网络安全方法,用于衡量、管理和降低人类行为带来的安全风险。这一新框架的推出直接响应了不断升级的网络安全格局,其中人类行为仍是主要攻击载体。该白皮书呼吁从根本上转变组织对安全领域中人为因素的认知与管理方式,超越传统安全意识培训的局限。 KnowBe4确定了构建有效HRM方法的若干核心原则: 衡量与基准化:通过基线评估了解组织内当前的人类风险水平。 参与与赋能:打造使安全成为共同责任(而非仅IT部门职责)的文化。 适配与个性化:基于个人风险状况提供定制化培训与指导。 人工智能(AI)与自动化:利用AI驱动的智能技术提供实时反馈、个性化洞察和自动...

KnowBe4报告显示,全球金融行业面临前所未有的网络威胁激增

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人为风险管理问题的全球知名网络安全平台KnowBe4发布了最新研究报告——《金融行业威胁报告》,就全球金融行业面临的不断升级的网络安全危机揭示了关键洞察。报告指出,金融机构正面临AI增强攻击、凭证盗窃和供应链漏洞的多重威胁,这些因素对全球金融业构成系统性风险。 研究显示,2024年几乎所有(97%)美国主要银行均遭遇第三方漏洞攻击,针对金融机构的定向入侵同比增长109%。最令人担忧的是,对大型金融机构的测试发现,近45%的员工可能点击恶意链接或下载受感染文件,为威胁行为者创造了切入点。报告强调,威胁行为者正利用FraudGPT和ElevenLabs等AI工具开展更具迷惑性的钓鱼活动,同时从传统勒索软件加密转向数据渗出和多阶段勒索计划。这一演变使攻击者能够使用合法凭证,显著增加了检测难度。根据纽约联邦储备银行的员工报告,主要银行的支付系统哪怕中断一天,也可能影响全球38%的网络银行。 报告的主要发现: 全球金融服务公司每年遭受的网络攻击数量是其他行业的300倍之多,2024年入侵事件同比增长25%。...
Back to Newsroom