-

KnowBe4的年度網路釣魚基準報告顯示,關注人為因素仍是抵禦網路威脅的最重要的防護措施

報告顯示,安全意識培訓與模擬網路釣魚測試之間存在明顯聯繫,有助於提高對抗網路威脅的韌性

佛羅里達州,坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全球最大的安全意識培訓和模擬網路釣魚平台提供商KnowBe4今天發布了最新《2024年各行業網路釣魚基準報告》,以衡量企業的易受釣魚攻擊百分比(Phish-prone™ Percentage, PPP),即有多少員工可能會落入網路釣魚或社交工程詐騙的圈套。

今年的報告顯示,根據對所有行業進行的基線測試,如果不進行安全意識培訓,34.3%的員工可能會點選惡意連結或按照詐欺性要求行事。與2023年的報告相比,這一比例增加了1%以上,凸顯了在企業內部建立強大安全文化以降低人為風險對於防範網路威脅的重要性。

KnowBe4對來自19個不同行業、55,675個組織,總共超過1190多萬使用者的逾5400萬次模擬網路釣魚測試進行了分析。由此得出的基線PPP衡量了在未進行任何KnowBe4安全培訓的組織中,有多少員工在測試期間點選了模擬網路釣魚郵件中的連結或開啟了被感染的附件。

這份報告強調了一個關鍵事實:當模擬網路釣魚安全測試與安全意識培訓相結合時,它就會發揮作用。在最初的基線測試之後,承諾定期進行安全意識培訓和測試的組織在90天內將平均PPP降至僅18.9%。在經過12個月的連續培訓和測試後,PPP進一步降至4.6%。這些結果表明,要轉變網路安全文化,首先需要打破現有的習慣,為更安全的習慣鋪平道路。當員工開始接受新的行為後,隨著時間的推移,這些行為會逐漸成為習慣,最終演變為塑造組織文化的標準做法,進而打造出一支在日常工作中能夠本能地將安全置於首位的員工隊伍。

報告中還討論了特別容易受到網路威脅、PPP最高以及迫切需要安全意識培訓的行業。報告指出,醫療保健和製藥行業仍然屬於高風險行業,其中小型和大型組織的PPP分別為34.7%和51.4%,居高不下。在中型企業中,酒店業以39.7%的得分三年來第二次榮登榜首。

這份報告強調了人的因素在網路安全中發揮至關重要的作用。儘管技術對於預防和恢復網路攻擊非常重要,但人為錯誤仍然是造成資料洩露的一個重要因素。事實上,根據Verizon的《2024年資料洩露調查報告》,68%的資料洩露是由於意外操作、使用被盜憑證、社交工程和惡意許可權濫用造成的。儘管這一比例比去年的74%有所改善,企業仍然必須繼續重視加強「人力」防火牆,以防範網路威脅。

今年的報告強調了一個新興威脅威脅因素,即某些行業正在快速採用人工智慧,如果不採取強有力的網路安全措施,將會帶來額外風險。

KnowBe4執行長Stu Sjouwerman表示:「資料不會說謊;定期且專注的安全培訓重塑了員工與潛在威脅互動的方式。我們的目標是教育員工並改變員工行為,讓員工本能地把安全放在首位。此外,隨著人工智慧的出現,我們看到了更加複雜的網路威脅,因此培訓勢在必行。」

今年的報告還分析了來自北美、南美、歐洲、英國和愛爾蘭、非洲、亞洲、澳洲和紐西蘭的國際網路釣魚基準。

若要下載《2024年KnowBe4行業基準網路釣魚報告》,請按一下此處

關於 KnowBe4

KnowBe4是全球最大的資安意識培訓及網路釣魚攻擊模擬平台供應商,全球超過65,000個機構組織均使用其服務。KnowBe4由資訊及資料安全專家Stu Sjouwerman創立,以創新的方式進行資安意識訓練,提升人們對勒索病毒、執行長詐騙及其他社交工程詐騙的認識,協助企業加強「人」的層面的安全。已故的國際知名網路安全專家Kevin Mitnick曾任KnowBe4的駭客長,他憑藉自己在社交工程詐騙方面的「輝煌戰績」,協助設計KnowBe4的訓練。眾多企業組織仰賴KnowBe4動員其終端使用者成為最後一道防線,並相信KnowBe4平台能夠加強其安全文化並降低人為風險。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

若要瞭解更多資訊,請聯絡:
Kathy Wattman,聯絡方式:pr@knowbe4.com
727-474-9950

KnowBe4



Contacts

若要瞭解更多資訊,請聯絡:
Kathy Wattman,聯絡方式:pr@knowbe4.com
727-474-9950

More News From KnowBe4

KnowBe4率先針對未來員工培訓人工智慧代理

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 致力於全面解決人員和人工智慧代理風險管理問題的全球知名網路安全平台KnowBe4今天發布開創性創新,旨在培訓人員和人工智慧代理,以抵禦不斷演變的網路威脅。根據Gartner預測,到2026年底,40%的企業應用程式將整合特定任務的人工智慧代理,而目前這一比例還不到5%。這些人工智慧代理將成為偷竊、對抗性操縱和濫用的新目標,凸顯了提升員工人工智慧素養的重要性。 多年來,超過60%的違規行為都與人為因素有關,其中社交工程是主要攻擊媒介之一,這一點在《2025年Verizon資料外洩調查報告(2025 Verizon Data Breach Investigations Report)》等報告中得到了證實。鑑於人為因素在安全漏洞中的普遍性,建構更智慧的防禦體系,以因應人類與人工智慧代理之間的動態關係,對於建立堅實的網路安全防禦策略至關重要。 KnowBe4執行長Bryan Palma表示:「我們提供自適應、個人化的人工智慧驅動防禦體系,以保護下一代全球勞動力。我們肩負著雙重使命:既守護人類免受人工智慧驅動的攻擊,又保...

KnowBe4定義人類風險管理的整體方法

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人類風險管理的全球知名網路安全平台KnowBe4今日發表《人類風險管理策略架構》(A Strategic Framework for Human Risk Management)白皮書。該白皮書概述了現代人類風險管理(HRM)方法的核心原則,以及組織可以如何應用該架構強化安全文化並推動員工行為的可衡量改變。 有別於HRM平台,HRM架構被定義為一種策略性的、以人為本的網路安全方法,用於衡量、管理和降低人類行為帶來的安全風險。這一新架構的推出直接回應了不斷升級的網路安全格局,其中人類行為仍是主要攻擊載體。該白皮書呼籲從根本上改變組織對安全領域中人為因素的認知與管理方式,超越傳統安全意識培訓的侷限。 KnowBe4確定了建構有效HRM方法的若干核心原則: 衡量與基準化:透過基線評估瞭解組織內目前的人類風險水準。 參與與賦能:打造使安全成為共同責任(而非僅IT部門職責)的文化。 適配與個人化:根據個人風險狀況提供客製化培訓與指導。 人工智慧(AI)與自動化:利用AI驅動的智慧技術提供即時回饋、個人化洞察和自動...

KnowBe4報告顯示,全球金融業面臨前所未見的網路威脅激增

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 致力於全面解決人為風險管理問題的全球知名網路安全平台KnowBe4發表了最新研究報告——《金融業威脅報告》,就全球金融業面臨的不斷升級的網路安全危機揭示了關鍵洞察。報告指出,金融機構正面臨AI增強攻擊、憑證盜竊和供應鏈漏洞的多重威脅,這些因素對全球金融業構成系統性風險。 研究顯示,2024年幾乎所有(97%)美國主要銀行均遭遇第三方漏洞攻擊,針對金融機構的定向入侵較去年同期成長109%。最令人擔憂的是,對大型金融機構的測試發現,近45%的員工可能點選惡意連結或下載受感染文件,為威脅行為者創造了切入點。報告強調,威脅行為者正利用FraudGPT和ElevenLabs等AI工具展開更具迷惑性的釣魚活動,同時從傳統勒索軟體加密轉向資料滲透外洩和多階段勒索計畫。這一演變使攻擊者能夠使用合法憑證,顯著增加了偵測難度。根據紐約聯邦儲備銀行的員工報告,主要銀行的支付系統哪怕中斷一天,也可能影響全球38%的網路銀行。 報告的主要發現: 全球金融服務公司每年遭受的網路攻擊數量是其他產業的300倍之多,2024年入侵事件較去年同期...
Back to Newsroom