-

尽管网络安全攻击不断增加,但人们仍然认为过时的用户名和密码能够提供足够强的保护

Yubico的一项新研究的结果表明,需要开展教育并采取更全面的方法来应对工作和家庭中的网络安全

加州圣克拉拉和斯德哥尔摩--(BUSINESS WIRE)--(美国商业资讯)-- 在AI带来各种不确定性和网络安全漏洞不断增加的时代,领先的硬件身份验证安全密钥提供商Yubico今天分享了其2024年全球身份验证现状调查的结果,适逢下周开始的“网络安全意识月”活动。

该调查由Talker Research开展,对象为来自世界各地的2万名受访者,包括澳大利亚、法国、德国、印度、日本、波兰、新加坡、瑞典、英国和美国,以衡量个人和企业领域对网络安全全球影响的看法和理解,探索安全实践不足带来的风险、人工智能(AI)等技术的潜在威胁,以及这对个人和组织安全的影响。

调查结果揭示了个人和工作场所网络安全方面令人担忧的模式和行为,包括普遍未充分利用多因素身份验证(MFA),以及在应对网络威胁方面普遍被动的方法。全球主要发现包括:

  • 尽管是最不安全的身份验证形式,但最常见的身份验证方法仍然是用户名和密码
    • 58%的受访者使用用户名和密码登录个人帐户
    • 54%的受访者使用用户名和密码登录工作帐户
  • 随着人工智能的快速发展,受访者表示,在线诈骗和网络钓鱼攻击已变得更加复杂(72%)和奏效(66%)。
  • 受访者表现出对身份验证最佳实践的认识不足
    • 39%的受访者认为用户名和密码是最安全的,37%的受访者认为基于手机短信的身份验证是最安全的,这两者都极易受到网络钓鱼攻击。
  • 40%的受访者不认为或不确定他们使用的在线应用程序和服务从安全角度来看是否足以保护他们的数据、账户和个人信息。即使存在这种不确定性,仍有22%的受访者从未做过个人网络安全审计例如,从互联网上删除个人数据、在其设备上安装或更新网络安全软件、更改泄露的密码等),以更好地在线上保护自己的安全。
  • 受访者称,最常泄露的密码与保存其最机密、财务和个人信息的应用程序和服务相关。其中包括:
    • 社交媒体帐户 – 44%
    • 支付应用程序 – 24%
    • 在线零售商帐户 – 21%
    • 消息应用程序 – 17%
    • 银行应用程序 – 13%
  • 对于员工,即使安全漏洞每年都在增加,仍有40%的受访者从未接受过来自他们工作所在组织的网络安全培训,只有一小部分(27%)认为其组织实施的防护措施非常安全。
  • 在考察员工入职的安全方面时,超过三分之一(34%)的受访者表示,他们在入职公司时未收到通过用户名和密码以外的方式保护其工作帐户的指示
  • 尽管组织中的每位员工都是潜在的目标,但41%的受访者表示,安全措施和要求因其在公司中的角色和头衔而异,为不法分子渗透进组织的多个层级留下了空间。

Yubico标准和联盟副总裁Derek Hanson表示:“这些发现凸显了对包括家庭和工作环境的整体网络安全战略的需求。这包括采用更强大的身份验证方法以抵御网络钓鱼、通过持续的员工培训培养安全意识文化,等等。归根结底,建立针对网络威胁的统一战线需要齐心协力弥合感知安全与实际安全之间的差距。通过将先进的安全措施整合到我们数字生活的方方面面,我们可以更好地保护我们自己、我们的数据和我们的组织。”

网络安全漏洞和网络钓鱼计划不仅仅是IT部门或精通技术的个人的担忧;它们还对公众构成严重风险,尤其是在人工智能(AI)时代更是如此。随着网络攻击和在线诈骗变得越来越复杂,每个人在个人和职业生活中保持警惕比以往任何时候都更加重要。

Hanson继续道:“当一个人未能保护他们的个人帐户时,他们也会使他们的工作场所处于危险之中。这就是为什么企业必须采用全面的网络安全方法,并同时考虑工作和个人环境的安全性。”

如需查看调查的完整结果,包括解决方案建议,您可以在这里下载报告概述,在这里查看相关的信息图表,并在这里阅读我们的博客文章。如需了解有关Yubico的更多信息,请访问www.yubico.com

关于Yubico

作为YubiKey的发明者,Yubico(斯德哥尔摩纳斯达克第一北方增长市场:YUBICO)为防网络钓鱼多重身份验证(MFA)技术树立了黄金标准,可有效阻止账户被盗用,让每个人都能轻松、安全地登录。自2007年成立以来,Yubico一直是身份验证领域的领导者,帮助制定了计算机、移动设备、服务器、浏览器和互联网帐户安全访问的全球标准。Yubico是FIDO2、WebAuthn和FIDO通用第二因素(U2F)开放身份验证标准的创建者和核心贡献者,并率先向160多个国家/地区的客户大规模提供基于硬件的现代密钥身份验证安全技术。

Yubico的解决方案采用高度安全的密钥技术,支持无密码登录。YubiKeys支持开箱即用,适用于数百种消费者和企业应用及服务,提供强大的安全性和快速轻松的体验。

秉持“让每个人都能更安全地使用互联网”这一使命,Yubico通过慈善计划“Secure it Forward”将YubiKeys捐赠给能够帮助高风险人群提高安全性的组织。Yubico总部位于斯德哥尔摩和加州圣克拉拉。如需了解有关Yubico的更多信息,请访问我们的网站:www.yubico.com

*本调查对来自以下国家的2000名成年就业人员进行了调查:美国、英国、澳大利亚、印度、日本、波兰、新加坡、法国、德国和瑞典。这项随机的双重选择加入调查由市场研究公司Talker Research进行,该公司的团队成员是市场研究协会(MRS)和欧洲民意与市场研究协会(ESOMAR)的成员。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

Yubico传播团队
press@yubico.com

More News From Yubico

Yubico在新加坡设立第三个全球总部,以加速亚太地区增长

新加坡--(BUSINESS WIRE)--(美国商业资讯)-- FIDO通行密钥的发明者、最安全通行密钥YubiKey的开创者——网络安全公司Yubico (NASDAQ STOCKHOLM: YUBICO) 今日宣布在新加坡设立其第三个全球总部。此举巩固了Yubico对亚太地区的长期承诺,并强化了其在推进开放式身份验证标准、构建更安全数字世界方面所发挥的作用。新总部与Yubico位于瑞典斯德哥尔摩和美国圣克拉拉的现有全球总部相辅相成,旨在服务日益增长的国际用户群体,协助客户大规模部署YubiKey,以适应快速演变的网络安全环境。 “随着数字经济的增长,亚太地区正在发生一场决定性的转变,各组织机构正在摆脱传统的多因素身份验证,以满足各国严格的身份保护新法规的要求。” Yubico代理首席执行官、来自新加坡的Jerrod Chong表示,“Yubico开设其第三个总部不仅仅是增设一个办公室,更致力于支持那些正在塑造数字信任未来的企业和公共部门领导者。” 在人工智能快速崛起时代,自主代理与复杂网络威胁正以前所未有的规模加速蔓延。通过“人机协同”保障人工智能安全的需求从未如此迫切,而这正是...

Yubico正式推出 “YubiNation Partners”全球渠道合作计划,携手共筑AI时代数字身份安全新格局

美国加利福尼亚州圣克拉拉/瑞典斯德哥尔摩--(BUSINESS WIRE)--(美国商业资讯)-- Yubico(纳斯达克斯德哥尔摩证券交易所代码:YUBICO)是一家现代网络安全公司,也是高安全性通行密钥(passkeys)技术的创新者。公司今日宣布推出全新的全球渠道合作计划——“YubiNation Partners”,旨在整合全球安全专业力量,构建协同共进的合作伙伴生态体系。在人工智能驱动的网络威胁日益复杂化的背景下,该计划将支持合作伙伴提升专业能力,成为客户可信赖的安全顾问,共同推进数字身份保护水平的持续提升,助力构建更加安全、私密的数字环境。 随着企业数据泄露事件的平均成本攀升至440万美元*,且网络钓鱼仍是最主要的攻击路径之一,行业已难以继续单纯依赖密码体系来保障安全。Yubico委托Forrester Consulting开展的《2026年总体经济影响》研究显示,通过以YubiKey替代传统多因素认证(MFA)及一次性密码(OTP)方案,客户实现了高达265%的投资回报率(ROI)。该转型不仅有效阻断了网络钓鱼与凭证盗用风险,更将组织因可防范攻击所导致的数据泄露成本风险敞...

Total Economic Impact研究显示:Yubico实现265%投资回报率,并将可控数据泄露风险相关的暴露成本降低99.99%

美国加利福尼亚州圣克拉拉 & 瑞典斯德哥尔摩--(BUSINESS WIRE)--(美国商业资讯)-- Yubico(纳斯达克斯德哥尔摩交易所:YUBICO)是一家现代网络安全企业,也是高安全性通行密钥(passkeys)技术的开创者。公司今日公布了由Forrester Consulting受委托开展的Total Economic Impact™ (TEI) of Yubico YubiKeys研究结果。该研究基于对多家员工规模超过5,000人的全球企业所进行的深度访谈。研究显示,以受访客户为基础构建的综合样本企业,通过以具备抗钓鱼能力的YubiKeys替代传统多因素认证(MFA)及一次性密码(OTP)方案,在三年期内实现了265%的投资回报率(ROI),并取得530万美元的净现值(NPV)。 在高质量深度伪造技术和生成式AI驱动的勒索手段日益普及的背景下,该研究指出,网络安全正经历一项关键转变:传统多因素认证(MFA)已难以有效应对当今不断演化的MFA绕过攻击和社会工程攻击。研究进一步显示,部署具备抗钓鱼能力的YubiKeys可有效消除钓鱼攻击和凭证盗取风险,使企业在可应对攻击场景下...
Back to Newsroom