-

儘管網路安全攻擊不斷增加,但人們仍然認為過時的用戶名和密碼能夠提供足夠強的保護

Yubico的一項新研究的結果顯示,需要進行教育並採取更全面的方法來因應工作和家庭中的網路安全

加州聖塔克拉拉和斯德哥爾摩--(BUSINESS WIRE)--(美國商業資訊)-- 在AI帶來各種不確定性和網路安全漏洞不斷增加的時代,首屈一指的硬體身分驗證安全金鑰供應商Yubico今天分享了其2024年全球身分驗證現狀調查的結果,適逢下周開始的「網路安全意識月」活動。

該調查由Talker Research進行,對象為來自世界各地的2萬名受訪者,包括澳洲、法國、德國、印度、日本、波蘭、新加坡、瑞典、英國和美國,以衡量個人和企業領域對網路安全全球影響的看法和理解,探索安全實務不足帶來的風險、人工智慧(AI)等技術的潛在威脅,以及這對個人和組織安全的影響。

調查結果揭示了個人和工作場所網路安全方面令人擔憂的模式和行為,包括普遍未充分利用多因素身分驗證(MFA),以及在因應網路威脅方面普遍被動的方法。全球主要發現包括:

  • 儘管是最不安全的身分驗證形式,但最常見的身分驗證方法仍然是用戶名和密碼
    • 58%的受訪者使用用戶名和密碼登入個人帳戶
    • 54%的受訪者使用用戶名和密碼登入工作帳戶
  • 隨著人工智慧的快速發展,受訪者表示,線上詐騙和網路釣魚攻擊已變得更加複雜(72%)和奏效(66%)。
  • 受訪者表現出對身分驗證最佳實務的體認不足
    • 39%的受訪者認為用戶名和密碼是最安全的,37%的受訪者認為基於手機簡訊的身分驗證是最安全的,這兩者都極易受到網路釣魚攻擊。
  • 40%的受訪者不認為或不確定他們使用的線上應用程式和服務從安全角度來看是否足以保護他們的資料、帳戶和個人資訊。即使存在這種不確定性,仍有22%的受訪者從未做過個人網路安全稽核例如,從網際網路上刪除個人資料、在其裝置上安裝或更新網路安全軟體、更改外洩的密碼等),以更好地在線上保護自己的安全。
  • 受訪者稱,最常外洩的密碼與保存其最機密、財務和個人資訊的應用程式和服務相關。其中包括:
    • 社群媒體帳戶 – 44%
    • 支付應用程式 – 24%
    • 線上零售商帳戶 – 21%
    • 消息應用程式 – 17%
    • 銀行應用程式 – 13%
  • 對於員工,即使安全性漏洞每年都在增加,仍有40%的受訪者從未接受過來自他們工作所在組織的網路安全培訓,只有一小部分(27%)認為其組織實施的防護措施非常安全。
  • 在考察員工入職的安全方面時,超過三分之一(34%)的受訪者表示,他們在入職公司時未收到透過用戶名和密碼以外的方式保護其工作帳戶的指示
  • 儘管組織中的每位員工都是潛在的目標,但41%的受訪者表示,安全措施和要求因其在公司中的角色和頭銜而異,為不法分子滲透進組織的多個層級留下了空間。

Yubico標準和聯盟副總裁Derek Hanson表示:「這些發現彰顯了對包括家庭和工作環境的整體網路安全策略的需求。這包括採用更強大的身分驗證方法以抵禦網路釣魚、透過持續的員工培訓培養安全意識文化,等等。歸根結底,建立針對網路威脅的統一戰線需要齊心協力彌合感知安全與實際安全之間的差距。透過將先進的安全措施整合到我們數位生活的方方面面,我們可以更好地保護我們自己、我們的資料和我們的組織。」

網路安全漏洞和網路釣魚計畫不僅僅是IT部門或精通技術的個人的擔憂;它們還對公眾構成嚴重風險,尤其是在人工智慧(AI)時代更是如此。隨著網路攻擊和線上詐騙變得越來越複雜,每個人在個人和職業生活中保持警惕比以往任何時候都更加重要。

Hanson繼續說道:「當一個人未能保護他們的個人帳戶時,他們也會使他們的工作場所處於危險之中。這就是為什麼企業必須採用全面的網路安全方法,並同時考慮工作和個人環境的安全性。」

如欲查看調查的完整結果,包括解決方案建議,您可以在這裡下載報告概述,在這裡查看相關的資訊圖表,並在這裡閱讀我們的部落格文章。如欲瞭解有關Yubico的更多資訊,請造訪www.yubico.com

關於Yubico

身為YubiKey的發明者,Yubico(斯德哥爾摩那斯達克第一北方成長市場:YUBICO)為防網路釣魚多重要素驗證(MFA)科技樹立了黃金標準,可有效阻止帳戶被盜用,讓每個人都能輕鬆、安全地登錄。自2007年成立以來,Yubico一直是身分驗證領域的領導者,幫助制定了電腦、移動裝置、伺服器、瀏覽器和互聯網帳戶安全存取的全球標準。Yubico是FIDO2、WebAuthn和FIDO通用第二因素(U2F)開放身分驗證標準的創建者和核心貢獻者,並率先向160多個國家/地區的客戶大規模提供以硬體為基礎的現代金鑰身分驗證安全科技。

Yubico的解決方案採用高度安全的金鑰科技,支援無密碼登錄。YubiKeys支持開箱即用,適用於數百種消費者和企業應用及服務,提供強大的安全性和快速輕鬆的體驗。

秉持「讓每個人都能更安全地使用網際網路」這一使命,Yubico透過慈善計畫「Secure it Forward」將YubiKeys捐贈給能夠協助高風險人群提高安全性的組織。Yubico總部位於斯德哥爾摩和加州聖塔克拉拉。如欲瞭解有關Yubico的更多資訊,請造訪我們的網站:www.yubico.com

*本調查對來自以下國家的2000名成年就業人員進行了調查:美國、英國、澳洲、印度、日本、波蘭、新加坡、法國、德國和瑞典。這項隨機的雙重選擇加入調查由市場研究公司Talker Research進行,該公司的團隊成員是市場研究協會(MRS)和歐洲民意與市場研究協會(ESOMAR)的成員。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Yubico傳播團隊
press@yubico.com

More News From Yubico

Yubico在新加坡設立第三個全球總部,以加速亞太地區成長

新加坡--(BUSINESS WIRE)--(美國商業資訊)-- FIDO通行金鑰的發明者、最安全通行金鑰YubiKey的開創者——網路安全公司Yubico (NASDAQ STOCKHOLM: YUBICO) 今天宣布在新加坡設立其第三個全球總部。此舉鞏固了Yubico對亞太地區的長期承諾,並強化了其在推動開放式身分驗證標準、建立更安全數位世界方面所發揮的作用。新總部與Yubico位於瑞典斯德哥爾摩和美國聖塔克拉拉的現有全球總部相輔相成,旨在服務與日俱增的國際使用者群體,協助客戶大規模部署YubiKey,以適應快速演變的網路安全環境。 「隨著數位經濟的成長,亞太地區正在發生一場決定性的轉變,各組織機構正在擺脫傳統的多因素身分驗證,以滿足各國嚴格的身分保護新法規的要求。」Yubico代理執行長、來自新加坡的Jerrod Chong表示,「Yubico開設其第三個總部不僅僅是增設一個辦公室,更致力於支援那些正在塑造數位信任未來的企業和公共部門領導者。」 在人工智慧快速崛起時代,自主代理與複雜網路威脅正以前所未有的規模加速蔓延。透過「人機迴圈」來保障人工智慧安全的需求從未如此迫切,而這正是...

Yubico推出「YubiNation Partners」:開啟全球通路合作新紀元,保障人工智慧時代數位身分安全

加利福尼亞州聖塔克拉拉與斯德哥爾摩--(BUSINESS WIRE)--(美國商業資訊)-- 現代網路安全企業、最高安全性通行金鑰技術的開創者Yubico (NASDAQ STOCKHOLM: YUBICO) 今日宣布推出全新「YubiNation Partners」全球通路合作計畫,旨在凝聚安全專家社群。面對日益嚴峻的人工智慧驅動型網路威脅,該計畫助力合作夥伴成為值得信賴的顧問,為客戶打造更安全的數位世界,確保身分隱私和安全。 隨著企業安全漏洞的平均成本攀升至440萬美元*,網路釣魚仍是主要攻擊手段,網路安全產業已無法再僅依賴密碼。事實上,Yubico委託Forrester Consulting進行的一項2026年總體經濟影響研究發現,客戶以YubiKey取代傳統的多因素身分驗證(MFA)和一次性密碼(OTP),實現了265%的投資報酬率(ROI)。這有效地消除了網路釣魚和憑證竊取的風險,將組織因可尋址攻擊而造成的資料外洩成本風險降低了99.99%。 隨著情況的不斷變化,「YubiNation Partners」的重要性已達前所未見的高度。該計畫將傳統經銷模式轉型為成長的策略引擎,賦...

Total Economic Impact研究顯示:Yubico實現265%投資報酬率,並將可控的資料外洩風險成本降低99.99%

美國加利福尼亞州聖克拉拉與瑞典斯德哥爾摩--(BUSINESS WIRE)--(美國商業資訊)-- Yubico(納斯達克斯德哥爾摩交易所:YUBICO)是一家現代網路安全企業,也是高安全性通行金鑰(passkeys)技術的開創者。公司今日公布由Forrester Consulting受委託進行的《Yubico YubiKeys 的 Total Economic Impact™(TEI)》研究結果。該研究係基於對多家員工規模超過5,000人的全球企業所進行的深度訪談。研究顯示,以受訪客戶為基礎所建構的綜合型組織,透過以具備抗釣魚能力的YubiKeys取代傳統多重要素驗證(MFA)及一次性密碼(OTP)方案,在三年期內實現了265%的投資報酬率(ROI),並獲得530萬美元的淨現值(NPV)。 在高品質深度偽造技術與生成式AI驅動的勒索手段日益普及的背景下,該研究指出,網路安全正經歷一項關鍵轉變:傳統多重要素驗證(MFA)已難以有效因應當今不斷演化的MFA規避攻擊與社交工程攻擊。研究進一步顯示,部署具備抗釣魚能力的YubiKeys,可有效消除釣魚攻擊與憑證竊取風險,使企業在可因應攻擊情境...
Back to Newsroom