-

KnowBe4新报告显示,被盗凭证正在成为全球零售业最担忧的问题

研究表明,如今零售业38%的数据泄露事件涉及凭证盗窃,超过了支付卡数据泄露事件

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人员风险管理的全球知名网络安全平台KnowBe4今日发布了《2025年全球零售业报告》(Global Retail Report 2025),揭示了针对零售业的网络犯罪策略的显著变化。该报告发现,通常通过网络钓鱼攻击实施的凭证窃取已成为主要威胁,在2023年占所有泄露数据的38%,而支付卡数据盗窃的比例则降至25%。

研究显示,零售业的网络攻击数量增长惊人,2023年的攻击频率比上一年增加了56%。这使得零售业跻身网络犯罪分子攻击的五大目标行业之列。2024年,零售业数据泄露的平均成本达到348万美元,比2023年增长了18%。

该报告的主要发现包括:

  • 凭证盗窃目前占所有泄露数据的38%,而支付卡盗窃降至25%,凭证窃取成为零售业网络攻击的主要威胁。
  • 北美零售业遭受攻击的比例最高(56%),拉丁美洲次之,占32%,欧洲遭受攻击的比例为11%。
  • 美国零售业尽管仅占全球市场份额的28%,却占全球勒索软件攻击的45%,使零售业成为第二大受攻击目标行业。
  • 开展一年或更长时间的安全意识培训和模拟网络钓鱼评估,可降低各类规模组织中员工遭受网络钓鱼攻击的可能性。

报告展示了安全意识培训对降低零售企业人员风险的显著影响。在大型零售企业中,员工对网络钓鱼攻击的易感性从42.4%降至仅5.2%,而中小型零售商也有类似的改善,经过一年的持续培训,这一比例分别降至4.7%和4.5%。

KnowBe4首席执行官Stu Sjouwerman表示:“我们的研究揭示了网络犯罪分子如今在策略上的重大转变,他们将凭证盗窃置于支付卡数据盗窃之上。被盗的凭证能让人直接访问个人账户,绕过密码和双因素认证等安全措施。好消息是,经常开展安全意识培训的企业有了显著改善,这表明人员风险管理必须成为任何零售企业安全策略的核心组成部分。”

如需下载完整的KnowBe4《2025年全球零售业报告》,请点击此处

关于KnowBe4

KnowBe4使员工每天都能做出更明智的安全决策。KnowBe4受到全球7万多家组织的信赖,有助于加强安全文化和管理人为风险。KnowBe4为人为风险管理提供AI驱动的全面“最佳套件”平台,创建自适应防御层以加强用户行为,抵御最新的网络安全威胁。HRM+平台包括安全意识与合规性培训、云电子邮件安全、实时指导、众包反网络钓鱼、AI防御代理等模块。作为同类产品中唯一的全球安全平台,KnowBe4利用个性化和相关的网络安全保护内容、工具和技术来动员员工,使其从最大的攻击面转变为组织最大的资产。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

如需了解更多信息,请联系Kathy Wattman:pr@knowbe4.com | 727-474-9950

KnowBe4



Contacts

如需了解更多信息,请联系Kathy Wattman:pr@knowbe4.com | 727-474-9950

More News From KnowBe4

KnowBe4启动Threat Labs研究与分析计划,以缓解以人为目标的网络安全攻击

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面解决人为风险管理问题的世界知名网络安全平台KnowBe4今天全新发布Threat Labs,以缓解以人为目标的网络安全攻击。 该计划采用专家分析和众包情报相结合的方式,专事研究及缓解电子邮件威胁和网络钓鱼攻击。KnowBe4 Threat Labs背后的网络安全研究人员和分析师发现并调查最新的网络钓鱼技术,同时制定策略以先发制人地打击这些威胁。 KnowBe4安全意识宣传员Martin Kraemer博士表示:“KnowBe4 Threat Labs在提供与人为风险管理相关的新兴网络风险的可操作情报方面迈出了重要一步。这些情报基于对全球威胁环境的持续监测和深入调查。” KnowBe4 Threat Labs的首份报告《利用真实业务域窃取凭证(Using Genuine Business Domains to Harvest Credentials)》分析了针对多个组织窃取微软凭证的复杂网络钓鱼活动。不法分子利用被攻破的域、其子域、群发邮件服务和开放式重定向漏洞来逃避检测并提高点击成功率。 KnowBe4旗下...

KnowBe4旗下公司Egress获得Gartner®首个电子邮件安全平台Magic Quadrant™领导者荣誉

伦敦--(BUSINESS WIRE)--(美国商业资讯)-- KnowBe4旗下公司Egress是首家自适应人工智能电子邮件安全服务提供商,该公司今天宣布被评为2024年Gartner电子邮件安全平台魔力象限的领导者。本报告表彰了Egress的执行能力和愿景完整性。 我们注意到最近涌现出很多先进技术,致力于解决复杂的入站网络钓鱼攻击和行为主导的出站数据泄露,这推动了电子邮件安全领域的重大创新。 Egress很荣幸成为首个电子邮件安全平台魔力象限的领导者。我们认为,Egress已经构建了一个自适应人工智能平台,可以检测到所有入站和出站威胁。 Egress表示,我们凭借以下优势获得此项荣誉: 先进人工智能检测功能,可缓解各种威胁 通过深入的用户行为分析和威胁情报,全面了解产生的人员风险,用于在风险发生时提供个性化的安全服务 率先提供云电子邮件自适应安全架构 通过实时提示提供基于行为的持续培训 就在入选魔力象限领导者评比之前不久,Egress刚刚被KnowBe4收购,KnowBe4是世界著名网络安全平台,致力于全面解决人为风险管理问题。Egress和KnowBe4共同为客户提供无缝集成,利...

KnowBe4的人工智能防御代理将打击AI生成的网络钓鱼攻击并衡量人为网络风险

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面解决人为风险管理问题的全球知名网络安全平台KnowBe4今天宣布推出一套新的创新AI原生安全代理——AIDA,旨在增强人为风险管理并实现自动化。 AIDA是一套代理,它通过利用多种AI技术为所有最终用户创建个性化、自适应和高效的培训,从而真正改变行为,以此增强人为风险管理的方法。支撑整套代理的是SmartRisk AgentTM。SmartRisk Agent利用来自KnowBe4产品的最终用户行为数据来帮助衡量人为网络风险。该代理的多维风险评分旨在使安全专业人员更容易发现用户、团队和组织级别的潜在问题。 根据2024年LastPass调查,超过95%的网络安全专业人员认为,AI生成的内容使网络钓鱼检测变得更具挑战性。不良行为者可资利用的这一技术进步创造了一种新型的、很难识破的社会工程攻击,一刀切的安全意识培训难以应对这种攻击。 KnowBe4首席执行官Stu Sjouwerman表示:“AIDA不仅是KnowBe4人为风险管理的下一步,而且是一个巨大的飞跃。它提供了一套AI原生代理,彻底改变了安全专业人员...
Back to Newsroom