-

KnowBe4新报告显示,被盗凭证正在成为全球零售业最担忧的问题

研究表明,如今零售业38%的数据泄露事件涉及凭证盗窃,超过了支付卡数据泄露事件

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人员风险管理的全球知名网络安全平台KnowBe4今日发布了《2025年全球零售业报告》(Global Retail Report 2025),揭示了针对零售业的网络犯罪策略的显著变化。该报告发现,通常通过网络钓鱼攻击实施的凭证窃取已成为主要威胁,在2023年占所有泄露数据的38%,而支付卡数据盗窃的比例则降至25%。

研究显示,零售业的网络攻击数量增长惊人,2023年的攻击频率比上一年增加了56%。这使得零售业跻身网络犯罪分子攻击的五大目标行业之列。2024年,零售业数据泄露的平均成本达到348万美元,比2023年增长了18%。

该报告的主要发现包括:

  • 凭证盗窃目前占所有泄露数据的38%,而支付卡盗窃降至25%,凭证窃取成为零售业网络攻击的主要威胁。
  • 北美零售业遭受攻击的比例最高(56%),拉丁美洲次之,占32%,欧洲遭受攻击的比例为11%。
  • 美国零售业尽管仅占全球市场份额的28%,却占全球勒索软件攻击的45%,使零售业成为第二大受攻击目标行业。
  • 开展一年或更长时间的安全意识培训和模拟网络钓鱼评估,可降低各类规模组织中员工遭受网络钓鱼攻击的可能性。

报告展示了安全意识培训对降低零售企业人员风险的显著影响。在大型零售企业中,员工对网络钓鱼攻击的易感性从42.4%降至仅5.2%,而中小型零售商也有类似的改善,经过一年的持续培训,这一比例分别降至4.7%和4.5%。

KnowBe4首席执行官Stu Sjouwerman表示:“我们的研究揭示了网络犯罪分子如今在策略上的重大转变,他们将凭证盗窃置于支付卡数据盗窃之上。被盗的凭证能让人直接访问个人账户,绕过密码和双因素认证等安全措施。好消息是,经常开展安全意识培训的企业有了显著改善,这表明人员风险管理必须成为任何零售企业安全策略的核心组成部分。”

如需下载完整的KnowBe4《2025年全球零售业报告》,请点击此处

关于KnowBe4

KnowBe4使员工每天都能做出更明智的安全决策。KnowBe4受到全球7万多家组织的信赖,有助于加强安全文化和管理人为风险。KnowBe4为人为风险管理提供AI驱动的全面“最佳套件”平台,创建自适应防御层以加强用户行为,抵御最新的网络安全威胁。HRM+平台包括安全意识与合规性培训、云电子邮件安全、实时指导、众包反网络钓鱼、AI防御代理等模块。作为同类产品中唯一的全球安全平台,KnowBe4利用个性化和相关的网络安全保护内容、工具和技术来动员员工,使其从最大的攻击面转变为组织最大的资产。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

如需了解更多信息,请联系Kathy Wattman:pr@knowbe4.com | 727-474-9950

KnowBe4



Contacts

如需了解更多信息,请联系Kathy Wattman:pr@knowbe4.com | 727-474-9950

More News From KnowBe4

KnowBe4率先面向未来员工培训人工智能代理

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人员和人工智能代理风险管理问题的全球知名网络安全平台KnowBe4今天发布开创性创新,旨在培训人员和人工智能代理,以抵御不断演变的网络威胁。据Gartner预测,到2026年底,40%的企业应用程序将集成特定任务的人工智能代理,而目前这一比例还不到5%。这些人工智能代理将成为盗窃、对抗性操纵和滥用的新目标,凸显了提升员工人工智能素养的重要性。 多年来,超过60%的违规行为都与人为因素有关,其中社会工程学是主要攻击媒介之一,这一点在《2025年Verizon数据泄露调查报告(2025 Verizon Data Breach Investigations Report)》等报告中得到了证实。鉴于人为因素在安全漏洞中的普遍性,构建更智能的防御体系,以应对人类与人工智能代理之间的动态关系,对于建立坚实的网络安全防御策略至关重要。 KnowBe4首席执行官Bryan Palma表示:“我们提供自适应、个性化的人工智能驱动防御体系,以保护下一代全球劳动力。我们肩负着双重使命:既守护人类免受人工智能驱动的攻击,...

KnowBe4定义人类风险管理的整体方法

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人类风险管理的全球知名网络安全平台KnowBe4今日发布《人类风险管理战略框架》(A Strategic Framework for Human Risk Management)白皮书。该白皮书概述了现代人类风险管理(HRM)方法的核心原则,以及组织可以如何应用该框架强化安全文化并推动员工行为的可衡量改变。 有别于HRM平台,HRM框架被定义为一种战略性的、以人为本的网络安全方法,用于衡量、管理和降低人类行为带来的安全风险。这一新框架的推出直接响应了不断升级的网络安全格局,其中人类行为仍是主要攻击载体。该白皮书呼吁从根本上转变组织对安全领域中人为因素的认知与管理方式,超越传统安全意识培训的局限。 KnowBe4确定了构建有效HRM方法的若干核心原则: 衡量与基准化:通过基线评估了解组织内当前的人类风险水平。 参与与赋能:打造使安全成为共同责任(而非仅IT部门职责)的文化。 适配与个性化:基于个人风险状况提供定制化培训与指导。 人工智能(AI)与自动化:利用AI驱动的智能技术提供实时反馈、个性化洞察和自动...

KnowBe4报告显示,全球金融行业面临前所未有的网络威胁激增

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人为风险管理问题的全球知名网络安全平台KnowBe4发布了最新研究报告——《金融行业威胁报告》,就全球金融行业面临的不断升级的网络安全危机揭示了关键洞察。报告指出,金融机构正面临AI增强攻击、凭证盗窃和供应链漏洞的多重威胁,这些因素对全球金融业构成系统性风险。 研究显示,2024年几乎所有(97%)美国主要银行均遭遇第三方漏洞攻击,针对金融机构的定向入侵同比增长109%。最令人担忧的是,对大型金融机构的测试发现,近45%的员工可能点击恶意链接或下载受感染文件,为威胁行为者创造了切入点。报告强调,威胁行为者正利用FraudGPT和ElevenLabs等AI工具开展更具迷惑性的钓鱼活动,同时从传统勒索软件加密转向数据渗出和多阶段勒索计划。这一演变使攻击者能够使用合法凭证,显著增加了检测难度。根据纽约联邦储备银行的员工报告,主要银行的支付系统哪怕中断一天,也可能影响全球38%的网络银行。 报告的主要发现: 全球金融服务公司每年遭受的网络攻击数量是其他行业的300倍之多,2024年入侵事件同比增长25%。...
Back to Newsroom