-

KnowBe4新報告顯示,被盜憑證正在成為全球零售業最擔憂的問題

研究顯示,如今零售業38%的資料外洩事件涉及憑證盜竊,超過了支付卡資料外洩事件

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人員風險管理的全球知名網路安全平台KnowBe4今日發表了《2025年全球零售業報告》(Global Retail Report 2025),揭示了針對零售業的網路犯罪策略的顯著變化。該報告發現,通常透過網路釣魚攻擊實施的憑證竊取已成為主要威脅,在2023年占所有外洩資料的38%,而支付卡資料盜竊的比例則降至25%。

研究顯示,零售業的網路攻擊數量成長驚人,2023年的攻擊頻率比上一年增加56%。這使得零售業躋身網路犯罪分子攻擊的五大目標產業之列。2024年,零售業資料外洩的平均成本達到348萬美元,比2023年成長了18%。

該報告的主要發現包括:

  • 憑證盜竊目前占所有外洩資料的38%,而支付卡盜竊降至25%,憑證竊取成為零售業網路攻擊的主要威脅。
  • 北美零售業遭受攻擊的比例最高(56%),拉丁美洲次之,占32%,歐洲遭受攻擊的比例為11%。
  • 美國零售業儘管僅占全球市場佔有率的28%,卻占全球勒索軟體攻擊的45%,使零售業成為第二大受攻擊目標產業。
  • 展開一年或更長時間的安全意識培訓和模擬網路釣魚評估,可降低各類規模組織中員工遭受網路釣魚攻擊的可能性。

報告展示了安全意識培訓對降低零售企業人員風險的顯著影響。在大型零售企業中,員工對網路釣魚攻擊的易感性從42.4%降至僅5.2%,而中小型零售商也有類似的改善,經過一年的持續培訓,這一比例分別降至4.7%和4.5%。

KnowBe4執行長Stu Sjouwerman表示:「我們的研究揭示了網路犯罪分子如今在策略上的重大改變,他們將憑證盜竊置於支付卡資料盜竊之上。被盜的憑證能讓人直接存取個人帳戶,繞過密碼和雙因素認證等安全措施。好消息是,經常展開安全意識培訓的企業有了顯著改善,這顯示人員風險管理必須成為任何零售企業安全性原則的核心組成部分。」

如欲下載完整的KnowBe4《2025年全球零售業報告》,請點選此處

關於 KnowBe4

KnowBe4使員工每天都能做出更明智的安全決策。KnowBe4受到全球7萬多家組織的信賴,有助於強化安全文化和管理人為風險。KnowBe4為人為風險管理提供AI驅動的全面「最佳套件」平台,建立自我調整防禦層以強化使用者行為,抵禦最新的網路安全威脅。HRM+平台包括安全意識與法規遵循培訓、雲端電子郵件安全、即時指導、眾包反網路釣魚、AI防禦代理等模組。做為同類產品中唯一的全球安全平台,KnowBe4利用個人化和相關的網路安全保護內容、工具和技術來動員員工,使其從最大的攻擊面轉變為組織最大的資產。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

如欲瞭解更多資訊,請聯絡Kathy Wattman:pr@knowbe4.com | 727-474-9950

KnowBe4



Contacts

如欲瞭解更多資訊,請聯絡Kathy Wattman:pr@knowbe4.com | 727-474-9950

More News From KnowBe4

KnowBe4報告顯示,安全培訓使全球網路釣魚點擊率降低86%

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人為風險的全球知名網路安全平台KnowBe4今日發表了《2025年產業網路釣魚基準報告》。該報告衡量了組織的「易受網路釣魚影響百分比」(PPP),即員工可能陷入社會工程學攻擊或網路釣魚攻擊的比例,反映了組織對網路釣魚威脅的整體易感性。今年的報告發現,全球平均基線PPP為33.1%,這表示在參與最佳實務的安全意識培訓(SAT)之前,三分之一的員工會與網路釣魚類比內容產生互動。 數據彰顯了SAT在降低風險方面的重大影響。實施培訓後,全球的PPP迅速下降,在短短三個月內下降了40%,在12個月後總計下降了86%,這顯示持續且有效的培訓能夠帶來持久的行為改變,並大幅降低對網路安全威脅的脆弱性。這彰顯了持續教育對於在組織內建構更強大安全文化的關鍵作用,即使短短三個月也能見效。 KnowBe4對來自6.24萬家組織的1450萬使用者的6770萬次網路釣魚類比進行了分析。基線PPP (33.1%)反映了組織在接受KnowBe4的任何培訓之前對網路釣魚的易感性。隨後,員工接受了KnowBe4的SAT,並在90天后以及持...

KnowBe4任命Bryan Palma為總裁暨執行長

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人員風險管理的全球知名網路安全平台KnowBe4宣布任命網路安全產業資深專家Bryan Palma為KnowBe4的總裁暨執行長,自5月5日起生效。KnowBe4的創辦人暨現任執行長Stu Sjouwerman已轉任執行董事長。 Palma是一位備受推崇的技術主管,擁有超過25年的豐富經驗,尤其長於透過推動獲利性成長、改善客戶體驗和提高營運彈性,來擴大全球科技企業規模。他的前一份職務為Trellix的執行長,這一網路安全領域的市場領導企業由FireEye和McAfee Enterprise合併成立,市值數十億美元。在加入Trellix之前,他曾指導一些世界領先企業進行關鍵技術和業務轉型,包括思科、波音、EDS、百事可樂和美國特勤局。Palma擁有杜克大學福夸商學院企業管理碩士學位、馬里蘭大學教育碩士學位和里士滿大學文學學士學位。Palma是總統國家安全電訊諮詢委員會(NSTAC)和CloudBees董事會的成員。 「KnowBe4是網路安全生態系統中的一家非常重要的企業,處於人員風險管理和人工智慧的前沿...

KnowBe4成立Threat Lab進行研究分析威脅活動,減輕針對人類的網路安全攻擊

佛羅里達州,坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 享譽全球的網路安全平臺KnowBe4以全面掌控人為風險為職志。該公司今天宣布成立其新Threat Lab,以減輕針對人類的網路安全攻擊。 該計劃結合專家分析和群眾外包情報來研究並減輕電子郵件威脅和網路釣魚攻擊。KnowBe4 Threat Lab的網路安全研究人員和分析師偵測並研究最新網路釣魚技術,並擬定方案、先發制人,應對這些威脅。 「KnowBe4 Threat Lab讓我們向前跨出重要一步,針對與人為風險管理相關的新興網路風險提供具體可行的情報。」KnowBe4安全意識倡議者Martin Kraemer博士說,「其情報以連續監測與深度調查全球威脅態勢為依據。」 KnowBe4 Threat Lab發表的第一篇報告《使用真實企業網域取得憑證》(Using Genuine Business Domains to Harvest Credentials) 分析取得多家企業組織Microsoft憑證的複雜網路釣魚活動。在此活動中,威脅者利用受被盜用的網域、其子網域、大量電子郵件服務和開放重定向漏洞來避開偵測並提...
Back to Newsroom