-

KnowBe4报告显示,安全培训使全球网络钓鱼点击率降低86%

KnowBe4 的《2025年行业网络钓鱼基准报告》显示,经过12个月的安全培训,全球“易受网络钓鱼影响百分比”(Phish-pronePercentage, PPP)降至 4.1%

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人为风险的全球知名网络安全平台KnowBe4今日发布了《2025年行业网络钓鱼基准报告》。该报告衡量了组织的“易受网络钓鱼影响百分比”(PPP),即员工可能陷入社会工程学攻击或网络钓鱼攻击的比例,反映了组织对网络钓鱼威胁的整体易感性。今年的报告发现,全球平均基线PPP为33.1%,这意味着在参与最佳实践的安全意识培训(SAT)之前,三分之一的员工会与网络钓鱼模拟内容产生互动。

数据突显了SAT在降低风险方面的重大影响。实施培训后,全球的PPP迅速下降,在短短三个月内下降了40%,在12个月后总计下降了86%,这表明持续且有效的培训能够带来持久的行为改变,并大幅降低对网络安全威胁的脆弱性。这凸显了持续教育对于在组织内构建更强大安全文化的关键作用,即使短短三个月也能见效。

KnowBe4对来自6.24万家组织的1450万用户的6770万次网络钓鱼模拟进行了分析。基线PPP (33.1%)反映了组织在接受KnowBe4的任何培训之前对网络钓鱼的易感性。随后,员工接受了KnowBe4的SAT,并在90天后以及持续培训一年多后重新计算PPP,以量化该项目的有效性。

《行业网络钓鱼基准报告》的其他关键发现:

  • 在全球范围内,基线PPP最高的前三大高风险行业分别是医疗保健与制药(41.9%)、保险(39.2%)以及零售与批发(36.5%)。
  • 规模较大的组织面临更高的初始网络钓鱼风险,员工数量超过1万名的组织的全球基线PPP为40.5%,而员工数量在1至250名的组织的基线PPP为24.6%。
  • 在员工数量为1000至9999名的组织中,医疗保健与制药、酒店和法律这三个领域在持续培训12个月后,PPP改善率均达到91%。
  • 在不同地区中,基线PPP最高的地区是南美洲(39.1%)、北美洲(37.1%)以及澳大利亚和新西兰(36.8%)。

KnowBe4首席执行官Stu Sjouwerman表示:“数据本身就很有说服力——安全意识培训确实能带来改变。2024至2025年的总体趋势保持相对稳定——约三分之一的员工在参与培训前会点击模拟网络钓鱼链接。然而,数据显示2025年有轻微改善。在一年内,全球基线PPP下降了3.5%,突显了全球整体安全意识的积极转变。然而,在全面应对网络钓鱼风险方面仍有很大的进步空间。通过持续优先开展相关且引人入胜的培训,并结合模拟网络钓鱼,各组织能够加强其人为风险管理策略,更好地防范网络钓鱼,从而提升整体安全文化。”

如需下载《2025年行业网络钓鱼基准报告》,请访问此处

关于KnowBe4

KnowBe4使员工每天都能做出更明智的安全决策。KnowBe4受到全球7万多家组织的信赖,有助于加强安全文化和管理人为风险。KnowBe4为人为风险管理提供AI驱动的全面“最佳套件”平台,创建自适应防御层以加强用户行为,抵御最新的网络安全威胁。HRM+平台包括安全意识与合规性培训、云电子邮件安全、实时指导、众包反网络钓鱼、AI防御代理等模块。作为同类产品中唯一的全球安全平台,KnowBe4利用个性化和相关的网络安全保护内容、工具和技术来动员员工,使其从最大的攻击面转变为组织最大的资产。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒体联系人:
Kathy Wattman
公共关系高级副总裁
kathyw@knowbe4.com
727-474-9950

KnowBe4



Contacts

媒体联系人:
Kathy Wattman
公共关系高级副总裁
kathyw@knowbe4.com
727-474-9950

More News From KnowBe4

KnowBe4任命Bryan Palma为总裁兼首席执行官

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人员风险管理的全球知名网络安全平台KnowBe4宣布任命网络安全行业资深专家Bryan Palma为KnowBe4的总裁兼首席执行官,自5月5日起生效。KnowBe4的创始人兼现任首席执行官Stu Sjouwerman已转任执行董事长。 Palma是一位备受推崇的技术高管,拥有超过25年的丰富经验,尤其长于通过推动盈利性增长、改善客户体验和提高运营灵活性,来扩大全球技术企业规模。他的前一份职务为Trellix的首席执行官,这一网络安全领域的市场领导企业由FireEye和McAfee Enterprise合并成立,市值数十亿美元。在加入Trellix之前,他曾指导一些世界领先企业进行关键技术和业务转型,其中包括思科、波音、EDS、百事可乐和美国特勤局。Palma 拥有杜克大学福夸商学院工商管理硕士学位、马里兰大学教育硕士学位和里士满大学文学学士学位。Palma是总统国家安全电信咨询委员会(NSTAC)和CloudBees董事会的成员。 “KnowBe4是网络安全生态系统中的一家非常重要的企业,处于人员风险...

KnowBe4新报告显示,被盗凭证正在成为全球零售业最担忧的问题

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人员风险管理的全球知名网络安全平台KnowBe4今日发布了《2025年全球零售业报告》(Global Retail Report 2025),揭示了针对零售业的网络犯罪策略的显著变化。该报告发现,通常通过网络钓鱼攻击实施的凭证窃取已成为主要威胁,在2023年占所有泄露数据的38%,而支付卡数据盗窃的比例则降至25%。 研究显示,零售业的网络攻击数量增长惊人,2023年的攻击频率比上一年增加了56%。这使得零售业跻身网络犯罪分子攻击的五大目标行业之列。2024年,零售业数据泄露的平均成本达到348万美元,比2023年增长了18%。 该报告的主要发现包括: 凭证盗窃目前占所有泄露数据的38%,而支付卡盗窃降至25%,凭证窃取成为零售业网络攻击的主要威胁。 北美零售业遭受攻击的比例最高(56%),拉丁美洲次之,占32%,欧洲遭受攻击的比例为11%。 美国零售业尽管仅占全球市场份额的28%,却占全球勒索软件攻击的45%,使零售业成为第二大受攻击目标行业。 开展一年或更长时间的安全意识培训和模拟网络钓鱼评估,可降...

KnowBe4启动Threat Labs研究与分析计划,以缓解以人为目标的网络安全攻击

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面解决人为风险管理问题的世界知名网络安全平台KnowBe4今天全新发布Threat Labs,以缓解以人为目标的网络安全攻击。 该计划采用专家分析和众包情报相结合的方式,专事研究及缓解电子邮件威胁和网络钓鱼攻击。KnowBe4 Threat Labs背后的网络安全研究人员和分析师发现并调查最新的网络钓鱼技术,同时制定策略以先发制人地打击这些威胁。 KnowBe4安全意识宣传员Martin Kraemer博士表示:“KnowBe4 Threat Labs在提供与人为风险管理相关的新兴网络风险的可操作情报方面迈出了重要一步。这些情报基于对全球威胁环境的持续监测和深入调查。” KnowBe4 Threat Labs的首份报告《利用真实业务域窃取凭证(Using Genuine Business Domains to Harvest Credentials)》分析了针对多个组织窃取微软凭证的复杂网络钓鱼活动。不法分子利用被攻破的域、其子域、群发邮件服务和开放式重定向漏洞来逃避检测并提高点击成功率。 KnowBe4旗下...
Back to Newsroom