您现在的位置是:系统运维 >>正文
员工屡屡遭受供应商电子邮件攻击
系统运维28258人已围观
简介在短短12个月内,攻击者试图通过供应商邮件欺诈(Vendor Email Compromise, VEC)窃取超过3亿美元,其中7%的攻击涉及曾参与过之前攻击的员工,据Abnormal AI的数据显示 ...

在短短12个月内,员工邮件攻击者试图通过供应商邮件欺诈(Vendor Email Compromise,屡屡 VEC)窃取超过3亿美元,其中7%的遭受攻击涉及曾参与过之前攻击的员工,据Abnormal AI的供应攻击数据显示。
供应商邮件欺诈风险随企业规模增大而上升员工难以区分合法邮件与攻击邮件,商电特别是员工邮件当这些邮件看似来自可信赖的供应商时 ,在员工人数达到50000人或以上的屡屡大型组织中,员工对VEC邮件进行进一步操作(如回复或转发)的遭受比率最高。
在所有地区 ,供应攻击大型企业中72%阅读过VEC邮件的香港云服务器商电员工会继续与其互动 ,采取后续行动,员工邮件如回复或转发 。屡屡
“基于电子邮件的遭受社交攻击从未如此令人信服或有效,”Abnormal AI的供应攻击CIO Mike Britton表示。“攻击者正在劫持合法的商电供应商对话线程 ,并精心制作复杂的邮件,这些邮件能够绕过传统的防御措施而不被发现,由于员工认为这些邮件是真实的 ,高防服务器他们正以惊人的速度与之互动。”
电信行业的VEC参与率最高 ,达到71.3%,远高于排名第二的能源/公用事业行业的56% 。销售角色 ,尤其是初级销售人员 ,是最脆弱的群体之一,初级销售人员对已阅读的VEC攻击邮件的亿华云参与率高达86% 。
VEC威胁在EMEA地区上升尽管该地区的企业对商业邮件欺诈(BEC)攻击保持高度警惕,但它们仍特别容易受到VEC攻击。
例如 ,在EMEA地区,VEC的参与率比BEC高出90%,且重复参与VEC的比率是任何地区中最高的 ,是BEC的两倍多,这表明员工更信任外部方(如供应商) ,云计算而非内部来源 ,这使得他们特别容易受到供应商伪装攻击的影响 。
此外 ,EMEA地区的企业对VEC的报告率在所有地区中最低(0.27%) ,但对BEC的报告率最高(4.22%) 。
电子邮件安全报告不足只有1.46%的已读文本型高级电子邮件攻击被报告 。以一家拥有1500-3000名员工的中型企业为例 ,在2024年3月至2025年3月期间,其每月平均收到的文本型高级攻击邮件约为每1000个邮箱560封,免费模板这意味着,每月估计有840-1680起攻击未被报告给安全团队。对于大型企业而言,这一数字可能更高 。
一些员工可能认为,只要他们不与攻击者互动 ,就已经履行了对组织的义务,但安全专业人员知道 ,删除邮件而不报告可能同样具有破坏性,因为这消除了安全运营中心(SOC)团队调查、修复相关消息并采取措施减少类似攻击漏洞的机会。
每当员工需要判断邮件是否合法时,人为错误的模板下载风险就会增加,如果他们判断错误 ,网络犯罪分子将毫不犹豫地利用这一机会 ,并造成影响整个企业的财务后果 。
“虽然VEC的数量仍然低于网络钓鱼或勒索软件,但其成功率——以及潜在的财务影响——要大得多,特别是随着攻击性AI使攻击者更容易冒充可信赖的供应商,”Britton补充道,“为了防止代价高昂的人为错误 ,企业必须超越被动培训 ,采取主动防御措施,在威胁到达收件箱之前就将其拦截 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/962f299035.html
相关文章
假冒 Trezor 钱包的诈骗应用横行 App Store,苹果审核机制遭质疑
系统运维6 月 21 日消息,苹果公司一直坚持认为,只允许用户通过 App Store 下载 iOS 应用,是为了保证用户不会受到诈骗的影响。然而,有些应用却能够绕过 App Store 的审核规则,悄悄上架 ...
【系统运维】
阅读更多苹果笔记本如何使用U盘进行启动(详解苹果笔记本使用U盘进行系统启动的步骤及技巧)
系统运维苹果笔记本是一款功能强大的电脑设备,但在某些情况下,我们可能需要使用U盘进行系统启动。本文将详细介绍如何在苹果笔记本上使用U盘进行启动,并分享一些实用的技巧,帮助读者更好地应对可能遇到的问题。准备工作 ...
【系统运维】
阅读更多笔记本电脑如何使用光驱重装系统(简明教程,让你轻松完成系统重装)
系统运维在使用笔记本电脑过程中,有时我们可能需要对系统进行重装,以解决一些软件问题或提升系统性能。而光驱作为一种常见的数据存储设备,可以帮助我们完成系统的重装。本文将详细介绍如何使用光驱来重装笔记本电脑的系统 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 原来这才是2022企业都愿意选择云服务器的原因
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路! 亿华云网站建设香港物理机源码库b2b信息平台企业服务器云服务器