為什么高管層是首要網(wǎng)絡(luò)攻擊目標(biāo)
高級(jí)管理人員是網(wǎng)絡(luò)犯罪分子的主要目標(biāo),美國(guó)受訪的網(wǎng)絡(luò)安全專(zhuān)業(yè)人士中有72%報(bào)告稱(chēng),在過(guò)去18個(gè)月中,網(wǎng)絡(luò)攻擊曾針對(duì)這一群體。
這一趨勢(shì)在GetApp的《2024年高管網(wǎng)絡(luò)安全報(bào)告》中得到了突出強(qiáng)調(diào),報(bào)告指出,攻擊手段日益復(fù)雜,包括AI生成的深度偽造(deepfakes)的使用顯著增加,這類(lèi)技術(shù)已涉及27%的攻擊案例。
網(wǎng)絡(luò)安全策略
盡管危險(xiǎn)迫在眉睫,許多企業(yè)仍未調(diào)整其網(wǎng)絡(luò)安全策略以保護(hù)其高級(jí)管理人員。全球范圍內(nèi),有37%的公司未為高級(jí)管理人員提供專(zhuān)門(mén)的網(wǎng)絡(luò)安全培訓(xùn),這使得其防御中存在關(guān)鍵漏洞。
GetApp的高級(jí)安全分析師David Jani表示:“公司的高級(jí)管理人員掌握著關(guān)鍵的業(yè)務(wù)數(shù)據(jù),這使他們成為網(wǎng)絡(luò)犯罪分子的重點(diǎn)目標(biāo)。企業(yè)迫切需要優(yōu)先考慮為領(lǐng)導(dǎo)團(tuán)隊(duì)提供專(zhuān)門(mén)的網(wǎng)絡(luò)安全培訓(xùn)?!?/p>
攻擊頻率
攻擊的頻率也在不斷上升。69%的曾遭受過(guò)攻擊的美國(guó)公司報(bào)告稱(chēng),過(guò)去三年中的攻擊次數(shù)有所增加,高于全球58%的平均水平,這一增長(zhǎng)與攻擊復(fù)雜性的提升相吻合。值得注意的是,涉及AI輔助深度偽造和網(wǎng)絡(luò)釣魚(yú)的事件激增,而高級(jí)管理人員成為了主要目標(biāo)。
在過(guò)去的18個(gè)月中,超過(guò)一半(54%)的美國(guó)公司經(jīng)歷過(guò)至少一次影響高級(jí)管理人員的身份欺詐事件,這一比例比全球平均水平高出13個(gè)百分點(diǎn)(全球平均為41%)。與全球平均水平相比,美國(guó)的高級(jí)管理人員還面臨著顯著更高的欺詐性金融交易風(fēng)險(xiǎn)。
為應(yīng)對(duì)這些不斷升級(jí)的威脅,企業(yè)應(yīng)實(shí)施全面的網(wǎng)絡(luò)安全策略,包括持續(xù)培訓(xùn)以及使用多因素認(rèn)證(MFA)和數(shù)據(jù)加密等先進(jìn)的安全工具。主動(dòng)措施也同樣重要,例如定期更新軟件、監(jiān)控網(wǎng)絡(luò)活動(dòng),以及為應(yīng)對(duì)深度偽造等新興威脅做好準(zhǔn)備。