大多数组织在每个 络钓鱼电子邮件上花费多达 60 分钟
根据Osterman Research的一份新 告,与 络钓鱼相关的活动正在消耗IT和安全团队可用总时间的三分之一,处理每封 络钓鱼电子邮件的成本在2.84美元至85.33美元之间。
该 告没有计算 络钓鱼造成的损害成本,而是计算IT和安全团队的工作效率损失。
该 告指出,70%的组织在每封 络钓鱼邮件上花费16-60分钟。这涵盖了从最初发现潜在 络钓鱼电子邮件到将其从环境中完全删除的 络钓鱼生命周期。
三分之一的受访者表示,他们认为当前和预期的 络钓鱼活动对他们构成了“威胁”或“极端威胁”。虽然目前的威胁水平在过去12个月中有所下降,但 告称,这可能反映了许多组织再次转向现场工作,其 络钓鱼风险低于远程工作。
尽管如此,67%的受访组织表示,在接下来的12个月中,他们预计IT和安全团队每周花在 络钓鱼邮件上的时间保持不变或增加。
“由于 络钓鱼攻击几乎肯定会变得更加多,更加复杂,并且能够更好地绕过传统的电子邮件安全检测,因此以上数据实际上表明了组织希望如何应对 络钓鱼威胁的愿望,而不是 络钓鱼攻击本身的性质。”
塞讯安全度量验证平台能够模拟包含恶意链接或恶意附件的钓鱼邮件等一系列 络欺诈攻击行为,为企业提供安全有效的防御体系效果验证服务,降低安全团队处理钓鱼邮件所花费的成本。
您可以在塞讯安全度量验证平台中轻松选择那些包含恶意链接或恶意附件的钓鱼邮件的验证实验,指定AI攻防机器人发送这些邮件给企业邮件系统中指定的邮件地址,用于验证您企业的邮件安全产品是否有能力检测出这些钓鱼邮件并将其隔离或删除。
https://www.csoonline.com/article/3677451/securing-your-organization-against-phishing-can-cost-up-to-85-per-email.html
勒索软件攻击或导致员工缺勤或流失
Northwave对勒索软件危机对组织和个人的心理影响进行了科学研究。调查结果显示危机应对团队成员可能会在很久以后出现严重症状,甚至会导致团队分崩离析。
Northwave认为对 络攻击的反应分为三个阶段。首先是实际的危机情况,大约一周后演变成事件阶段。然后制定行动计划,并启动恢复措施。大约一个月后,完成“救火”,基本回归正常。
完全恢复可能需要一到两年的时间。每个阶段都有其对相关人员的思想和身体的具体影响,并延伸到组织或其他部分。“平均而言,一家公司在恶意软件攻击后会停滞三周,”组织心理学家Van der Beijl指出。“但令我们惊讶的是,心理问题在实际危机发生一年后仍然浮出水面。
勒索软件攻击对员工看待世界的方式具有持久的心理影响。三分之二的员工,包括那些没有实际参与处理攻击的员工,现在认为世界不那么安全。
这些长期影响会影响员工流动率:
勒索软件攻击也产生了积极的残余影响。IT部门发现,他们的公司现在对 络安全给予了更高的优先级,非IT同事也表现出更多的团结和同理心。
塞讯验证建议企业主动预防勒索软件攻击事件,在入侵发生之前先行验证自身防御体系有效性。塞讯安全度量验证平台通过模拟真实的勒索团伙的攻击手法,用可视量化的数据结果帮助企业精准评估自身防御能力。针对勒索软件,塞讯验证也推出了勒索软件防御评估服务,帮助您进行勒索软件防御能力的技术评估,如下图所示,我们的评估服务覆盖勒索软件整个勒索软件攻击杀伤链的所有攻击阶段,为企业识别每个攻击阶段存在的风险。
https://www.helpnetsecurity.com/2022/10/25/psychological-effects-ransomware/
全球 络安全劳动力达历史最高水平,仍存在340万人员缺口
(ISC)2在宣布其2022年(ISC)2 络安全劳动力研究的结果时,强调了 络安全专业人员短缺的急剧增加。该研究显示,全球 络安全劳动力处于历史最高水平,估计有470万专业人员。
70%的受访者表示他们的组织没有足够的 络安全员工。超过一半的劳动力短缺的受访者认为,员工短缺使他们的组织面临 络攻击的“中等”或“极端”风险。对于希望缓解员工短缺的组织,研究表明,培训内部人才,轮换工作分配,指导计划以及鼓励IT或安全团队以外的员工加入该领域的举措是最有效的。
与此同时,该 告发现,72%的受访者预计他们的 络安全人员将在未来12个月内增加或显著增加,与过去两年相比,预测增长率最高(2021年为53%,2020年为41%)。
巨大的人才缺口使得企业 络安全工作面临不断增加的人力成本。企业在最大化利用人才的同时,也要考虑 络安全团队的流动率和成长性。塞讯验证致力于帮助客户 络安全建设提质增效,通过安全度量验证平台模拟最经典和最新的 络攻击手段,一方面精准评估企业安全防御体系效果和短板,另一方面为安全团队赋能,跟进安全趋势和新的攻击技术,通过无害化实战应对攻击行为,发现安全防御薄弱环节。
https://www.helpnetsecurity.com/2022/10/25/cybersecurity-professionals-shortage-increase/
▌推荐阅读
2022 络犯罪 告 | 十年内勒索软件损害预计增加130倍
低成本 络钓鱼攻击大规模增长,警惕 络钓鱼即服务(PaaS)
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!