Kyberturvallisuus
Sähköposti eturintamassa kyberTurvallisuuden huolenaiheissa: Näkemyksiä Perception Pointin 2024 kyberturvallisuusraportista
Kyberturvallisuuden dynaamisessa maailmassa vuosi 2023 merkitsi merkittävää muutosta, jota korosti 1760 prosentin kasvu liiketoimintasähköpostin hyökkäyksissä (BEC). Tämä hämmästyttävä paljastus, joka on yksityiskohtaisesti kuvattu Perception Pointin ‘2024 Vuosiraportti: Kyberturvallisuuden trendit ja näkemykset‘, osoittaa kasvavan tietoturva-uhkan monimutkaisuuden. Tel Avivissa sijaitseva johtaja edistyneissä sähköposti- ja työtilaturvallisuusratkaisuissa korostaa, miten Generative AI (GenAI) -teknologiat ovat muodostuneet uhka-aktoreiden työkaluiksi, jotka mahdollistavat monimutkaisten sosiaalisen insinöörityön hyökkäysten luomisen, joita on yhä vaikeampi havaita.
Edellisen vuoden kybertilanne muotoili merkittävät edistysaskelet GenAI:ssa, joita hyödynnettiin hyökkäysten laajuuden ja monimutkaisuuden lisäämiseen. Vuonna 2022 BEC-hyökkäykset muodostivat vain 1% kaikista kyberhyökkäyksistä, mutta vuonna 2023 ne muodostivat jo 18,6%.
Phishing jatkui hallitsevana kybertuhkana, muodostaen yli 70% kaikista hyökkäyksistä, ja siinä ei ollut juurikaan muutosta edelliseen vuoteen verrattuna. Kuitenkin quishing — uusi uhka, joka hyödyntää QR-koodia — nousi esiin, muodostaen 2,7% kaikista phishing-yrityksistä. Luottamus QR-koodeihin on manipuloitu hyökkääjien toimesta, ja yksinkertainen skannaus on muuttunut merkittäväksi turvallisuusriskiksi. Vuonna 2023 joka 18. sähköpostiin liittyvä QR-koodi oli vaarallinen.
Lisäksi kahden vaiheen phishing-hyökkäysten määrä kasvoi 175%. Nämä monivaiheiset hyökkäykset ovat vaikeampia havaita, koska ne hyödyntävät legitiimejä palveluita ja isäntäverkkoja, ja ne kiertävät helpommin havaitsemisen.
Raportti korostaa myös 350 prosentin kasvua tilin kaappauksen (ATO) uhkissa, joissa lailliset tilit ovat mukana ja joita käytetään sitten hyvin kohdennetuissa hyökkäyksissä. Brändin impersonointi-hyökkäykset näkivät myös merkittävän kasvun, ja 55% näistä hyökkäyksistä vuonna 2023 jäljiteli kohdistetun organisaation työntekijän organisaatiota.
Sähköposti säilyi ensisijaisena hyökkäysvektorina, ja joka viides sähköposti oli haitallinen tai roskapostia. Uhka-aktoreiden näköalat laajenivat kohdistamaan organisaatioita myös muiden keinojen kautta, ja phishing-hyökkäykset verkkoselaimen kautta kasvoivat merkittävästi, ja M365-sovellusten, kuten OneDriven, SharePointin ja Teamsin, malware-jakelu muodosti 65% hyökkäyksistä. Yli 50% hyökkäyksistä kohdistui CRM-järjestelmiin, kuten Zendeskiin ja Salesforceen.
(CRM )Perception Pointin toimitusjohtaja Yoram Salinger korostaa GenAI:n leviämisen vaikutusta organisaatioiden turvallisuusasenteisiin. Hän korostaa modernin työtilan kehittyvää luonnetta, joka on yhä enemmän riippuvainen pilvipohjaisista sähköposti-, yhteistyö- ja tuottavuustyökaluista, joita voidaan käyttää missä tahansa selaimessa. Perception Pointin sitoutuminen modernin työtilan suojelemiseen näkyy heidän konsolidoidussa uhkatilanneenestoratkaisussa, joka yhdistää monikerroksisen tekoälypohjaisen havaitsemisen hallituihin tapahtumavastatoimiin.
Perception Point, joka on Ennakoivaa palveluna -yhtiö, on edelläkävijä seuraavan sukupolven ennaltaehkäisyn, havaitsemisen ja vastatoimien kehittämisessä sähköpostiin, pilvipohjaisiin yhteistyösovelluksiin ja verkkoselaimiin kohdistuvia hyökkäyksiä vastaan. Heidän pilvipohjainen palvelunsa on helppo ottaa käyttöön ja hallita, ja se on suunniteltu korvaamaan vanhentuneet perinteiset järjestelmät. Se estää phishingin, BEC:n, roskapostin, malwaren, Zero-päivän hyökkäykset, ATO:n ja muita edistyneitä hyökkäyksiä, suojaellen Fortune 500 -yrityksiä ja organisaatioita maailmanlaajuisesti.
Tämä kattava raportti Perception Pointilta tarjoaa arvokkaita näkemyksiä kehittyvään kybertuhka-kuvioon, korostaen innovatiivisten turvallisuusratkaisujen tarpeen aikakaudella, jossa GenAI ja edistynyt sosiaalinen insinööritaito muodostuvat normiksi. Voit lukea koko raportin täältä.












