Cyberbezpieczeństwo
E-mail na czele problemów z cyberbezpieczeństwem: Wnioski z raportu Perception Point na rok 2024
W dynamicznym świecie cyberbezpieczeństwa rok 2023 był znaczącym okresem, podkreślonym przez wzrost o 1760% ataków na firmy za pomocą poczty elektronicznej (BEC). Ta zaskakująca rewelacja, szczegółowo opisana w raporcie Perception Point ‘Raport roczny 2024: Tendencje i wnioski z cyberbezpieczeństwa‘, wskazuje na rosnącą złożoność zagrożeń cybernetycznych. Firma Perception Point, lider w dziedzinie zaawansowanych rozwiązań bezpieczeństwa poczty elektronicznej i przestrzeni roboczej, z siedzibą w Tel Awiwie, podkreśla, jak technologie Generative AI (GenAI) stały się narzędziem dla sprawców ataków, umożliwiając im tworzenie skomplikowanych ataków inżynierii społecznej, które są coraz trudniejsze do wykrycia.
Przeszłoroczny krajobraz cybernetyczny został ukształtowany przez znaczące postępy w GenAI, które sprawcy ataków wykorzystali do zwiększenia skali i złożoności swoich ataków. W 2022 roku ataki BEC stanowiły zaledwie 1% wszystkich ataków cybernetycznych, ale w 2023 roku stanowiły już 18,6%.
Phishing nadal pozostawał dominującym zagrożeniem cybernetycznym, stanowiąc ponad 70% wszystkich ataków, z niewielkimi zmianami w porównaniu z poprzednim rokiem. Jednak quishing – nowy rodzaj zagrożenia wykorzystujący kody QR – pojawił się, stanowiąc 2,7% wszystkich prób phishingowych. Zaufanie do kodów QR zostało wykorzystane przez sprawców, zmieniając prosty skan w znaczące ryzyko bezpieczeństwa. W 2023 roku 1 na 18 kodów QR wysłanych za pomocą poczty elektronicznej był złośliwy.
Ponadto odnotowano 175% wzrost ataków phishingowych w dwóch etapach. Te wieloetapowe ataki, trudniejsze do wykrycia ze względu na wykorzystywanie usług i stron internetowych o dobrych reputacjach, wykorzystują reputację znanych domen, unikając wykrycia.
Raport podkreśla również 350% wzrost zagrożeń związanych z przejęciem kont (ATO), w których prawdziwe konta są naruszone, a następnie wykorzystywane w wysoko ukierunkowanych atakach. Ataki na wizerunek marki również odnotowały znaczący wzrost, z 55% wszystkich takich ataków w 2023 roku, które naśladowały organizację pracownika.
Poczta elektroniczna pozostała głównym wektorem ataku, przy czym 1 na 5 e-maili było złośliwych lub spamowych. Sprawcy ataków rozszerzyli swoje działania, atakując organizacje również za pomocą innych środków, w tym ataków phishingowych za pośrednictwem przeglądarek internetowych, które wzrosły znacząco, a dystrybucja oprogramowania malwersowego w aplikacjach M365, takich jak OneDrive, SharePoint i Teams, stanowiła 65% ataków. Ponad 50% ataków było skierowanych na systemy CRM, takie jak Zendesk i Salesforce (CRM ) .
Yoram Salinger, dyrektor generalny Perception Point, podkreśla wpływ rozprzestrzeniania się GenAI na postawy organizacji w zakresie bezpieczeństwa. Podkreśla ewoluującą naturę nowoczesnej przestrzeni roboczej, która coraz bardziej opiera się na chmurowych rozwiązaniach poczty elektronicznej, współpracy i narzędziach produktywności dostępnych z każdej przeglądarki. Zaangażowanie Perception Point w ochronę tej nowoczesnej przestrzeni roboczej jest widoczne w ich scentralizowanym rozwiązaniu zapobiegania zagrożeniom, które łączy wielowarstwowe wykrywanie oparte na sztucznej inteligencji z usługami odpowiedzi na incydenty.
Perception Point, firma świadcząca usługi zapobiegania, wykrywania i reagowania na ataki, stoi na czele nowej generacji zapobiegania, wykrywania i reagowania na ataki w dziedzinie poczty elektronicznej, aplikacji do współpracy w chmurze i przeglądarek internetowych. Ich usługa chmurowa, łatwa w wdrożeniu i zarządzaniu, została zaprojektowana w celu zastąpienia niewydajnych systemów starszych generacji. Zapobiega phishingowi, BEC, spamowi, oprogramowaniu malwersowemu, atakom zero-day, ATO i innym zaawansowanym atakom, chroniąc przedsiębiorstwa z listy Fortune 500 i organizacje na całym świecie.
Ten kompleksowy raport Perception Point oferuje niezwykle cenne wnioski na temat ewoluującego krajobrazu zagrożeń cybernetycznych, podkreślając potrzebę innowacyjnych rozwiązań bezpieczeństwa w erze, w której GenAI i zaawansowane taktyki inżynierii społecznej stają się normą. Można przeczytać pełny raport tutaj.












