Securitate cibernetică
Emailul în prim-planul problemelor de securitate cibernetică: Insights din Raportul de securitate cibernetică 2024 al Perception Point
În lumea dinamică a securității cibernetice, anul 2023 a marcat o schimbare semnificativă, subliniată de o creștere de 1760% a atacurilor de Compromitere a Emailului de Afaceri (BEC). Această revelație uluitoare, detaliată în Raportul Anual 2024: Tendințe și Insights de Securitate Cibernetică al Perception Point, arată creșterea sofisticării amenințărilor cibernetice. Leaderul din Tel Aviv în soluții avansate de securitate a emailului și a spațiului de lucru subliniază cum tehnologiile de Inteligență Artificială Generativă (GenAI) au devenit un instrument pentru actorii amenințători, permițându-le să creeze atacuri de inginerie socială complexe, din ce în ce mai greu de detectat.
Peisajul cibernetic al anului trecut a fost modelat de avansurile remarcabile în GenAI, pe care actorii malefici i-au folosit pentru a îmbunătăți scala și complexitatea atacurilor. În 2022, atacurile BEC reprezentau doar 1% din toate atacurile cibernetice, dar până în 2023, acestea au ajuns să reprezinte 18,6%.
Phishingul a continuat să fie principala amenințare cibernetică, reprezentând peste 70% din toate atacurile, cu o schimbare mică față de anul precedent. Cu toate acestea, quishingul – o nouă formă de amenințare care exploatează codurile QR – a apărut, reprezentând 2,7% din toate încercările de phishing. Încrederea acordată codurilor QR a fost manipulată de atacatori, transformând o simplă scanare într-un risc de securitate semnificativ. În 2023, 1 din 18 coduri QR trimise prin email a fost malignă.
De asemenea, prevalența atacurilor de phishing în două etape a crescut cu 175%. Aceste atacuri multietapă, mai greu de detectat datorită utilizării serviciilor și site-urilor legitime, exploatează reputația domeniilor cunoscute, evitând detectarea mai ușor.
Raportul subliniază, de asemenea, o creștere de 350% a amenințărilor de preluare a contului (ATO), în care conturile legitime sunt compromise și apoi utilizate în atacuri extrem de țintite. Atacurile de impersonare a brandului au crescut semnificativ, 55% din toate aceste atacuri din 2023 imitând organizația angajatului țintit.
Emailul a rămas principalul vector de atac, 1 din 5 emailuri fiind maligne sau spam. Actorii amenințători și-au extins orizonturile pentru a ținti organizații prin alte mijloace, atacurile de phishing prin browsere web crescând semnificativ, iar distribuția de malware în aplicații M365, cum ar fi OneDrive, SharePoint și Teams, reprezentând 65% din atacuri. Peste 50% din atacuri au țintit CRM-uri, cum ar fi Zendesk și Salesforce (CRM ).
Yoram Salinger, CEO al Perception Point, subliniază impactul proliferării GenAI asupra posturilor de securitate organizațională. El subliniază natura evolutivă a spațiului de lucru modern, din ce în ce mai dependent de instrumente de colaborare și productivitate bazate pe cloud, accesibile din orice browser. Angajamentul Perception Point de a proteja acest spațiu de lucru modern este evident în soluția lor consolidată de prevenire a amenințărilor, care combină detectarea multi-stratificată bazată pe IA cu servicii de răspuns la incidente gestionate.
Perception Point, o companie de Prevenire ca Serviciu, se află în fruntea prevenției, detectării și răspunsului la atacuri de-a lungul emailului, aplicațiilor de colaborare în cloud și browserelor web. Serviciul lor cloud-native, ușor de implementat și gestionat, este proiectat pentru a înlocui sistemele legacy greoaie. Acesta prevenă atacurile de phishing, BEC, spam, malware, Zero-days, ATO și alte atacuri avansate, protejând întreprinderi Fortune 500 și organizații la nivel global.
Acest raport cuprinzător oferit de Perception Point oferă perspective inestimabile asupra peisajului amenințărilor cibernetice în evoluție, subliniind nevoia de soluții de securitate inovatoare într-o eră în care GenAI și tacticile avansate de inginerie socială devin norma. Puteți vizualiza raportul complet aici.












