Кибербезопасность
Электронная почта на переднем крае проблем кибербезопасности: выводы из отчета Perception Point о кибербезопасности за 2024 год
В динамичном мире кибербезопасности 2023 год стал значительным, подчеркнутым увеличением на 1760% атак Business Email Compromise (BEC). Это поразительное откровение, подробно описанное в отчете Perception Point ‘Ежегодный отчет 2024 года: тенденции и идеи в области кибербезопасности‘, указывает на растущую сложность киберугроз. Тель-авивская компания, лидер в области передовых решений для безопасности электронной почты и рабочих пространств, подчеркивает, как технологии Generative AI (GenAI) стали инструментом для злоумышленников, позволяя им создавать сложные атаки социальной инженерии, которые все труднее обнаружить.
Киберландшафт прошлого года был сформирован замечательными достижениями в области GenAI, которые злоумышленники использовали для расширения масштаба и сложности своих атак. В 2022 году атаки BEC составляли всего 1% от всех кибератак, но к 2023 году они составили уже 18,6%.
Фишинг продолжал быть доминирующей киберугрозой, составляя более 70% от всех атак, с небольшим изменением по сравнению с предыдущим годом. Однако quishing — новый тип угроз, эксплуатирующий QR-коды, — составил 2,7% от всех попыток фишинга. Доверие, которое было возложено на QR-коды, было манипулировано атакующими, превратив простой скан в значительный риск безопасности. В 2023 году 1 из каждых 18 QR-кодов, отправленных по электронной почте, был вредоносным.
Кроме того, количество двухэтапных фишинговых атак увеличилось на 175%. Эти многоэтапные атаки, которые труднее обнаружить из-за использования легитимных сервисов и хостингов, эксплуатируют репутацию известных доменов, избегая обнаружения.
Отчет также подчеркивает увеличение на 350% угроз захвата учетных записей (ATO), когда легитимные учетные записи компрометируются и затем используются в высокоцелевых атаках. Атаки по подделке бренда также увеличились, и 55% всех таких атак в 2023 году имитировали организацию целевого сотрудника.
Электронная почта осталась основным вектором атак, и 1 из 5 электронных писем было вредоносным или спамом. Злоумышленники расширили свою сферу деятельности, чтобы нацелиться на организации через другие средства, и фишинговые атаки через веб-браузеры увеличились значительно, а распространение вредоносного ПО в приложениях M365, таких как OneDrive, SharePoint и Teams, составило 65% от всех атак. Более 50% атак были направлены на CRM-системы, такие как Zendesk и Salesforce (CRM ) .
Йорам Салингер, генеральный директор Perception Point, подчеркивает влияние распространения GenAI на безопасность организаций. Он подчеркивает эволюционирующую природу современного рабочего пространства, которое все больше зависит от облачных электронных почт, инструментов сотрудничества и производительности, доступных из любого браузера. Коммит Perception Point к защите этого современного рабочего пространства очевиден в их консолидированном решении для предотвращения угроз, которое сочетает многослойную систему обнаружения на основе ИИ с управляемыми услугами реагирования на инциденты.
Perception Point, компания, предоставляющая услуги по предотвращению угроз, стоит на переднем крае следующего поколения предотвращения, обнаружения и реагирования на атаки по электронной почте, облачным приложениям для сотрудничества и веб-браузерам. Их облачная служба, легко развертываемая и управляемая, предназначена для замены громоздких устаревших систем. Она предотвращает фишинг, BEC, спам, вредоносное ПО, Zero-days, ATO и другие сложные атаки, защищая предприятия Fortune 500 и организации во всем мире.
Этот всесторонний отчет Perception Point предлагает бесценные идеи о развивающемся ландшафте киберугроз, подчеркивая необходимость инновационных решений безопасности в эпоху, когда GenAI и продвинутые тактики социальной инженерии становятся нормой. Вы можете просмотреть полный отчет здесь.












