Фишинговые атаки, направленные на сотрудников и ИТ, остаются наиболее популярными, как показал последний отчет KnowBe4 о фишинге.
Согласно Глобальному отчету KnowBe4 о фишинге за 1 квартал 2024 года, темы электронных писем, связанные с персоналом и ИТ, составляют более 42% и 30% всех основных фишинговых атак соответственно.
KnowBe4 представили результаты своего отчета за 1 квартал 2024 года, в котором были проанализированы наиболее популярные фишинговые темы. Отчет показывает, что электронные письма, связанные с персоналом или ИТ, по-прежнему привлекают наибольшее внимание сотрудников.
Фишинговые атаки, направленные на персонал, занимают первое место с 42%, что подтверждает тенденцию последних трех кварталов. За ними следуют атаки, связанные с ИТ, с показателем 30%. Электронные письма, содержащие требования изменить дресс-код, обновить налоговую или медицинскую информацию, а также уведомления об обучении, оказываются особенно эффективными, так как затрагивают рабочие процессы сотрудников и вызывают немедленную реакцию.
Кроме того, в отчете отмечено увеличение числа личных фишинговых атак, связанных с налоговыми, медицинскими вопросами и ApplePay, которые угрожают конфиденциальной информации пользователей. Эти атаки заставляют людей реагировать на потенциально тревожные темы, не задумываясь о подлинности электронного письма.
Фишинговые электронные письма остаются одним из наиболее распространенных методов кибератак на организации по всему миру. Сравнительный анализ за 2023 год показал, что почти треть пользователей склонны переходить по вредоносным ссылкам или выполнять мошеннические запросы. Киберпреступники активно используют эту уязвимость, применяя инновационные инструменты, такие как искусственный интеллект, для создания все более убедительных сообщений. Злоумышленники стремятся вызвать эмоциональную реакцию и побудить пользователей быстро перейти по вредоносной ссылке или загрузить зараженное вложение.
"Отчет показывает, что киберпреступники становятся все более искусными в использовании доверия сотрудников, применяя фишинговые письма, связанные с персоналом, из-за их кажущейся легитимности", - заявил Стю Сьюверман, генеральный директор KnowBe4. "Электронные письма от внутренних подразделений, таких как HR или IT, особенно опасны, так как они выглядят надежными и могут побудить сотрудников действовать быстро, не проверяя их подлинность, что делает компанию уязвимой для атак. Поэтому
обучение сотрудников играет ключевую роль в создании сильной культуры безопасности и является лучшей защитой организаций от предотвратимых кибератак".