72%美企高管自曝成網(wǎng)絡(luò)攻擊目標(biāo),27%攻擊涉及AI深度偽造
根據(jù)GetApp日前發(fā)布的一份調(diào)查報(bào)告,在過(guò)去18個(gè)月里,美國(guó)將近四分之三的企業(yè)高管成為網(wǎng)絡(luò)攻擊者的主要目標(biāo)。
這項(xiàng)調(diào)查發(fā)現(xiàn),72%的高管發(fā)現(xiàn)自己成為了網(wǎng)絡(luò)犯罪分子的攻擊目標(biāo)。而在這些網(wǎng)絡(luò)攻擊中,27%涉及使用人工智能(AI)生成的深度偽造(Deepfakes)。
此次調(diào)查還揭示了企業(yè)在如何應(yīng)對(duì)這些威脅方面存在重大差距。調(diào)查發(fā)現(xiàn),全球37%的企業(yè)沒(méi)有為高管提供專(zhuān)門(mén)的網(wǎng)絡(luò)安全培訓(xùn),這給他們的整體安全態(tài)勢(shì)留下了關(guān)鍵漏洞。
GetApp高級(jí)安全分析師David Jani表示:“企業(yè)高管掌握著關(guān)鍵的業(yè)務(wù)數(shù)據(jù),使他們成為網(wǎng)絡(luò)犯罪分子專(zhuān)門(mén)針對(duì)的目標(biāo)。企業(yè)迫切需要優(yōu)先為其領(lǐng)導(dǎo)團(tuán)隊(duì)提供專(zhuān)業(yè)的網(wǎng)絡(luò)安全培訓(xùn)。”
針對(duì)高管進(jìn)行網(wǎng)絡(luò)攻擊
此次調(diào)查在2024年5月進(jìn)行,GetApp收集了來(lái)自全球11個(gè)國(guó)家的2648名IT和網(wǎng)絡(luò)安全專(zhuān)業(yè)人士的反饋,其中包括美國(guó)、英國(guó)、加拿大、巴西、墨西哥和澳大利亞等國(guó)家。
根據(jù)這項(xiàng)調(diào)查,網(wǎng)絡(luò)攻擊的頻率似乎在上升。約69%的美國(guó)公司表示,網(wǎng)絡(luò)攻擊事件的數(shù)量在過(guò)去三年中有所增加。這一比例明顯高于58%的全球平均水平,這可能是由于網(wǎng)絡(luò)攻擊的復(fù)雜性日益增加,包括利用AI輔助的深度偽造和針對(duì)高管進(jìn)行網(wǎng)絡(luò)釣魚(yú)的網(wǎng)絡(luò)攻擊。
此外,超過(guò)一半(54%)的美國(guó)公司表示,在過(guò)去18個(gè)月中,至少發(fā)生過(guò)一起企業(yè)高管的身份欺詐事件。這一比例明顯高于全球41%的平均水平。與國(guó)際同行相比,美國(guó)高管還面臨著更大的欺詐性金融交易風(fēng)險(xiǎn)。
需對(duì)高管開(kāi)展更多安全培訓(xùn)
AI輔助的深度偽造占這些網(wǎng)絡(luò)攻擊的27%,盡管網(wǎng)絡(luò)釣魚(yú)和惡意軟件等傳統(tǒng)方法仍在廣泛使用。
調(diào)查還發(fā)現(xiàn),87%的IT和網(wǎng)絡(luò)安全專(zhuān)業(yè)人士認(rèn)為,與其他員工相比,高級(jí)管理人員應(yīng)該接受更專(zhuān)業(yè)的網(wǎng)絡(luò)安全培訓(xùn)。然而,全球仍有37%的公司沒(méi)有為高管提供額外的安全培訓(xùn)。在美國(guó),54%的公司經(jīng)歷過(guò)涉及高管的身份欺詐事件,這一比例遠(yuǎn)高于全球平均水平。
盡管存在這些風(fēng)險(xiǎn),但許多員工認(rèn)為,很多高管已經(jīng)意識(shí)到了網(wǎng)絡(luò)安全威脅,包括人工智能生成的深度偽造。然而,人們普遍認(rèn)為,高管需要比其他員工接受更專(zhuān)業(yè)的網(wǎng)絡(luò)安全培訓(xùn)。
鑒于這些不斷升級(jí)的威脅,GetApp敦促企業(yè)實(shí)施強(qiáng)大的網(wǎng)絡(luò)安全戰(zhàn)略。此類(lèi)策略應(yīng)包括對(duì)高級(jí)管理人員的持續(xù)培訓(xùn),使用多因素身份驗(yàn)證(MFA)和數(shù)據(jù)加密等高級(jí)安全措施,以及定期軟件更新和警惕網(wǎng)絡(luò)活動(dòng)監(jiān)控等主動(dòng)而全面的安全措施。