為什么高管層是首要網(wǎng)絡攻擊目標
高級管理人員是網(wǎng)絡犯罪分子的主要目標,美國受訪的網(wǎng)絡安全專業(yè)人士中有72%報告稱,在過去18個月中,網(wǎng)絡攻擊曾針對這一群體。
這一趨勢在GetApp的《2024年高管網(wǎng)絡安全報告》中得到了突出強調(diào),報告指出,攻擊手段日益復雜,包括AI生成的深度偽造(deepfakes)的使用顯著增加,這類技術已涉及27%的攻擊案例。
網(wǎng)絡安全策略
盡管危險迫在眉睫,許多企業(yè)仍未調(diào)整其網(wǎng)絡安全策略以保護其高級管理人員。全球范圍內(nèi),有37%的公司未為高級管理人員提供專門的網(wǎng)絡安全培訓,這使得其防御中存在關鍵漏洞。
GetApp的高級安全分析師David Jani表示:“公司的高級管理人員掌握著關鍵的業(yè)務數(shù)據(jù),這使他們成為網(wǎng)絡犯罪分子的重點目標。企業(yè)迫切需要優(yōu)先考慮為領導團隊提供專門的網(wǎng)絡安全培訓?!?/p>
攻擊頻率
攻擊的頻率也在不斷上升。69%的曾遭受過攻擊的美國公司報告稱,過去三年中的攻擊次數(shù)有所增加,高于全球58%的平均水平,這一增長與攻擊復雜性的提升相吻合。值得注意的是,涉及AI輔助深度偽造和網(wǎng)絡釣魚的事件激增,而高級管理人員成為了主要目標。
在過去的18個月中,超過一半(54%)的美國公司經(jīng)歷過至少一次影響高級管理人員的身份欺詐事件,這一比例比全球平均水平高出13個百分點(全球平均為41%)。與全球平均水平相比,美國的高級管理人員還面臨著顯著更高的欺詐性金融交易風險。
為應對這些不斷升級的威脅,企業(yè)應實施全面的網(wǎng)絡安全策略,包括持續(xù)培訓以及使用多因素認證(MFA)和數(shù)據(jù)加密等先進的安全工具。主動措施也同樣重要,例如定期更新軟件、監(jiān)控網(wǎng)絡活動,以及為應對深度偽造等新興威脅做好準備。