人工智能助燃社交工程:81%的小企业遭遇网络安全事件

根据ITRC报告,过去一年81%的小企业遭遇网络安全事件,38%因此被迫涨价。报告揭示了AI辅助的社交工程攻击正成为主要攻击载体,并探讨了其对员工安全意识培训提出的新要求。

81%的小企业在过去一年遭受了网络安全事件

身份盗窃资源中心(ITRC)的一份报告发现,81%的小企业在过去一年遭受了安全或数据泄露事件,其中38%的企业因此被迫提高了价格。

报告指出,外部黑客已经取代恶意内部人员,成为这些事件最常见的根本原因。这一趋势部分是由AI辅助的社交工程攻击推动的,超过41%的受害者将此列为根本原因。 报告称:“AI作为主要攻击载体的出现,与业界关于将生成式AI武器化以制造超逼真钓鱼邮件、深度伪造音频视频和自适应恶意软件的广泛分析相符。这些工具有效地民主化了曾经属于高技能攻击者领域的先进攻击能力。恶意内部人员的主要优势一直是其对公司内部流程、沟通风格和组织层级的深入了解,从而能够通过信任和熟悉感绕过防御。AI工具现在允许外部攻击者大规模复制这种优势。”

用户应该意识到这一趋势,因为许多与社会工程学相关的危险信号,如错别字或奇怪的语法,将不再存在。 报告指出:“员工安全培训必须更新以应对这些新威胁。应教育员工识别AI生成内容的迹象,例如深度伪造视频中微妙的视觉伪影、克隆语音中缺乏情感细微差别,或AI编写邮件中不自然的完美语法。培养一种健康的怀疑文化,让员工有权力质疑和核实不寻常或紧急的请求,这一点至关重要。”

AI驱动的安全意识培训可以为您的组织提供对抗不断演变的社交工程攻击的重要防御层。KnowBe4帮助您的员工每天做出更明智的安全决策。全球超过70,000个组织信任KnowBe4 HRM+平台来加强其安全文化和降低人为风险。 Infosecurity Magazine对此进行了报道。


请求演示:安全意识培训 新型安全意识培训对于使您和您的IT员工能够与用户建立联系,并帮助他们始终做出正确的安全决策至关重要。这不是一劳永逸的事情,需要持续培训和模拟网络钓鱼来动员用户作为您的最后一道防线。申请一对一演示KnowBe4的安全意识培训和模拟网络钓鱼平台,了解其是多么容易上手! 请求演示!

主题:

  • 社会工程学
  • 数据泄露
  • 人为风险管理

关于KNOWBE4团队 KnowBe4团队及时提供由专家主导的网络安全趋势、新兴威胁情报、人为风险最佳实践、合规策略和行业研究见解,以帮助组织加强其人为防御层,保持信息灵通、韧性和安全。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计