REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ataki poprzez zaufany e-mail. Straty ogromne

Spear phishing - mail od hakera udający prawdziwy
Spear phishing - mail od hakera udający prawdziwy

REKLAMA

REKLAMA

50% firm padło w 2022 r. ofiarą spear phishingu. Cyberprzestępcy przejęli co najmniej jedno konto e-mail 24% ankietowanych organizacji, a z każdego zainfekowanego konta wysyłali średnio 370 złośliwych wiadomości e-mail. 

Spear phishing – na czym polega ta forma cyberprzestępstwa? 

Ataki typu spear phishing stanowią zaledwie 0,1% wszystkich ataków opartych na wiadomościach e-mail, ale są odpowiedzialne za 66% naruszeń. To oznacza, że są niezwykle skuteczne.

REKLAMA

- Spear phishing jest bardzo spersonalizowaną formą ataku phishingowego. Cyberprzestępcy starannie się do niego przygotowują, poznając osoby, które chcą zaatakować. Dokładnie badają swoje cele, dzięki czemu są w stanie stworzyć wiarygodne wiadomości e-mail, w których często podszywają się pod zaufanego współpracownika, stronę internetową lub firmę. Spear phishing służy przede wszystkimi kradzieży poufnych informacji, czyli danych logowania lub danych finansowych, które są następnie wykorzystywane do popełniania oszustw, kradzieży tożsamości i innych przestępstw – wyjaśnia Mateusz Ossowski, CEE Channel Manager w Barracuda Networks.

Spear phishing – czas reakcji powoduje wymierne szkody 

REKLAMA

Firmy i organizacje otrzymują dziennie średnio 5 wiadomości e-mail typu spear phishing. 55% skutecznie zaatakowanych firm zgłosiło zainfekowanie urządzeń złośliwym oprogramowaniem lub wirusem, 49% – kradzież poufnych danych, 40% – kradzież danych logowania, a 39% – bezpośrednie straty finansowe.

Wyzwaniem wciąż pozostaje wykrywanie zagrożeń i reagowanie na nie. Organizacje potrzebują średnio prawie 100 godzin od otrzymania wiadomości e-mail, aby zidentyfikować, zareagować i zaradzić zagrożeniu. 43 godziny zajmuje im wykrycie ataku, a 56 godzin reakcja.

Co ciekawe, praca zdalna pogłębia problem firm ze spear phishingiem. Z badania wynika, że przedsiębiorstwa, w których ponad 50% pracowników wykonuje swoje obowiązki zdalnie, otrzymują średnio 12 wiadomości tego typu dziennie. Natomiast wykrywanie i reagowanie na incydenty związane z bezpieczeństwem poczty elektronicznej trwa odpowiednio 55 godzin i 63 godziny. W przypadku firm zatrudniających mniej niż 50% pracowników zdalnych liczby te są niższe – dostają one dziennie 9 podejrzanych wiadomości e-mail, problem wykrywają w 36 godzin, a jego skutki łagodzą w 51 godzin.

Dalszy ciąg materiału pod wideo

Spear phishing – Czy jest na to sposób? 

- Choć skuteczność ataków typu spear phishing jest wysoka, organizacje nie są bezradne w starciu z cyberprzestępcami. Pomocne w ich zatrzymywaniu będą na pewno rozwiązania chroniące przed przejęciem konta e-mailowego oparte na mechanizmach sztucznej inteligencji oraz na interfejsach API. Są one znacznie efektywniejsze niż narzędzia do wykrywania bazujące na regułach – dodaje Mateusz Ossowski. – Korzystanie z integracji API zapewnia wgląd w komunikację e-mailową każdej osoby w organizacji. Wykorzystując te dane i sztuczną inteligencję, system tworzy schemat tożsamości każdego użytkownika, określający, jak wygląda jego normalna komunikacja e-mailowa. System rozumie, z jakich lokalizacji pracownik prawdopodobnie się loguje, jakich adresów e-mail regularnie używa, z którymi osobami się komunikuje, jak tworzy e-maile. Kiedy dzieje się coś odbiegającego od normy, coś, co nie zgadza się z tym schematem, sztuczna inteligencja oznacza takie wydarzenie jako potencjalnie niebezpieczne i usuwa je ze skrzynki użytkownika, zanim ten zdąży wejść w interakcję z podejrzaną wiadomością.

Źródło: Barracuda Networks

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Nowe zasady naliczania składki zdrowotnej od 1 stycznia 2025 r. Rząd jest za wprowadzeniem zmian. Co się zmieni?

Nowe zasady naliczania składki zdrowotnej od 1 stycznia 2025 r. Rząd jest za wprowadzeniem zmian. Co się zmieni? Szacuje się, że z tego rozwiązania skorzysta ok. 2,4 mln przedsiębiorców. Rada ministrów przyjęła projekt nowelizacji.

Prognozy na 2025 rok: jakie trendy będą kształtować przyszłość biznesu e-commerce?

Jakie trendy ukształtują branżę e-commerce w nadchodzącym 2025 roku? Jakie narzędzia powinny wykorzystać firmy, żeby się rozwijać?

InPost Pay – rewolucyjna usługa dla Twojego e-sklepu

W dobie ogromnej konkurencji na rynku e-commerce kluczem do sukcesu jest wyróżnienie się i zwiększenie wygody zakupów dla klientów. InPost Pay to rozwiązanie, które może odmienić oblicze Twojego sklepu internetowego, pomagając zwiększyć konwersję dzięki nowoczesnym udogodnieniom. Dowiedz się, dlaczego warto wdrożyć tę usługę i co możesz dzięki niej zyskać!

Wakacje składkowe 2024 tylko za grudzień. Wniosek trzeba złożyć już w listopadzie

Z wakacji składkowych w 2024 roku można skorzystać już tylko za grudzień. Natomiast wniosek trzeba złożyć już w listopadzie. Państwo opłaci składki za jeden miesiąc za mikroprzedsiębiorców i komorników sądowych. Jakie warunki trzeba spełnić?

REKLAMA

Analiza wpływu ryzyka jako narzędzie zarządzania kryzysowego w firmach produkcyjnych [Poradnik]

Firmy produkcyjne, które operują złożonymi procesami, zaawansowanymi technologiami oraz różnorodnymi materiałami, są szczególnie narażone na ryzyko wystąpienia kryzysu. Analiza wpływu ryzyka (ang. Risk Impact Analysis) jest narzędziem, które pozwala firmom oszacować, jakie skutki dla organizacji mogą mieć określone zdarzenia i podjąć kroki w celu ich minimalizacji. Jak firmy produkcyjne mogą wykorzystać to narzędzie, aby skuteczniej zarządzać kryzysami?

Współpraca z agencją SEO - przewodnik

Jak wygląda współpraca z agencją SEO? Co obejmuje? Jak jest rozliczana? Oto przewodnik.

ZUS: 717 wniosków o świadczenie interwencyjne. ZUS wypłacił do tej pory ponad 31 mln 350 tys. zł z tego tytułu. Jak i gdzie złożyć wniosek o świadczenie?

ZUS: 717 wniosków o świadczenie interwencyjne. ZUS wypłacił do tej pory ponad 31 mln 350 tys. zł z tego tytułu. Jak i gdzie złożyć wniosek o świadczenie interwencyjne? Kto może ubiegać się o świadczenie interwencyjne? 

Prowadzisz e-commerce? Pozbądź się poniedziałkowego chaosu i poznaj Weekendowe Nadania!
Uniknij poniedziałkowego chaosu w magazynie! Weekendowe Nadania to innowacyjne rozwiązanie, które usprawni logistykę Twojego e-commerce. Dowiedz się, jak szybciej realizować zamówienia, zwiększyć satysfakcję klientów i zyskać przewagę nad konkurencją. Sprawdź, jak to działa!

REKLAMA

Nastroje w branży rolnej - znowu w dół. [Raport] Polskiej Izby Gospodarczej Maszyn i Urządzeń Rolniczych

Nastroje w branży rolnej - znowu w dół. [Raport] Polskiej Izby Gospodarczej Maszyn i Urządzeń Rolniczych. Rolnicy wziąć ograniczają swoje inwestycje. Zmalał odsetek przedsiębiorców, którzy przewidują poprawę koniunktury w branży

Indeks Dekarbonizacji Polskiej Gospodarki [odczyt II]: firmy nieprzygotowane na redukcję śladu węglowego, choć odczuwane wsparcie ze strony państwa rośnie

W pierwszym półroczu 2024 r. dekarbonizacja i ochrona środowiska miały rosnące znaczenie w działalności przedsiębiorstw – to wniosek z drugiego odczytu Indeksu Dekarbonizacji Polskiej Gospodarki. Drugi odczyt wskaźnika wskazuje wartość 61 pkt., gdzie 50 pkt. to wynik neutralny, powyżej 50 - pozytywny, a poniżej 50 - negatywny –  i w stosunku do pierwszego odczytu za rok 2023 nie uległ on zmianie. W drugiej odsłonie Indeksu wzięto pod uwagę odpowiedzi udzielone przez 111 polskich przedsiębiorstw. 

REKLAMA