Event image

GFI Software: nejspolehlivěji oklame uživatele phishingový e-mail o nezaplacené faktuře

Podle GFI Software je nejefektivnější obranou posílení ochrany firemní elektronické pošty

 

PRAHA, 24. června 2024 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že podle jejího dotazování provedeného mezi českými a slovenskými partnery mají největší potenciál způsobit finanční škody krádeže přístupových údajů a cílené podvržené e-maily (BEC/Spear Phishing). Jednu z hlavních rolí v tom hrají phishingové e-maily, které dokáží oklamat firemní uživatele celou řadou podvodných informací včetně nezaplacených faktur, vymyšlených dluhů či neexistujících zásilek.

Firmy se stále častěji setkávají s tím, že propracované phishingové kampaně stojí za krádežemi přístupových údajů, které vedou k napadení jejich systémů a posléze k ransomwarovému útoku. BEC kampaně zase využívají mimo jiné deepfake hlasových technologií k zadávání platebních příkazů na účet kybernetických útočníků.  Je proto důležité věnovat pozornost zejména rostoucímu počtu phishingových e-mailů, stále častěji využívajících obsahu generovaného pomocí AI, a sofistikovaných metod sociálního inženýrství. 

Klíčová zjištění průzkumu:

  • Z pohledu potenciálních finančních škod jsou pro firmy nejnebezpečnější krádeže přístupových údajů (50 %), BEC e-maily (28 %) a zveřejnění citlivých informací (22 %).
  • Podle 56 % dotázaných je nejčastějším znakem phishingového e-mailu naléhavá výzva k reakci na něj, pro 34 % respondentů podezřelý odkaz nebo příloha, a pro 7 % neznámý odesílatel.
  • Pokud jde o obsah e-mailu 63 % odborníků se domnívá, že nejspolehlivěji dokáže zmást uživatele zpráva o nezaplacené faktuře či dlužné částce, 24 % informace o smyšlené zásilce a 10 % nabídka rychlého zbohatnutí.
  • Nejvíce dotázaných (51 %) se domnívá, že z nových technologií jsou potenciálně nejškodlivější deepfake videa či hlasové zprávy.

 

„Phishingové  e-maily jsou dlouhodobě nejvíce využívaným vektorem kybernetických útoků a z pohledu hackerů bohužel také finančně velmi úspěšným“, řekl Jozef Kačala, Vicepresident of Global Sales Engineering ve společnosti GFI Software. „Musíme počítat s variantou, že uživatelé ve firmách nebudou asi nikdy zcela imunní proti metodám sociálního inženýrství, a proto je potřeba s pomocí technických prostředků typu filtrování elektronické pošty na mailserveru redukovat počet phishingových e-mailů na minimum. Toto minimum ale stále znamená, že je potřeba vzít v úvahu, že nějaké phishingové emaily projdou přes ochranu, ať už kvůli chybějícím pravidlům, nebo lidskou chybou. A že pokud se tak stane, musíme být na to připraveni.“

GFI MailEssentials je řešení ochrany firemních e-mailů, které obsahuje vedle antivirových a anstispamových také antiphishingové filtry blokující e-maily s podezřelými odkazy a obsahem, čímž snižují pravděpodobnost rizikového chování uživatelů. MailEssentials je jedním z produktů, který nedávno integroval doplněk CoPilot postavený na umělé inteligenci (AI) pro automatické vytváření vlastních pravidel pro filtrování, která reflektují zázemí společnosti a možná data, která by mohla uniknout.  CoPilot se bude specializovat hlavně na ochranu proti únikům dat (DLP)  s ohledem na možnost, že některý phishingový útok (ať už přes email, SMS nebo telefonní hovor) bude úspěšný a  zaměstnanec neúmyslně pošle nežádoucí údaje útočníkovi.

Štítky:
phishing BEC copilot dlp

Mohlo by vás dále zajímat

19.03.2025
Jedinečné schopnosti v oblasti zabezpečení provozních technologií potvrzují rostoucí přijetí ze strany OEM výrobců. PRAHA, 19. března 2025 – Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, si nadále upevňuje svou p ...
14.03.2025
Mezi výrobci s nejvíce zranitelnostmi se vloni zařadili Linux, Microsoft a Google PRAHA, 13. března 2025 – Společnost GFI Software, dodavatel řešení pro bezpečnost a správu v podnikových sítích, uvedla, že podle aktuálních údajů z katalogu zjištěných ...
12.03.2025
Přední evropské cloudové úložiště poskytuje špičkový výkon, integrovanou bezpečnost a funkce pro zajištění shody s předpisy – za nejnižší celkové náklady na trhu. PRAHA – 12. března 2025 - Společnost ZEBRA SYSTEMS, přední distributor IT bezpečnosti a ...
05.03.2025
Řešení pomáhá MSP snadno rozšiřovat business o nové klienty a dodávat služby Microsoft 365 PRAHA, 5. března 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil Acronis Ultimate 365, komplexní řešení ochrany prostředí Micros ...
26.02.2025
Až 60% zkrácení času, o 70 % rychlejší reakce a 30% snížení nákladů  na zpracování odpovědí PRAHA, 25. února 2025 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, představila řešení Eloquens, nástroj pro automatizaci podn ...
24.02.2025
Analýza Acronis Cyberthreats Report poskytla půlroční aktualizaci stavu kybernetických rizik PRAHA, 24. února 2025 - Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats ...
19.02.2025
Řízené služby či alespoň částečně proaktivní správu IT nabízí již 35 % českých IT dodavatelů PRAHA, 19. února 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že podle jejího průzkumu zaměřeného na IT sl ...
12.02.2025
Nejrizikovější jsou výpadky ERP systémů, unikátních aplikací a elektronické pošty   PRAHA, 12. února 2025 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že podle jejího dotazování provedeného mezi českými a slov ...
06.02.2025
Praha – 6.  února 2025 - Společnost ZEBRA SYSTEMS, distributor s přidanou hodnotou (VAD) v segmentu kybernetické ochrany, oznámila úspěšný rok 2024. Její celkové tržby se zvýšily o 17 % na 153 milionů Kč, přičemž v segmentu MSP služeb došlo dokonce k ...
27.01.2025
Funkce Fortified Copies v rámci Cove Data Protection automaticky poskytuje neměnnost záloh   PRAHA, 27. ledna 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že společnost N-able integrovala do produktu ...