-

KnowBe4新报告显示,被盗凭证正在成为全球零售业最担忧的问题

研究表明,如今零售业38%的数据泄露事件涉及凭证盗窃,超过了支付卡数据泄露事件

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人员风险管理的全球知名网络安全平台KnowBe4今日发布了《2025年全球零售业报告》(Global Retail Report 2025),揭示了针对零售业的网络犯罪策略的显著变化。该报告发现,通常通过网络钓鱼攻击实施的凭证窃取已成为主要威胁,在2023年占所有泄露数据的38%,而支付卡数据盗窃的比例则降至25%。

研究显示,零售业的网络攻击数量增长惊人,2023年的攻击频率比上一年增加了56%。这使得零售业跻身网络犯罪分子攻击的五大目标行业之列。2024年,零售业数据泄露的平均成本达到348万美元,比2023年增长了18%。

该报告的主要发现包括:

  • 凭证盗窃目前占所有泄露数据的38%,而支付卡盗窃降至25%,凭证窃取成为零售业网络攻击的主要威胁。
  • 北美零售业遭受攻击的比例最高(56%),拉丁美洲次之,占32%,欧洲遭受攻击的比例为11%。
  • 美国零售业尽管仅占全球市场份额的28%,却占全球勒索软件攻击的45%,使零售业成为第二大受攻击目标行业。
  • 开展一年或更长时间的安全意识培训和模拟网络钓鱼评估,可降低各类规模组织中员工遭受网络钓鱼攻击的可能性。

报告展示了安全意识培训对降低零售企业人员风险的显著影响。在大型零售企业中,员工对网络钓鱼攻击的易感性从42.4%降至仅5.2%,而中小型零售商也有类似的改善,经过一年的持续培训,这一比例分别降至4.7%和4.5%。

KnowBe4首席执行官Stu Sjouwerman表示:“我们的研究揭示了网络犯罪分子如今在策略上的重大转变,他们将凭证盗窃置于支付卡数据盗窃之上。被盗的凭证能让人直接访问个人账户,绕过密码和双因素认证等安全措施。好消息是,经常开展安全意识培训的企业有了显著改善,这表明人员风险管理必须成为任何零售企业安全策略的核心组成部分。”

如需下载完整的KnowBe4《2025年全球零售业报告》,请点击此处

关于KnowBe4

KnowBe4使员工每天都能做出更明智的安全决策。KnowBe4受到全球7万多家组织的信赖,有助于加强安全文化和管理人为风险。KnowBe4为人为风险管理提供AI驱动的全面“最佳套件”平台,创建自适应防御层以加强用户行为,抵御最新的网络安全威胁。HRM+平台包括安全意识与合规性培训、云电子邮件安全、实时指导、众包反网络钓鱼、AI防御代理等模块。作为同类产品中唯一的全球安全平台,KnowBe4利用个性化和相关的网络安全保护内容、工具和技术来动员员工,使其从最大的攻击面转变为组织最大的资产。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

如需了解更多信息,请联系Kathy Wattman:pr@knowbe4.com | 727-474-9950

KnowBe4



Contacts

如需了解更多信息,请联系Kathy Wattman:pr@knowbe4.com | 727-474-9950

More News From KnowBe4

KnowBe4与Microsoft携手合作,通过深度集成强化电子邮件安全防护

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面应对人为风险管理的全球知名网络安全平台KnowBe4今日宣布与Microsoft达成战略集成合作,以强化电子邮件安全防护。作为Microsoft ICES(集成云电子邮件安全)供应商生态系统的首个合作项目,此次集成树立了行业领先安全厂商携手为共同客户提供增强防护的典范。 KnowBe4 Defend专门为补充Microsoft 365的现有电子邮件安全能力而设计,通过引入代理式AI技术提升高级入站威胁检测能力,与Microsoft原生防护功能形成互补与增强。该集成允许企业在维持现有Microsoft安全投资的同时,额外增加一层专业的威胁检测与响应能力。 KnowBe4产品战略副总裁Stuart Clark表示:“这项新合作正在推动网络安全领域的实质性创新。通过将Microsoft的电子邮件与协作安全基础设施与KnowBe4在人为风险管理和强大威胁检测能力方面的领先优势相结合,企业如今能够利用真正一体化的防御策略,充分发挥两大平台的独特优势。我们期待向全球客户提供这一方案,帮助他们提升安全防护能力。”...

KnowBe4报告显示,安全培训使全球网络钓鱼点击率降低86%

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人为风险的全球知名网络安全平台KnowBe4今日发布了《2025年行业网络钓鱼基准报告》。该报告衡量了组织的“易受网络钓鱼影响百分比”(PPP),即员工可能陷入社会工程学攻击或网络钓鱼攻击的比例,反映了组织对网络钓鱼威胁的整体易感性。今年的报告发现,全球平均基线PPP为33.1%,这意味着在参与最佳实践的安全意识培训(SAT)之前,三分之一的员工会与网络钓鱼模拟内容产生互动。 数据突显了SAT在降低风险方面的重大影响。实施培训后,全球的PPP迅速下降,在短短三个月内下降了40%,在12个月后总计下降了86%,这表明持续且有效的培训能够带来持久的行为改变,并大幅降低对网络安全威胁的脆弱性。这凸显了持续教育对于在组织内构建更强大安全文化的关键作用,即使短短三个月也能见效。 KnowBe4对来自6.24万家组织的1450万用户的6770万次网络钓鱼模拟进行了分析。基线PPP (33.1%)反映了组织在接受KnowBe4的任何培训之前对网络钓鱼的易感性。随后,员工接受了KnowBe4的SAT,并在90天后以及持...

KnowBe4任命Bryan Palma为总裁兼首席执行官

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人员风险管理的全球知名网络安全平台KnowBe4宣布任命网络安全行业资深专家Bryan Palma为KnowBe4的总裁兼首席执行官,自5月5日起生效。KnowBe4的创始人兼现任首席执行官Stu Sjouwerman已转任执行董事长。 Palma是一位备受推崇的技术高管,拥有超过25年的丰富经验,尤其长于通过推动盈利性增长、改善客户体验和提高运营灵活性,来扩大全球技术企业规模。他的前一份职务为Trellix的首席执行官,这一网络安全领域的市场领导企业由FireEye和McAfee Enterprise合并成立,市值数十亿美元。在加入Trellix之前,他曾指导一些世界领先企业进行关键技术和业务转型,其中包括思科、波音、EDS、百事可乐和美国特勤局。Palma 拥有杜克大学福夸商学院工商管理硕士学位、马里兰大学教育硕士学位和里士满大学文学学士学位。Palma是总统国家安全电信咨询委员会(NSTAC)和CloudBees董事会的成员。 “KnowBe4是网络安全生态系统中的一家非常重要的企业,处于人员风险...
Back to Newsroom