-

KnowBe4新報告顯示,被盜憑證正在成為全球零售業最擔憂的問題

研究顯示,如今零售業38%的資料外洩事件涉及憑證盜竊,超過了支付卡資料外洩事件

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人員風險管理的全球知名網路安全平台KnowBe4今日發表了《2025年全球零售業報告》(Global Retail Report 2025),揭示了針對零售業的網路犯罪策略的顯著變化。該報告發現,通常透過網路釣魚攻擊實施的憑證竊取已成為主要威脅,在2023年占所有外洩資料的38%,而支付卡資料盜竊的比例則降至25%。

研究顯示,零售業的網路攻擊數量成長驚人,2023年的攻擊頻率比上一年增加56%。這使得零售業躋身網路犯罪分子攻擊的五大目標產業之列。2024年,零售業資料外洩的平均成本達到348萬美元,比2023年成長了18%。

該報告的主要發現包括:

  • 憑證盜竊目前占所有外洩資料的38%,而支付卡盜竊降至25%,憑證竊取成為零售業網路攻擊的主要威脅。
  • 北美零售業遭受攻擊的比例最高(56%),拉丁美洲次之,占32%,歐洲遭受攻擊的比例為11%。
  • 美國零售業儘管僅占全球市場佔有率的28%,卻占全球勒索軟體攻擊的45%,使零售業成為第二大受攻擊目標產業。
  • 展開一年或更長時間的安全意識培訓和模擬網路釣魚評估,可降低各類規模組織中員工遭受網路釣魚攻擊的可能性。

報告展示了安全意識培訓對降低零售企業人員風險的顯著影響。在大型零售企業中,員工對網路釣魚攻擊的易感性從42.4%降至僅5.2%,而中小型零售商也有類似的改善,經過一年的持續培訓,這一比例分別降至4.7%和4.5%。

KnowBe4執行長Stu Sjouwerman表示:「我們的研究揭示了網路犯罪分子如今在策略上的重大改變,他們將憑證盜竊置於支付卡資料盜竊之上。被盜的憑證能讓人直接存取個人帳戶,繞過密碼和雙因素認證等安全措施。好消息是,經常展開安全意識培訓的企業有了顯著改善,這顯示人員風險管理必須成為任何零售企業安全性原則的核心組成部分。」

如欲下載完整的KnowBe4《2025年全球零售業報告》,請點選此處

關於 KnowBe4

KnowBe4使員工每天都能做出更明智的安全決策。KnowBe4受到全球7萬多家組織的信賴,有助於強化安全文化和管理人為風險。KnowBe4為人為風險管理提供AI驅動的全面「最佳套件」平台,建立自我調整防禦層以強化使用者行為,抵禦最新的網路安全威脅。HRM+平台包括安全意識與法規遵循培訓、雲端電子郵件安全、即時指導、眾包反網路釣魚、AI防禦代理等模組。做為同類產品中唯一的全球安全平台,KnowBe4利用個人化和相關的網路安全保護內容、工具和技術來動員員工,使其從最大的攻擊面轉變為組織最大的資產。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

如欲瞭解更多資訊,請聯絡Kathy Wattman:pr@knowbe4.com | 727-474-9950

KnowBe4



Contacts

如欲瞭解更多資訊,請聯絡Kathy Wattman:pr@knowbe4.com | 727-474-9950

More News From KnowBe4

KnowBe4與Microsoft攜手合作,透過深度整合強化電子郵件安全防護

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 致力於全面因應人為風險管理的全球知名網路安全平台KnowBe4今日宣布與Microsoft達成策略整合合作,以強化電子郵件安全防護。此次整合是Microsoft ICES(整合式雲端電子郵件安全)供應商生態系統的第一個合作專案,樹立了業界頂尖安全廠商攜手為共同客戶提供增強防護的典範。 KnowBe4 Defend專門為補充Microsoft 365的現有電子郵件安全能力而設計,透過引進代理式AI技術提升先進入站威脅偵測能力,與Microsoft原生防護功能形成互補與增強。該整合允許企業在維持現有Microsoft安全投資的同時,額外增加一層專業的威脅偵測與回應能力。 KnowBe4產品策略副總裁Stuart Clark表示:「這項新合作正在推動網路安全領域的實質性創新。透過將Microsoft的電子郵件與協作安全基礎設施與KnowBe4在人為風險管理和強大威脅偵測能力方面的領先優勢相結合,企業如今能夠利用真正整合式的防禦策略,充分發揮兩大平台的獨特優勢。我們期待向全球客戶提供這一方案,協助他們提升安全防護能力。...

KnowBe4報告顯示,安全培訓使全球網路釣魚點擊率降低86%

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人為風險的全球知名網路安全平台KnowBe4今日發表了《2025年產業網路釣魚基準報告》。該報告衡量了組織的「易受網路釣魚影響百分比」(PPP),即員工可能陷入社會工程學攻擊或網路釣魚攻擊的比例,反映了組織對網路釣魚威脅的整體易感性。今年的報告發現,全球平均基線PPP為33.1%,這表示在參與最佳實務的安全意識培訓(SAT)之前,三分之一的員工會與網路釣魚類比內容產生互動。 數據彰顯了SAT在降低風險方面的重大影響。實施培訓後,全球的PPP迅速下降,在短短三個月內下降了40%,在12個月後總計下降了86%,這顯示持續且有效的培訓能夠帶來持久的行為改變,並大幅降低對網路安全威脅的脆弱性。這彰顯了持續教育對於在組織內建構更強大安全文化的關鍵作用,即使短短三個月也能見效。 KnowBe4對來自6.24萬家組織的1450萬使用者的6770萬次網路釣魚類比進行了分析。基線PPP (33.1%)反映了組織在接受KnowBe4的任何培訓之前對網路釣魚的易感性。隨後,員工接受了KnowBe4的SAT,並在90天后以及持...

KnowBe4任命Bryan Palma為總裁暨執行長

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人員風險管理的全球知名網路安全平台KnowBe4宣布任命網路安全產業資深專家Bryan Palma為KnowBe4的總裁暨執行長,自5月5日起生效。KnowBe4的創辦人暨現任執行長Stu Sjouwerman已轉任執行董事長。 Palma是一位備受推崇的技術主管,擁有超過25年的豐富經驗,尤其長於透過推動獲利性成長、改善客戶體驗和提高營運彈性,來擴大全球科技企業規模。他的前一份職務為Trellix的執行長,這一網路安全領域的市場領導企業由FireEye和McAfee Enterprise合併成立,市值數十億美元。在加入Trellix之前,他曾指導一些世界領先企業進行關鍵技術和業務轉型,包括思科、波音、EDS、百事可樂和美國特勤局。Palma擁有杜克大學福夸商學院企業管理碩士學位、馬里蘭大學教育碩士學位和里士滿大學文學學士學位。Palma是總統國家安全電訊諮詢委員會(NSTAC)和CloudBees董事會的成員。 「KnowBe4是網路安全生態系統中的一家非常重要的企業,處於人員風險管理和人工智慧的前沿...
Back to Newsroom