Barracuda最新报告显示:有 92% 的企业曾遭遇社工攻击
内容提要
根据Barracuda公司报告,预计到2023年,92%的企业每年平均会经历6次电子邮件社交工程攻击导致的凭据泄露事件。报告指出,社工攻击的趋势包括对话劫持、勒索和使用合法服务进行攻击。Gmail是最常被使用的电子邮件域名,黑客还开始利用商业URL缩短服务嵌入恶意链接。此外,QR码网络钓鱼攻击也在2023年末显著增加。
延伸解读
对话劫持:低占比但高增长
报告显示,对话劫持在2023年仅占社交工程攻击的0.5%,但同比上升近70%。攻击者先入侵企业账户,监控交易和付款流程,再冒充域名发送逼真信息,诱骗汇款或更新付款信息。这种攻击针对具体业务上下文,欺骗性更强,企业需加强账户异常监控和付款验证流程。
合法服务成攻击跳板
攻击者越来越多利用合法服务隐藏恶意活动。Gmail是社交工程攻击中最常用的电子邮件域,占22%,其中超50%用于BEC,43%用于诈骗。bit.ly则被近40%的含缩短URL的攻击利用,而2020年时X的缩短服务占64%。这种转变意味着基于域名或链接黑名单的过滤策略效果有限,企业需结合行为分析。
QR码钓鱼:绕过传统过滤
2023年末,约5%的邮箱成为QR码钓鱼目标。攻击者在邮件中嵌入二维码,诱导用户扫描后访问虚假页面,下载恶意软件或输入凭证。由于邮件本身没有链接或附件,传统过滤难以检测;且用户常转向个人设备操作,脱离公司安全防护。企业应加强员工意识培训,并考虑对邮件中二维码的检测能力。
Q&A
Barracuda报告中提到的社工攻击的主要类型有哪些?
报告中提到的社工攻击主要包括诈骗、网络钓鱼、对话劫持和勒索。
2023年企业遭遇社工攻击的比例是多少?
预计到2023年,92%的企业每年平均会经历6次社工攻击导致的凭据泄露事件。
Gmail在社工攻击中占据什么样的地位?
Gmail是社工攻击中使用最多的电子邮件域,占去年攻击的22%。
对话劫持攻击在2023年的变化如何?
对话劫持攻击在2023年上升了近70%,但仅占社交工程攻击的0.5%。
QR码网络钓鱼攻击的特点是什么?
QR码网络钓鱼攻击难以通过传统的电子邮件过滤方法检测,约5%的邮箱成为二维码攻击的目标。
社工攻击中勒索攻击的占比是多少?
勒索攻击占2023年社交工程攻击总数的2.7%。