SpyCloud数据揭示:企业用户遭遇钓鱼攻击的可能性是恶意软件的三倍

news/2025/12/6 23:42:49/文章来源:https://www.cnblogs.com/qife122/p/19316866

SpyCloud数据揭示:企业用户遭遇钓鱼攻击的可能性是恶意软件的三倍

美国德克萨斯州奥斯汀,2025年12月4日,CyberNewsWire讯 – 钓鱼攻击数量较上年同期激增400%,凸显了对身份信息暴露进行实时监控的必要性。

身份威胁防护领域的领导者SpyCloud今日发布的新数据显示,针对企业用户的钓鱼攻击急剧上升。该公司追踪到成功窃取身份的钓鱼攻击事件较上年同期增长了400%,在超过2800万条被重新截获的钓鱼记录中,近40%包含企业电子邮件地址——而在被重新截获的恶意软件数据中,这一比例仅为11.5%。这一结果向企业发出警告:其员工遭遇钓鱼攻击的可能性是遭遇信息窃取型恶意软件攻击的三倍。

这些发现印证了网络犯罪分子策略的一个显著转变:钓鱼攻击现在已成为入侵企业环境的首选入口,SpyCloud预计这一趋势将持续到2026年。威胁行为者正利用这种访问权限作为后续攻击的跳板。SpyCloud在其《2025年身份威胁报告》中指出,钓鱼攻击现已成为勒索软件感染的首要入口,占所有勒索软件感染的35%。

“钓鱼攻击已成为网络犯罪分子用来入侵企业环境最可扩展的工具之一,” SpyCloud安全研究负责人Trevor Hilligoss表示。“网络犯罪赋能服务,例如自动生成诱饵的‘钓鱼即服务’工具包,以及用于捕获多因素认证(MFA)令牌和会话Cookie的‘中间对手’战术,使得技术水平较低的犯罪分子也能掌握高级攻击手段,从而前所未有地方便他们大规模地入侵用户。SpyCloud对这些攻击活动的监控能力为组织提供了关键优势,帮助他们检测哪些人员成为目标、哪些数据已遭暴露,并在这些凭证被武器化之前进行修复。”

SpyCloud是唯一能够大规模重新截获并自动修复成功窃取的身份数据和目标列表的供应商,可以在勒索软件、欺诈和账户接管等后续攻击发生前采取行动。

“许多组织依赖电子邮件过滤、端点防护和员工教育等传统防御措施来阻止钓鱼和恶意软件攻击,但这些工具的作用有限,” SpyCloud首席产品官Damon Fleury说。“攻击者仍然能够得逞——而当他们得逞时,正是暴露的身份数据导致了进一步的危害。安全团队需要对已经遭到泄露并在犯罪地下网络流通的数据保持警惕。预防固然重要,但如果没有实时可见性和入侵后补救措施,预防是不够的。”

尽管钓鱼攻击已成为主要入口,恶意软件仍然是一个关键的威胁载体。在远程工作和自带设备政策的时代,个人信息的暴露越来越多地被用来入侵企业环境。2025年日本经济新闻社的数据泄露事件就是一个最近的例子,个人设备上的恶意软件导致了敏感企业数据的泄露。尽管在被重新截获的恶意软件感染数据中,直接窃取到企业电子邮件的比例仅为11.5%,但SpyCloud的数据显示,近一半的企业用户在其数字历史上曾成为信息窃取型恶意软件感染的受害者,无论其设备是公司管理还是个人设备——这强烈表明威胁行为者正在从个人账户横向转移到企业账户。

“保护企业环境意味着要超越企业账户的范畴,” Fleury补充道。“由于密码的持续复用以及手机号码等工作和个人账户之间共享的身份数据,用户的个人数字历史与其职业访问权限之间的界限实际上已不复存在。这就是为什么必须监控和修复个人与职业双重身份所有方面的信息暴露。”

SpyCloud是全面身份防护领域的领导者,能够检测并保护组织免受员工、承包商和供应商在个人和职业身份上遭受的钓鱼攻击、恶意软件及数据泄露暴露的危害。

关于SpyCloud:
SpyCloud通过将重新截获的暗网数据转化为可操作情报来打击网络犯罪。其自动化的身份威胁防护解决方案利用先进的分析和人工智能,主动防范勒索软件和账户接管、检测内部威胁、保护员工和消费者身份,并加速网络犯罪调查。SpyCloud从数据泄露、受恶意软件感染的设备和成功的钓鱼攻击中获取的数据,也为许多流行的暗网监控和身份盗窃防护服务提供支持。其客户包括《财富》10强企业中的7家,以及全球数百家大中型企业和政府机构。SpyCloud总部位于德克萨斯州奥斯汀,拥有200多名网络安全专家,其使命是保护企业和消费者免受犯罪分子目前正在使用的被盗身份数据的侵害。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/990662.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

nccl-1_initialization bootstrap

nccl学习-1: 初始化communicator与bootstrap 网络 在nccl的例子中,当我们获取了设备的数量,为每一个设备分配了一个ncclComm_t后,需要根据已经固定的通信拓扑,对每一个算子进行配置。目前,针对communicator的初始…

2025年国内TOP5会计培训机构推荐,引领专业提升之路

在当前的会计培训市场中,各类机构提供了丰富的选择,以满足不同学员的需求。比如,成都环宇知了科技有限公司专注于基础课程,适合初学者。而超有爱教育培训则为在职人员开设了实用性强的课程,结合真实案例帮助学员提…

2025年国内TOP5会计培训机构推荐,引领专业提升之路

在当前的会计培训市场中,各类机构提供了丰富的选择,以满足不同学员的需求。比如,成都环宇知了科技有限公司专注于基础课程,适合初学者。而超有爱教育培训则为在职人员开设了实用性强的课程,结合真实案例帮助学员提…

2025年评价高的草本床垫供应厂家TOP5推荐

在2025年,市场上的草本床垫供应厂家层出不穷,每一家公司都在努力提升产品质量与用户体验。从材料选择到设计理念,众多厂家在不断创新。其中,四川宅逸居家居有限公司凭借其独特的草本助眠技术广受好评;而芬驰家居则…

2025 最新智能运维服务商/ 厂家 TOP5 评测!科技赋能 + 全周期服务权威榜单发布,引领智慧工厂运维新生态

随着智能制造的深入发展,智能运维作为保障工厂高效、稳定、绿色运行的核心环节,其重要性日益凸显。本榜单基于技术创新力、行业适配性、服务覆盖度、实战效果四大维度,结合行业权威数据与客户反馈,对2025年智能运维…

人生第一篇博客:千里之行,始于足下

现在是2025年12月6日晚,大二的我像一个刚闯入森林的探险者,好奇的注册了这个博客网站,四处打量着各个大佬写的高级的东西(看不懂)据说写博客是很多学计算机的人的好习惯,用来记录和监督自己一天的学习或者思考,…

全网热议!2025年比较好的全屋定制公司推荐

全屋定制市场在2025年展现出强劲的发展势头,吸引了越来越多的消费者关注。众多厂家如东莞市洋臣家具有限公司、志想家具和家思家具等,通过独特的设计理念和优质的服务,不断赢得市场口碑。这些品牌不仅注重产品的质量…

扩散炉供应厂家TOP推荐:2025年值得关注的优质厂家

在本文中,我们将深入探讨扩散炉供应厂家的TOP推荐榜单,以帮助您更好地了解当前市场上值得关注的优质厂家。首先,我们将列出排名前列的制造商,如青岛晨立电子有限公司、福润德和金瑞源,这些企业在质量、技术和服务…

2025年专业HIFI耳机口碑排行榜推荐,不容错过!

在2025年,专业HIFI耳机的市场持续发展,各品牌争相推出高品质耳机,吸引音响爱好者的关注。我们的推荐榜单中包括了市面上评价好的耳机,这些耳机不仅在音质表现上出众,还兼具外观设计美感和佩戴舒适性。东莞斯唯嘉电…

全网热议!2025年靠谱的全屋定制品牌推荐,让生活更智能

在2025年,全屋定制市场竞争愈加激烈,消费者对于家居环境的需求也日益提高。本文将介绍靠谱的全屋定制品牌TOP10,涵盖高端的全屋定制十大品牌以及广东全屋定制TOP前十,为寻找理想家居方案的客户提供实用参考。这些品…

Ancel AD410 OBD2 Scanner - Multi-Language OBD2 Code Reader Error Eraser for European American Cars

Why the Ancel AD410 OBD2 Scanner is Your Next Essential Diagnostic Tool Ever stared at your check engine light, only to be met with cryptic error codes that leave you guessing what’s wrong? Or spent …

2025年如何选择值得信赖的家居照明公司?

选择值得信赖的家居照明公司至关重要,尤其在现代智慧家居的背景下。消费者可以从多个方面进行评估,例如品牌的市场表现和用户反馈。关注照明公司的产品质量与创新技术,了解其是否将简约设计与智能科技相结合,为客户…

2025年护眼吸顶灯销售厂家有哪些?

护眼吸顶灯在现代家居和办公环境中扮演着重要角色。随着市场对健康照明需求的增加,越来越多的消费者开始关注自然光护眼吸顶灯,这些产品的设计理念是减少光线对眼睛的伤害。同时,选择合适的厂家也显得尤为重要。不同…

豆包碰壁微信,你只看热闹吗?个人数据归属的经济范式、法理解析 与我们的未来

我们的数据被割据在许多孤岛中 每个孤岛都可以成为利维坦 几天前,字节跳动携手中兴通讯,推出了基于人工智能操作系统(AIOS)的智能手机工程样机。这款手机允许后台调用APP,通过组合填制表单、模拟触屏等动作,实现…

20251206 之所思 - 人生如梦

20251206 之所思今天两件事做的特别糟糕:1) 早上起来太太要我帮她在手机上弄医保绑定的事情,因为我自己安排了事情,所以很不情愿,加上我本人最不喜欢的就是在手机上操作一些和政府部门单位相关的业务(界面恶心,…

一些心事

一些心事无有的时候觉得自己很想回家,但是回了家又想逃离。因为不论我在家待多久,总有一个时刻,或许是第一天,或许是最后一眼,我会猛的一下意识到,自己其实不属于这里。 这大部分原因是因为我妈。 从这个学期开始…

洛谷 P11345 [KTSC 2023 R2] 基地简化 题解

校内模拟赛题,倒在了正解前最后一步 qwq。 解题思路 首先,发现题目要求的东西很不好做。于是转化一下,考虑计算每条边对答案贡献了几次。 这样问题就转化成了求有多少个区间的点分布在一条边两端的两个子树中。 发现…

Visual Studio Installer 2022正在进行准备

问题描述 在安装Visual Studio 2022时,一直停在Visual Studio Installer正在进行准备…… 尝试了修改网络DNS、系统hosts文件无效。 解决方案 打开禾斗学上网,就可以了。 可以查看到下载主机的域名: 作者:我也是个…

在keil 中使用__attribute__关键字实现静态加载

实现各个线程或者各个模块自动初始化加载,避免在main中手动调用各种init()函数,各个模块间可实现高度解藕点击查看代码 /* 宏定义如下 */#define SECTION_DEF(_level) __attribute__((used,__section__(…

在keil 中使用__attribute__关键字实现静态加载

实现各个线程或者各个模块自动初始化加载,避免在main中手动调用各种init()函数,各个模块间可实现高度解藕点击查看代码 /* 宏定义如下 */#define SECTION_DEF(_level) __attribute__((used,__section__(…