企业用户钓鱼链接点击率飙升190%!2025年数据安全面临三大挑战

  发布时间:2025-12-07 20:43:39   作者:玩站小弟   我要评论
尽管过去几年企业在员工安全意识培训方面投入了大量精力,尤其是防范钓鱼攻击的培训,但根据网络安全公司Netskope的最新报告,2024年企业用户点击钓鱼链接的比例几乎是2023年的三倍。数据显示,20 。

尽管过去几年企业在员工安全意识培训方面投入了大量精力,企业尤其是用户防范钓鱼攻击的培训,但根据网络安全公司Netskope的钓鱼点击大挑最新报告,2024年企业用户点击钓鱼链接的链接率飙比例几乎是2023年的三倍 。数据显示 ,升年数据2024年每月平均每千名企业用户中有超过8人点击钓鱼链接,安全较2023年每千人不足3人的面临数据增长了190% 。

云平台成攻击者首选,企业微软成为重灾区

网络犯罪分子倾向于在受害者信任的用户平台上托管恶意内容 ,免费模板例如GitHub 、钓鱼点击大挑微软OneDrive和谷歌云端硬盘等受欢迎的链接率飙云应用 。在2024年 ,升年数据88%的安全企业至少每月一次遭遇来自这些云应用的恶意内容下载事件。

在所有点击的面临钓鱼链接中  ,27%针对云应用 ,企业成为首要目标 。其中 ,微软是被攻击最多的品牌 ,攻击者针对微软Live和微软365账户凭据的模板下载比例高达42% 。

云应用的普及使员工无意或有意地通过个人云应用处理和存储敏感信息 ,从而导致企业数据失控的风险 。报告指出 ,2024年88%的员工每月使用个人云应用 ,其中26%曾将数据上传、发布或通过个人应用发送 。这些数据泄露中 ,60%为受监管的数据,包括个人 、财务或医疗信息。其他数据类型的源码下载违规行为包括知识产权(16%)、源代码(13%)、密码与密钥(11%)以及加密数据(1%) 。

GenAI应用崛起,数据泄露风险上升

生成式人工智能(GenAI)自2023年开始席卷职场 ,并在2024年持续增长 。94%的企业已开始使用GenAI应用,高于去年的81%。其中,ChatGPT以84%的企业使用率稳居最受欢迎的GenAI应用 。

员工对GenAI应用的使用率也大幅上升,服务器租用从2023年的2.6%增长到2024年的7.8% 。零售和科技行业的员工使用率更是领先于其他行业 ,平均每月有13%的员工使用GenAI应用  。

报告显示,企业平均使用9.6种GenAI应用 ,高于去年的7.6种 。排名前25%的企业至少使用24种GenAI应用,而排名后25%的企业最多使用4种。香港云服务器

2025年最大挑战:GenAI数据安全

随着GenAI应用在企业中的使用率达到94% ,如何安全启用这些应用并缓解数据泄露风险成为2024年的核心议题。45%的企业采用数据丢失防护(DLP)技术来控制数据流向GenAI应用 ,而在电信行业,这一比例高达64% 。

此外 ,34%的企业通过实时互动用户指导帮助员工做出更明智的决策。数据显示,73%的员工在收到潜在违规行为的警告后,云计算选择根据指导信息终止操作。

与此同时,73%的企业已阻止至少一个GenAI应用,每年的平均阻止数量稳定在2.4个。然而 ,排名前25%的企业阻止GenAI应用的数量在过去一年中翻倍,从6.3个增至14.6个 。

2025年 ,随着GenAI应用的广泛普及,随之而来的数据安全风险将快速放大,企业必须加快完善与AI相关的数据安全政策与技术 ,确保核心数据资产的安全。

  • Tag:

相关文章

  • 如何保障物联网安全

    物联网解决了许多领域的关键问题,从生产到健康,从运输到物流。然而,物联网网络日益增加的安全风险要求在利用连接设备时需要保持谨慎。互联的物联网对象不是相同的设备、对象或服务。每个对象都有不同的用途、接口
    2025-12-07
  • 前端面试被问到网络安全怎么办?七种前端安全攻击大解析!

    Hello,大家好,我是 Sunday。最近有个同学面试的时候被问到了特别多网络安全相关的问题:图片对于我们很多开发者来说,写代码一般都会只考虑业务,对于安全方面的问题确实不会过多考虑。所以一旦面试被
    2025-12-07
  • 面试官:为什么在忘记密码时只能重置密码,而不能发送旧密码?

    有一天,Joe 发现了一个他常去的论坛书签,但已经有半年没访问了。Joe 想看看这个论坛现在有什么变化,于是他进入论坛,输入用户名和密码,却收到密码错误的提示。几次尝试后,系统提示 Joe 使用“忘记
    2025-12-07
  • 孤立森林算法在网络安全分析中的应用

    引言随着信息技术的迅猛发展,网络安全问题日益凸显,成为各行各业关注的焦点。在这个数字时代,网络攻击呈现多样化和复杂化的趋势,传统的安全防御手段已经难以应对。因此,需要引入先进的机器学习技术来增强网络安
    2025-12-07
  • 为什么零信任架构是网络安全的必备?

    疫情为远程和混合工作的世界打开了大门,我们许多人都知道这是可能的,但我们觉得还需要几年时间才能实现。如今,我们有机会在世界上任何地方远程工作,可以像在办公室一样访问完成工作所需的文档和技术堆栈。对于I
    2025-12-07
  • 网络安全平台化的潜在陷阱

    网络安全行业正处于一个整合阶段,像思科收购Splunk和IBM与Palo Alto Networks的联盟这样的高调收购和合作正在重塑行业格局。这种整合通常被称为平台化,旨在提供一个简化的、一体化的网
    2025-12-07

最新评论