较多邮件安全解决方案仍存在风险

绝大多数的较多解决安全团队都认为他们的电子邮件安全系统对于目前最严重的网络威胁攻击是无效的,包括勒索病毒 。邮件
这是安全由Cyren委托Osterman Research对使用Microsoft
365电子邮件的企业客户进行的一项调查 ,该调查研究了对网络钓鱼、案风险商业电子邮件泄露(BEC)和勒索软件威胁等安全事件的仍存攻击以及应对攻击和安全事件的准备情况。
根据周三发布的较多解决报告,服务器租用安全经理最担心的邮件是,目前的安全电子邮件安全解决方案不能阻止严重的网络威胁(特别是勒索软件) ,这需要安全团队在网络威胁被用户触发之前及时进行响应和补救。案风险
只有不到一半的仍存受访者表示,他们的较多解决组织可以阻止电子邮件威胁。而且 ,邮件相应地,安全不到一半的案风险组织将其目前部署的高防服务器电子邮件安全解决方案评为有效。
针对用户冒充攻击进行的仍存防护措施被认为是很难有效的,其次是检测和阻止大量钓鱼邮件的保护措施。
因此,几乎所有的受访企业都经历过一种或多种类型的电子邮件攻击,这也许并不奇怪。
事实上,89%的企业在过去的免费模板12个月中都经历了一种或多种电子邮件违规事件 。而且,根据报告 ,自2019年以来,每年的电子邮件违规事件数量几乎翻一番 ,其中大部分是由于网络钓鱼攻击,泄露了微软365的登录凭证。
根据调查 ,总体而言,在过去三年里,成功进行的勒索软件攻击次数增加了71% ,微软365凭证泄露事件增加了49%,云计算成功的网络钓鱼攻击事件增加了44% 。
无效的防守方法在挖掘电子邮件防御系统的漏洞时,令人惊讶的是,这些公司发现,使用电子邮件客户端插件会让用户报告可疑信息的情况持续增加 。现在有一半的企业正在使用自动化的电子邮件客户端插件 ,可以让用户报告可疑的电子邮件信息,建站模板以便由经过培训的安全专业人员进行分析。而在2019年的调查中发现,这一比例才为37%。
安全运营中心的分析师、电子邮件管理员和电子邮件安全供应商或服务提供商是经常处理这些报告的群体 ,尽管78%的组织会通知行业内两个或更多的群体进行分析。
此外,调查还发现,现在大多数公司都会提供电子邮件威胁用户培训。源码下载超过99%的企业至少每年都会进行培训 ,七分之一的企业每月或更频繁地会提供电子邮件安全培训。
报告称,更频繁的培训可以减少一系列的威胁攻击,
在每90天或更高频率地提供培训的组织中 ,员工落入网络钓鱼 、BEC或勒索软件威胁的可能性比每年只培训一次或两次的组织要小的多。
此外,调查发现,更频繁的培训会导致更多的信息被报告为可疑信息,而这些可疑信息在经过安全专家的分析后被证明为恶意信息的比例更高。
到目前为止效果看起来还不错。那么 ,问题在哪里呢?这里有一个令人很吃惊的发现,只有大约五分之一(22%)的组织分析了所有报告的信息的恶意性。
这些公司说,当员工没有收到安全专业人员的提醒时 ,他们应该如何自己去确定报告信息的恶意程度,这一点并不清楚 。
纵观全局 ,调查还显示,企业至少要使用一种其他的安全工具来增强微软365中所提供的基本的电子邮件保护措施 。然而,调查还发现 ,它们的实施效果并不相同 。
报告解释说,这些附加工具包括Microsoft 365
Defender、安全意识培训技术 、第三方安全电子邮件网关或第三方专业反钓鱼插件,这些工具的使用都有广泛的部署模式 。
这些公司给出的结论是,这些漏洞和无效的防御措施一般都会转化为组织的成本 。
根据该报告 ,其中的成本包括事件发生后的补救措施,从收件箱中手动删除恶意邮件,以及浪费在那些报告为可疑但被证明是良性的邮件上的时间 ,因此企业还面临着一系列的其他成本,包括警报疲劳 、网络安全分析师的流失和监管罚款等信息。
本文翻译自 :https://threatpost.com/email-security-fail-block-threats/179370/如若转载,请注明原文地址。
相关文章
今天谈下服务链监控和端到端流程监控。对于服务链监控有开源的类似zipkin,skywalking开源工具可以实现完整的服务链监控功能,但是采用这些工具的一般都需要在JVM启动的时候注入探针Jar包,进2025-12-07
如果企业不主动应对安全的倦怠问题,预计在未来两年内,网络安全部门将出现相当大的变动。在Gartner 于2月22日发布的一项预测显示,到2025年,将近一半的企业安全负责人将更换工作,其中 25% 完2025-12-07
数据销毁方法有很多种,但许多此类方法存在可以使数据恢复的漏洞。在选择擦除还是删除时,您需要了解为什么数据擦除对于确保文件真正消失至关重要。数据在迅速增多,用户跟踪所有数据并对其进行保护是一大挑战。由于2025-12-07
Web应用程序,通常以软件即服务SaaS)的形式出现,现在是全球企业的基石。SaaS 解决方案彻底改变了他们的运营和提供服务的方式,并且是几乎所有行业从金融和银行到医疗保健和教育)的基本工具。大多数初2025-12-07
微软推出AI工具Security Copilot,帮助网络安全人员应对威胁
网络安全人员往往要管理很多工具,和来自多个来源的海量数据。近日微软宣布推出了Security Copilot,这款新工具旨在通过AI助手简化网络安全人员的工作,帮助他们应对安全威胁。Copilot利用2025-12-07
Mac 用户请尽快升级:微软发现苹果 macOS 漏洞,可绕过系统安全防护
5 月 31 日消息,微软今天发布博文,表示在 macOS 系统中发现了名为“Migraine”的漏洞,目前已经向苹果公司发出提醒 。微软在博文中表示,拥有 root 级别权限的攻击者利用该漏洞,可以2025-12-07

最新评论