核心发现

  • 网络安全公司Trustmi于周三发布的报告指出,过去一年中,四分之一的企业因单次欺诈事件损失超过100万美元,此类攻击的速度与复杂性持续上升。
  • 研究显示,超过80%的企业在此期间至少遭遇过一次欺诈攻击,其中近半数遭受直接财务损失。报告称,生成式人工智能进一步降低了攻击者大规模实施复杂攻击的门槛,使其能够以令人信服的方式模仿受信任的供应商、员工及高管,并在不同系统间跳跃以规避检测。
  • Trustmi首席执行官Shai Gabay在新闻稿中表示:“生成式AI已将欺诈武器化为协同式商业攻击。攻击如今跨越多个系统,利用团队与工具之间的每一处缝隙。”

深入分析

研究指出,不断升级的风险凸显了加强网络安全团队与财务团队之间协调的必要性。

Trustmi报告称,三分之一的受访者认为,财务与安全团队之间的脱节是近期欺诈事件或“险情”的诱因之一。仅27%的受访者表示,欺诈预防责任由财务与安全团队共同承担;多数受访者指出由单一团队负责,而财务与安全负责人对此问题的看法几乎平分秋色。

新闻稿称:“欺诈预防的所有权仍然分散,导致企业暴露于任何单一团队都无法全程监控的攻击之中。”

研究还发现,70%的欺诈事件跨越多个平台和团队,随着欺诈者在系统间移动,失误发生的可能性成倍增加。

报告显示,失败率最高的控制措施包括:电子邮件与消息安全(44.6%)、员工安全意识培训(32.2%)、受感染的第三方供应商(31.6%)以及银行账户验证(26.5%)。

Trustmi调查了来自不同行业企业的525名中高级财务与网络安全负责人。所有受访者所在企业的年收入均达到或超过10亿美元。