移动网络钓鱼诈骗激增,企业却过度自信
移动安全公司Lookout于周四发布的报告指出,移动网络钓鱼诈骗日益严重,但企业对此威胁的重视程度不足。调查显示,近六成企业曾因短信或语音高管冒充诈骗遭遇事故,77%在过去六个月至少经历一次此类攻击,然而仅半数受访者表示高度担忧。

移动安全公司Lookout在周四发布的一份报告中指出,移动网络钓鱼诈骗正成为日益严重的威胁,但企业对该威胁的重视程度显然不足。
报告显示,近六成企业“曾因通过短信或语音进行的高管冒充诈骗而遭遇事故”,77%的企业在过去六个月内至少经历过一次此类攻击。然而,尽管这些攻击如此普遍,报告发现“仅半数受访者对此威胁高度担忧”。
该调查基于对700多名安全负责人的问卷,结果反映出“一种危险状况:企业过度自信,对现代威胁的脆弱性远超其自身认知”,Lookout在报告中如此表示。
黑客正越来越多地利用移动语音和短信钓鱼信息,诱骗员工交出密码,从而通过合法账户获得企业网络访问权限——这类账户在安全监控平台上不易引发警报。
今年5月,美国联邦调查局(FBI)曾警告,黑客利用这些技术(包括AI语音克隆技术)冒充美国政府官员。研究人员还指出,冒充攻击同样对企业高管构成风险,因为此类攻击利用信任关系,可能进一步触及同事或家庭成员。
臭名昭著的网络犯罪团伙Scattered Spider在过去几个月中加强了对关键基础设施领域的攻击,该团伙高度依赖冒充诈骗和其他社会工程学手段,经常诱骗服务台员工重置密码,从而获取企业网络访问权限。
“由于传统安全解决方案无法提供对这些攻击的可见性,”Lookout表示,“大多数此类操纵性尝试在事态恶化前往往不被察觉,使得防御变得极为困难。”
在Lookout的调查中,约半数受访者承认“对其网络所面临的社会工程学攻击缺乏一致的可见性”,该安全公司认为,这种对常见攻击手段的应对准备不足令人担忧。
另一个看似矛盾的现象是,Lookout发现96%的安全负责人确信其员工能够识别钓鱼尝试,但“超过半数报告了员工通过短信落入高管冒充诈骗陷阱的事件”。
Lookout表示,其调查结果凸显了“企业重新评估其网络安全策略的迫切需求,超越单纯信心,实施能够提供实时可见性和主动防护的强健解决方案,以应对不断变化的威胁格局”。
Lookout指出,先进的安全软件仅是解决方案的一部分。企业还需开展“专门针对移动端威胁的持续安全意识培训”,并营造“一种警惕文化以及便捷、无指责的举报氛围”。