10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen
Het mag dan wel een nieuw jaar zijn, maar sommige dingen veranderen nooit; phishing-bedreigingen blijven bedrijven teisteren, aangezien ze de inboxen van medewerkers overspoelen en zo elke dag bedreigingen als ransomware, malware, account-overnames en Business Email Compromise in hun omgeving binnenhalen. Naar schatting80% van de bedrijvengeeft aan dat het aantal phishing-aanvallen waarmee ze in 2021 te maken kregen, is toegenomen, en niemand verwacht dat dit op korte termijn zal afnemen.
10 feiten over het risico van phishing en gevaarlijk gedrag van werknemers
- Een vijfde van de werknemers die in 2020 aan een enquête deelnamen, trapte in phishing-trucs en reageerde op valse e-mails.
- 45% van de werknemers klikt op e-mails die ze als verdacht beschouwen, „voor het geval het belangrijk is”.
- 1 op de 3werknemers klikt waarschijnlijk op de links in phishing-e-mails.
- 41%van de werknemers merkte een phishingbericht niet op omdat ze moe waren.
- 47%van de werknemers noemde afleiding als de belangrijkste reden waarom ze phishingpogingen niet opmerkten.
- 30% van de phishingberichten wordt geopend door de gebruikers op wie ze gericht zijn.
- 1 op de 8werknemers zal waarschijnlijk informatie delen die in een phishing-e-mail wordt gevraagd.
- 60%van de werknemers opende e-mails waarvan ze niet helemaal zeker wisten of ze veilig waren.
- 45%van de werknemers meldt verdachte berichten nooit aan de IT-afdeling voor controle.
- 95% van de aanvallen op bedrijfsnetwerkenis het gevolg van succesvolle spearphishing.
Phishing is een flinke aanslag op je budget
Naarmate bedrijven meer e-mails ontvangen, komen er ook meer phishingberichten binnen die in de inbox van een medewerker terecht kunnen komen, en elk phishingbericht dat een medewerker ontvangt, kan leiden tot een datalek. In 2020 werden naar schatting306,4 miljard e-mailsper dag verzonden en ontvangen, een verdrievoudiging ten opzichte van de gemiddelde stijging in voorgaande jaren. Dat cijfer zal naar verwachting gestaag blijven groeien, aangezien bedrijven blijven worstelen met de gevolgen van de aanhoudende pandemie en virusvarianten die ertoe kunnen leiden datwerken op afstand op de lange termijnde norm wordt. Als het e-mailvolume zich blijft ontwikkelen zoals experts verwachten, zal het naar schatting in 2025 meer dan376,4 miljardberichten per dag bedragen.
Het Ponemon-onderzoek naar de kosten van phishing uit 2021werpt licht op de enorme omzetverliezen die bedrijven kunnen lijden als gevolg van een succesvolle phishingaanval, zoals een ransomware-aanval. De belangrijkste conclusie uit dit rapport is de kolossale stijging van de kosten van een phishingaanval voor bedrijven. Onderzoekers stellen dat de kosten van phishingaanvallen de afgelopen zes jaar bijna zijn verviervoudigd, waarbij grote Amerikaanse bedrijven jaarlijks gemiddeld 14,8 miljoen dollar (of 1.500 dollar per werknemer) verliezen aan phishing. Daarbij zijn de kosten voor het onderzoek naar het incident, boetes van toezichthouders of losgeld nog niet meegerekend (en het betalen van losgeld kan illegaal zijn).
Wat verhoogt of verlaagt het risico op phishing?
De top 5 van sectoren waarin werknemers het vaakst in aanraking komen met phishingberichten
- Advies
- Kleding en modeaccessoires
- Onderwijs
- Technologie
- Conglomeraten/multinationals
Hoe vaak krijgen werknemers te maken met kwaadaardige berichten?
Phishing is een zeer ernstige zaak en vormt een uiterst complex probleem voor bedrijven die op zoek zijn naar oplossingen voor e-mailbeveiliging waarmee kwaadaardige berichten uit de inboxen van hun medewerkers kunnen worden geweerd.
- In een organisatie met 1 tot 250 medewerkers is één op de 323 e-mails schadelijk.
- In een organisatie met 1001–1500 medewerkers is één op de 823 e-mails schadelijk.
Wie klikt er op phishingberichten?
Een recent experimentvan Canadese beveiligingsonderzoekersbracht de trieste waarheid aan het licht: naar schatting 25% van de geteste Noord-Amerikaanse werknemers trapte in phishing-e-mails, wat tot gevaarlijke gevolgen leidde.
- 67% van de klikkers (13,4% van alle gebruikers) heeft zijn inloggegevens ingevuld; dit is een aanzienlijke stijging ten opzichte van 2019, toen slechts 2% zijn inloggegevens invulde
- De werknemers in de publieke sector en de transportsector hadden het het moeilijkst; hun klikpercentage bedroeg 28,4%
- De sectoren Onderwijs, Financiën en Verzekeringen presteerden aanzienlijk beter dan de andere sectoren, met klikpercentages van 11,3% en 14,2% (gelijk)
- Gebruikers in Noord-Amerika hadden de meeste moeite met de phishing-simulatie: zij noteerden een klikpercentage van 25,5% en een totaal percentage van 18% dat inloggegevens invoerde
- Ongeveer 7 op de 10 gebruikers hebben vrijwillig hun inloggegevens prijsgegeven
- Gebruikers in Europa lieten lagere klik- en inzendingspercentages zien van respectievelijk 17% en 11%.
Traditionele e-mailbeveiliging kan de toenemende golf van phishing-bedreigingen niet aan
Naarmate beveiligingsoplossingen en trainingen verbeteren, evolueert ook phishing. Cybercriminelen plegen aanvallen waarbij ze gebruikmaken van uiterst geavanceerde methoden, wat voor bedrijven rampzalige gevolgen kan hebben. Naar schatting97% van de werknemers in een breed scala aan sectoren is niet in staat om een geavanceerde phishing-e-mail te herkennen.
Waarom leiden conventionele e-mailbeveiligingsoplossingen en SEG’s tot het falen van de verdediging tegen phishing?
In ons rapport „The State of Email Security 2021“ hebben we zowel de prestaties van andere soorten e-mailbeveiligingsoplossingen als die van geautomatiseerde e-mailbeveiliging geanalyseerd, en uit een vergelijking van de gegevens komen verschillende relevante feiten naar voren die het waard zijn om in gedachten te houden.
- 90% van de onopgemerkte phishingaanvallen wordt ontdekt in een omgeving waarin een SEG wordt gebruikt
- 1 op de 4 bedrijven loopt het risico op een datalek dat verband houdt met e-mailbeveiliging
- Slechts 17% van de e-mailoplossingen en SEG’s was in staat om tot dan toe onbekende malware te detecteren
- Bedrijven die in automatisering investeren, hebben een viervoudig voordeel bij het afweren van een gerichte cyberaanval.
- 34% van de gangbare beveiligingstools kon onbekende phishinglinks voor inloggegevens opsporen
- 80% van de phishing-sites waarnaar in verdachte berichten uit 2020 werd verwezen, maakte gebruik van SSL om dreigingslijsten te omzeilen
- Door beveiliging te automatiseren kunnen de kosten van handmatige beveiliging met meer dan 80% worden bespaard.
- Geautomatiseerde e-mailbeveiliging detecteert tot 40% meer phishingaanvallen dan conventionele beveiliging of een SEG
Maak een einde aan phishing met de eenvoudigste, meest geautomatiseerde en betaalbare phishingbescherming die er is: Kaseya 365 User
Waarom zou u kiezen voor Kaseya 365 User? Omdat u daarmee geavanceerde bescherming tegen cybercriminaliteit krijgt voor een uitstekende prijs. Het gebruik van AI-gestuurde, geautomatiseerde e-mailbeveiliging met een bekroonde oplossing is een slimme keuze voor bedrijven van elke omvang.
- Je krijgt een krachtige bewaker die je bedrijf beschermt tegen een aantal van de ergste bedreigingen van dit moment, zoals spear phishing, business e-mail compromise, ransomware en andere verschrikkingen die perfect binnen je IT-budget passen.
- Bovendien is geautomatiseerde beveiliging tot wel 40% effectiever in het opsporen en tegenhouden van kwaadaardige berichten, zoals phishing-e-mails, dan een SEG of conventionele beveiliging.
- Verkrijg gedetailleerde, bruikbare informatie over cyberdreigingen met de add-on ‘User Threat Intelligence’ van de ‘ Kaseya 365 ’, die gedetailleerde rapporten biedt over kwaadaardige of gecompromitteerde IP- en e-mailadressen, URL’s en hashes van bijlagen die worden gebruikt bij cyberaanvallen die op uw gebruikers zijn gericht.
Wacht niet tot cybercriminelen uw medewerkers met verleidelijke lokaasjes proberen te verleiden, maar onderneem nu actie en zorg ervoor dat uw bedrijf beschikt over de allerbeste e-mailbeveiliging. Wij laten u graag zien waarom de drieledige bescherming die uw bedrijf krijgt via Kaseya 365 User precies is wat u nodig hebt om uw organisatie te beschermen tegen phishing.
Het aanpakken van de gevaren van phishing is voor bedrijven een slimme manier om het risico op een schadelijk datalek te verminderen. Een van de beste manieren om dat te doen, is het voorkomen van de onvermijdelijke fouten die medewerkers zullen maken door hen hierbuiten te houden met Kaseya 365 User.Plan vandaag nog een demo in