A nova integração com o BullPhish ID facilita muito o gerenciamento de campanhas de simulação de phishing
Uma nova integração entre Graphus e BullPhish ID chegou para tornar o treinamento antiphishing ainda mais fácil. O BullPhish ID, a premiada solução de treinamento em conscientização de segurança e simulação de phishing da Kaseya, lançou o recurso Simulações Avançadas de Phishing (também conhecido como Drop-A-Phish), uma importante melhoria que aproveita uma nova integração com Graphus para eliminar a necessidade de lista de domínios autorizados e garantir 100% de entrega das campanhas aos usuários finais.
Essa integração torna a realização de exercícios de simulação de phishing e campanhas de treinamento em conscientização de segurança fácil e rápida, eliminando a necessidade de colocar domínios ou endereços IP remetentes na lista de permissões. Em vez disso, a API do Graphus permite que o BullPhish ID envie e-mails de phishing e de treinamento diretamente para as caixas de entrada dos usuários finais, em vez de enviá-los pela internet. Nenhuma solução concorrente oferece essa integração. Na verdade, a maioria das soluções de treinamento com simulação de phishing não possui essa capacidade, o que leva a atrasos desnecessários e ao gasto de horas de trabalho para colocar os domínios remetentes na lista de permissões antes que os instrutores possam começar a realizar simulações de phishing com seus usuários.
Como ativar:
IMPORTANTE: É necessário ter assinaturas tanto do BullPhish ID quanto do Graphus para habilitar essa integração.
Primeiro, faça login em Graphus e copie a chave de API do BullPhish ID na guia “Integrações”.
Em seguida, acesse BullPhish ID e cole a chave da API na guia “Integrações”.
Assim que a chave da API for verificada, o BullPhish ID sincronizará todas as organizações com domínios que existam tanto no Graphus quanto no BullPhish ID, e, para essas organizações, não será mais necessário incluir na lista de permissões.
Aproveite hoje mesmo a nova e poderosa integração de fluxo de trabalho entre BullPhish ID e Graphus . Você não só se beneficiará do uso das melhores soluções da categoria em segurança de e-mail contra phishing, treinamento de conscientização sobre segurança e plataformas de simulação de phishing, como também obterá economia de tempo e maior eficiência graças à integração entre elas.
Adote uma abordagem dupla para a segurança de e-mails a fim de maximizar as vantagens defensivas
Uma defesa sólida contra ataques cibernéticos começa com uma defesa sólida contra o phishing. Infelizmente, muitas empresas estão contando com soluções de segurança de e-mail que não cumprem sua função. Em um novo estudo da Osterman Research, 89% dos profissionais de TI afirmaram que suas organizações sofreram uma ou mais violações de segurança de e-mail nos últimos 12 meses. O que é ainda mais preocupante é que menos da metade das organizações pesquisadas relatou ser capaz de bloquear a entrega de ameaças por e-mail. Essas duas soluções podem ajudar você a construir uma defesa contra as maiores ameaças cibernéticas da atualidade, que cumpre sua função sem custar uma fortuna.
Escolha uma solução de segurança de e-mail que seja claramente superior à concorrência
Por que confiar em um SEG ultrapassado ou na segurança padrão integrada ao Microsoft 365 ou ao Google Workspace quando você pode migrar de forma rápida e econômica para uma segurança nativa da nuvem e impulsionada por IA? O Graphus é implantado em minutos e se integra facilmente às principais suítes de escritório, oferecendo às empresas uma vantagem imbatível contra as maiores ameaças da atualidade. Na verdade, soluções de segurança automatizadas como o Graphus detectam 40% mais mensagens de phishing do que qualquer outro tipo.
Graphus também bloqueia ameaças sofisticadas por e-mail. A tecnologia proprietária da Graphus, chamada TrustGraph, analisa minuciosamente o conteúdo de cada e-mail recebido por uma organização protegida pela solução. As mensagens de phishing são detectadas e, em seguida, colocadas em quarentena. Veja a seguir o que o Graphus detectou em 2021.
-
Phishing em geral 55,5%
-
Anexos maliciosos 18,20%
-
Compromisso de e-mail corporativo (BEC) 13,48%
-
Falsificação de dados executivos 11,88%
-
Outros 1,04%
Simulações de phishing envolvem os funcionários em um exercício prático para se defenderem contra ataques cibernéticos relacionados a phishing
É altamente provável que funcionários sem treinamento caiam nas sofisticadas ameaças de phishing atuais. Todos os dias, os cibercriminosos inundam as caixas de entrada com iscas cuidadosamente elaboradas, valendo-se de engenharia social, para induzir funcionários desavisados a cair em uma armadilha de cibercrime. Infelizmente, é provável que um funcionário caia na isca — pelo menos uma pessoa clicou em um link de phishing em cerca de 86% das organizações analisadas em um estudo da Cisco.
No entanto, é fácil reduzir esse número com as precauções certas, como a realização de simulações de phishing para os funcionários. Treinar os funcionários para resistir ao phishing por meio dessas simulações funciona. Em um relatório da Microsoft, analistas constataram que, quando os funcionários recebem treinamento com simulações de phishing, eles têm 50% menos chances de cair no golpe. O programa “ BullPhish ID ” é utilizado por organizações de todos os tamanhos em uma ampla variedade de setores. Aqui está uma visão geral das iscas nas quais os funcionários caíram nas simulações de phishing.
Totais do treinamento de resistência ao phishing “ BullPhish ID ” de 2021
- Número total de campanhas de treinamento criadas – 81.484
- Número total de e-mails de simulação de phishing enviados – 2.424.762
- Número total de cliques em e-mails de simulação de phishing – 106.670
Os 3 melhores cursos de treinamento em conscientização sobre segurança de 2021
- Phishing: Introdução ao Phishing – 150.163 treinamentos criados
- Como evitar golpes de phishing – 129.666 treinamentos realizados
- Phishing: Os perigos dos anexos maliciosos – 100.265 treinamentos realizados
Principais campanhas de simulação de phishing que conseguiram atrair a interação dos funcionários
- Office 365 – Acesso suspeito – 10.879 cliques
- FedEx – Entrega de encomendas – 6.535 cliques
- Google Docs – Convite para editar – 4.492 cliques
Principais campanhas de simulação de phishing que capturaram credenciais e dados
- FedEx – Entrega de encomendas – 2.056 registros
- Office 365 – Acesso suspeito – 1.736 registros
- COVID-19: Webinar sobre o SharePoint – 1.440 visualizações
Os 10 principais setores em que os funcionários caíram na armadilha e forneceram suas credenciais
- Alta Tecnologia e TI — 3.755
- Área médica e de saúde — 3.504
- Outros — 4647
- Indústria — 1.801
- Organização sem fins lucrativos — 1.758
- Educação e Pesquisa — 1.522
- Finanças e Seguros – 1.239
- Serviços empresariais e profissionais – 1.144
- Varejo e comércio eletrônico — 1.046
- Jurídico — 704
Número total de credenciais enviadas nas simulações em 2021 — 23.353
O treinamento dos funcionários para que resistam ao phishing anda de mãos dadas com uma solução eficaz de defesa contra o phishing
GraphusA segurança de e-mail baseada em IA é uma defesa inteligente contra ameaças veiculadas por e-mail. Em comparação com a proteção tradicional ou com um SEG, a segurança automatizada de e-mail impede que 40% a mais de mensagens de phishing cheguem à caixa de entrada dos funcionários. Para oferecer proteção adicional contra a enxurrada de e-mails de phishing prejudiciais que as organizações recebem regularmente, a IA d Graphus também coleta dados de risco para analisar o padrão de comunicação específico de cada empresa, adicionando uma tripla camada de segurança.
- Antes de permitir que as mensagens recebidas cheguem às caixas de entrada dos funcionários, o TrustGraph as avalia utilizando mais de 50 pontos de dados distintos. O TrustGraph aprende com cada análise que realiza, armazenando as informações em sua base de conhecimento para melhorar sua segurança e aprender sem intervenção humana.
- Quando um funcionário clica em um novo canal de comunicação, o EmployeeShield exibe uma caixa bem visível e em destaque, lembrando-o de ter cuidado ao lidar com mensagens inesperadas. Cada funcionário pode contribuir para a segurança da empresa classificando uma comunicação como legítima ou maliciosa com um único clique.
- O Phish911 completa o sistema de segurança em três camadas, facilitando que os funcionários denunciem quaisquer comunicações questionáveis ao administrador. Os e-mails são imediatamente apagados da caixa de entrada de todos caso um funcionário perceba algum comportamento suspeito.