Phishingové útoky jsou něco, čeho by si měl být vědom každý, kdo používá internet. Pro ty, kteří to možná nevědí, je phishing forma sociálního inženýrství, která klame uživatele, aby udělali něco, co by ohrozilo jejich počítač, jejich identitu, jejich síť nebo všechny tři. Phishing se obvykle odehrává prostřednictvím e-mailu, kde jsou lidé lákáni ke kliknutí na škodlivé odkazy, které by mohly hackerům umožnit získat přístup k jejich přihlašovacím údajům k účtu nebo dokonce vzdálený přístup k jejich počítači.
Phishingové útoky představují téměř 90 % kybernetických útoků na firmy, přesto většina malých a středních podniků (SMB) dosud neproškolila své zaměstnance v oblasti kybernetické bezpečnosti. Tento nedostatek školení v oblasti informovanosti vystavuje tyto malé a střední podniky vážnému riziku ohrožení phishingovými útoky.
Kybernetické útoky se v posledních dvou desetiletích každoročně zvyšují a škody způsobované malým a středním podnikům jsou stále významnější a ničivější. Vzhledem k většímu počtu pracovníků pracujících na dálku během pandemie COVID-19 hackeři zdvojnásobili své phishingové útoky. Jak je uvedeno v nedávném článku na blogu CyberHoot , mohou být se svými triky sociálního inženýrství poměrně lstiví a přesvědčiví.
Phishingové útoky hackerům usnadňují práci, protože oběti v podstatě hackerům předávají své citlivé informace nebo jim umožňují vstup do sítě, když zaměstnanci kliknou na škodlivou přílohu. Nejlepším způsobem, jak se bránit proti phishingovým útokům, je školení v oblasti kybernetické bezpečnosti. Níže jsme vytvořili seznam toho, co lze udělat pro obranu proti phishingovým útokům.
Phishingové testování CyberHoot umožňuje správcům MSP vytvářet phishingové kampaně k testování vlastních zaměstnanců nebo klientů. CyberHoot vytvořil několik šablon z domén, které se zdají být Google, Amazon, Microsoft, Apple, nemocnice nebo dokonce vládní subjekty v souvislosti s COVID-19. Phishingové podvody související s koronavirem jsou v současné době poměrně běžné.
Společnost CyberHoot implementovala tyto phishingové testy a šablony zdarma, které můžete použít u svých zaměstnanců. CyberHoot vám umožňuje zjistit, kteří uživatelé otevírají e-maily, klikají na odkazy a kdo zadává data (uživatelská jména a hesla), což vám umožňuje identifikovat vaše nejslabší články a poskytnout jim nápravné školení o phishingu dříve, než se hackerovi podaří narušit vaše podnikání.
Zaregistrujte se ještě dnes u CyberHoot a zjistěte, o co jde, a začněte testovat své zaměstnance na phishing.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...
Více informací
Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...
Více informací
Autor: Craig Taylor Nemůžu navštívit kavárnu, zahrát si golf, přátelsky si popovídat s...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
