Surat Berita Keselamatan Siber CyberHoot: Mei 2026

22hb Mei 2026 | Surat Berita Surat Berita Keselamatan Siber CyberHoot: Mei 2026

Selamat datang ke Surat Berita Mei CyberHoot!

Musim cukai mempunyai cara untuk menghabiskan segala-galanya. Selama berminggu-minggu, kebanyakan pemilik perniagaan terlalu fokus pada tarikh akhir, lanjutan tempoh dan dokumen. Kebersihan keselamatan mungkin telah diabaikan sementara. Mei adalah saat untuk bersuara dan melihat secara jujur ​​risiko perniagaan yang sering tidak disedari. Bulan ini, CyberHoot menyoroti tiga risiko tersembunyi yang cenderung berkembang secara senyap di latar belakang, terutamanya semasa musim di mana keutamaan berada di tempat lain.

Pertama, kami memperincikan sambungan aplikasi pihak ketiga ke ruang kerja Google dan Microsoft yang secara senyap-senyap memberikan kebenaran luas kepada data syarikat, dan bagaimana kebanyakan organisasi tidak tahu berapa banyak yang wujud. Apabila pekerja menyambungkan aplikasi produktiviti atau projek baharu ke akaun kerja mereka, aplikasi tersebut sering menerima kebenaran untuk membaca e-mel, mengakses fail dan melihat data kalendar. Kebanyakan pekerja tidak pernah menyemak apa yang mereka persetujui. Kebanyakan pasukan IT tidak pernah melihatnya berlaku. Kami telah mengkaji masalah ini dalam artikel terbaru kami, 'Pekerja Anda Menyambungkan 47 Aplikasi ke Google Tahun Lepas. Bolehkah Anda Namakan Salah Satu Daripada Mereka?' dan penemuannya akan mengejutkan anda.

Kedua, kita melihat bagaimana penyerang tidak lagi memerlukan kata laluan anda untuk memasuki akaun anda. Apabila anda log masuk ke Google, Microsoft atau mana-mana aplikasi web, pelayar anda menerima token sesi, iaitu sekeping data kecil yang membuktikan anda telah disahkan. Penyerang yang mencuri token tersebut boleh terus masuk ke akaun anda tanpa mengetahui kata laluan anda dan tanpa mencetuskan pengesahan berbilang faktor. Tiada kemasukan paksa. Tiada amaran log masuk yang gagal. Hanya akses senyap. Kami menghuraikan cara ini berfungsi dan apa yang perlu dilakukan mengenainya dalam artikel kami, 'Penyerang Tidak Memerlukan Kunci. Mereka Sudah Mempunyai Kunci Anda.'

Akhir sekali, kami melihat risiko yang berada di pinggir setiap rangkaian yang dimiliki oleh pelanggan anda, termasuk yang tidak dapat mereka lihat. Kebanyakan perniagaan mempunyai kawalan ke atas rangkaian pejabat mereka. Hanya sedikit yang mempunyai keterlihatan ke dalam penghala rumah yang digunakan oleh pekerja jarak jauh mereka setiap hari. Penghala tersebut jarang dikemas kini, hampir tidak pernah dipantau, dan hampir tiada siapa yang tahu versi perisian tegar yang mereka jalankan. Penyerang mengetahui perkara ini. Pelakon negara-negara telah secara aktif menyasarkan penghala rumah dan pejabat kecil sebagai titik masuk ke dalam rangkaian korporat kerana ia sangat mudah dieksploitasi dan sangat sukar dikesan. Persediaan kerja jarak jauh pelanggan anda mungkin merupakan pautan yang paling tidak selamat dalam keseluruhan persekitaran mereka. Kami mengkaji gambaran penuh dalam artikel kami, 'Mengapa Penghala Pelanggan Anda Kini Menjadi Perbualan Keselamatan Negara.'

Ketiga-tiga risiko ini berkongsi sesuatu yang penting. Tiada satu pun daripadanya mengumumkan dirinya sendiri. Tiada penggera berbunyi. Tiada log masuk gagal. Tiada mesej ralat muncul. Kebenaran aplikasi pihak ketiga terkumpul secara senyap. Token sesi yang dicuri menyediakan akses tanpa amaran. Penghala yang terjejas tidak dikesan selama berbulan-bulan atau bertahun-tahun! Benang merahnya ialah risiko ini sudah berada di dalam persekitaran anda, beroperasi melalui sistem yang dipercayai dan sambungan yang anda andalkan setiap hari. Langkah pertama untuk menyelesaikan masalah tersembunyi ini ialah mengetahui kewujudannya. Sekarang setelah anda melakukannya, teruskan membaca untuk mengetahui apa yang perlu dilakukan mengenainya.

Ketua Pegawai Eksekutif Craig,
Pengasas Bersama, CyberHoot


Mengapa Penghala Pelanggan Anda Kini Menjadi Perbualan Keselamatan Negara


Pekerja Anda Menghubungkan 47 Aplikasi ke Google Tahun Lepas. Bolehkah Anda Namakan Salah Satu Daripadanya?


Penyerang Tidak Memerlukan Kunci. Mereka Sudah Mempunyai Kunci Anda.


Suka CyberHoot? Kami memerlukan bantuan anda. Sila tinggalkan ulasan anda di G2.com!


- G2

Untuk maklumat lanjut tentang cara meninggalkan ulasan CyberHoot, sila tonton gambaran keseluruhan video ringkas di bawah. Nota: untuk mengelakkan semakan penipuan, setiap tapak web semakan memerlukan anda membuat dan mengesahkan identiti anda melalui proses pendaftaran akaun e-mel.



Kerahsiaan Data

Kerahsiaan Data adalah jaminan bahawa maklumat itu hanya boleh diakses oleh individu yang dibenarkan dan tidak didedahkan kepada sesiapa pun tanpa keperluan yang sah untuk mengetahui. Ia memberi tumpuan kepada melindungi data daripada tontonan, perkongsian atau pendedahan yang tidak dibenarkan, sama ada secara tidak sengaja atau disengajakan. Ini adalah elemen asas triad CIA (Kerahsiaan, Integriti, dan Ketersediaan).

Kerahsiaan dikekalkan melalui kawalan seperti sekatan akses, penyulitan, pengesahan dan kebenaran pengguna. Apabila kerahsiaan gagal, data sensitif seperti rekod kewangan, maklumat peribadi atau harta intelek boleh terdedah, yang membawa kepada kerosakan undang-undang, kewangan dan reputasi.

Klik di sini untuk membaca lebih lanjut!


CyberHoot sentiasa menambah kandungan baharu pada platform kami. Tambahan video terbaru kami ialah video “Kendalikan dengan Berhati-hati: Melindungi Maklumat Pengenalan Peribadi atau PII”. Tonton di bawah dan tetapkannya melalui CustomHoots secara manual jika anda memerlukan latihan PII.


Sila ambil perhatian: CyberHoot sedang menaik taraf semua Pengguna Kuasa kepada Autopilot secara percuma. Hubungi support@cyberhoot.com untuk menjadualkan naik taraf percuma anda. Platform kuasa akan ditamatkan pada akhir tahun ini pada September 2026.

Nota Keluaran Power Platform

  • Menambah keupayaan untuk menyaharchik pengguna apabila mereka ditambah dengan import CSV.
  • Skor risiko dikemas kini untuk melangkau pemberat AttackPhish dalam algoritma jika tiada kempen AttachPhish untuk pelanggan yang diberikan.
  • E-mel dan halaman pendaratan AttackPhish kini diterjemahkan kepada bahasa yang ditetapkan pengguna

Nota Keluaran Platform Autopilot

  • Menambah keupayaan untuk menyaharchik pengguna apabila mereka ditambah dengan import CSV.
  • Skor risiko dikemas kini untuk melangkau pemberat AttackPhish dalam algoritma jika tiada kempen AttachPhish untuk pelanggan yang diberikan.
  • Integrasi SSO dan Passkey telah ditambah.
  • Klon Hoots Tersuai, tambah eksport CSV dan butang Muat Turun Dasar atau Dokumen, butang Hantar E-mel Ujian di seluruh

Penambahbaikan Umum:

  • E-mel dan halaman pendaratan AttackPhish kini diterjemahkan kepada bahasa yang ditetapkan pengguna
  • Pop timbul sambutan dengan hujan konfeti apabila pengguna naik pangkat dalam Hoot Rank atau lulus tugasan
  • Butang seruan bertindak yang lebih besar pada halaman Tugasan Saya dan Keputusan Tugasan supaya kerja menunggu tidak boleh dilepaskan
  • Output mesej ralat yang disanitasi untuk mencegah kelemahan XSS

CyberHoot secara rasminya telah mencapai matlamat lama untuk dipaparkan dalam "...Keselamatan Sekarang!"podcast bersama Leo Laporte dan Steve Gibson. Untuk lebih jelasnya, ini adalah penajaan berbayar untuk podcast ini.

Sila tonton ruangan ringkas berdurasi 3 minit ini di mana Leo Laporte berkongsi pengalamannya dengan HootPhish dan menjelaskan mengapa pendekatan pengukuhan positif CyberHoot terhadap pendidikan pancingan data menarik perhatiannya.


Kami teruja untuk memperkenalkan Serangan TersuaiPish, ciri baharu dalam CyberHoot Platform autopilot yang memberikan pentadbir fleksibiliti yang lebih besar semasa menjalankan simulasi pancingan data. Dengan Custom AttackPhish, (terletak di CustomHoots Power-Up kami) pentadbir boleh mencipta dan melancarkan kempen pancingan data tersuai yang lebih mencerminkan ancaman dunia sebenar yang mungkin dihadapi oleh pengguna mereka.

Ini membantu organisasi menyampaikan latihan kesedaran keselamatan yang lebih relevan di samping meningkatkan keupayaan pengguna untuk mengenali dan bertindak balas terhadap percubaan pancingan data.

Jika anda memerlukan bantuan tambahan, anda sentiasa boleh menghubungi pasukan sokongan kami di support@cyberhoot.com.


Daftar dalam Program Rujukan CyberHoot hari ini dan mula memperoleh bahagian 20% daripada semua hasil yang dijana selama satu tahun oleh mereka yang mendaftar melalui pautan rujukan eksklusif anda. Sebagai rakan kongsi rujukan, anda bukan sahaja akan menerima ganjaran kewangan, tetapi anda juga akan mengalami kepuasan membantu orang lain menjadi lebih mementingkan keselamatan, melindungi mereka daripada ancaman siber. Jangan teragak-agak, daftar sekarang di https://cyberhoot.com/referral-program/.

Rujukan melalui Papan Pemuka Autopilot:

Sertai CyberHoot dalam misi kami untuk mencipta dunia yang lebih sedar dan lebih terjamin! Syorkan CyberHoot Autopilot kepada rakan, dan mereka akan menikmati bulan pertama percuma. Untuk setiap pendaftaran baharu yang menggunakan pautan rujukan anda, anda akan menerima satu bulan percuma ditambah pada akaun anda. Tawaran ini adalah eksklusif untuk pendaftar CyberHoot kali pertama.


Kenal seseorang yang membuat panggilan rapat baru-baru ini dengan serangan siber, e-mel pancingan data atau panggilan telefon kejuruteraan sosial? Syorkan latihan keselamatan siber percuma CyberHoot. Mereka akan menerima enam (6) video (setiap video adalah 3-4min.) dan salah satu pengukuhan positif kami, hiper-realistik, simulasi pancingan data. Semuanya percuma.

Pendaftaran: https://cyberhoot.com/individuals


Mencari sumber tambahan?

Kajian Kes CyberHoot

Muat Turun Kertas Putih CyberHoot – Bagaimana HootPhish Bertambah Baik apabila AttackPhish

Semua Baharu: Infografik 2025 tentang Perangkaan Keselamatan Siber


Lindungi perniagaan anda dengan CyberHoot Today!!!

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...

Maklumat Lanjut
Ransomware, Model AI yang Dibina Tanpa Cubaan

Ransomware, Model AI yang Dibina Tanpa Cubaan

Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: kit ransomware dan model AI...

Maklumat Lanjut
CyberHoot Tidak Mempunyai Kata Laluan Sepenuhnya: Sokongan Kata Laluan Natif Tiba untuk Pentadbir

CyberHoot Tidak Mempunyai Kata Laluan Sepenuhnya: Sokongan Kata Laluan Natif Tiba untuk Pentadbir

Selama empat tahun, CyberHoot telah berhujah perkara yang sama di blognya: kata laluan adalah kelemahan utama. Ia digunakan semula,...

Maklumat Lanjut