KIBERNETIČKI KRIMINAL

Phishing prijetnja u porastu, napadnuto 92 posto organizacija

Phishing prijetnja u porastu, napadnuto 92 posto organizacija
Depositphotos

Nisu svi kibernetički napadi uspješni, ali oni koji jesu, ostavljaju iza sebe katastrofalne posljedice, kako za organizaciju, tako i za njene klijente. A jedna od takvih metoda napada s razornim posljedicama svakako je phishing. I čak 92 posto organizacija bilo je njegovom žrtvom u proteklih 12 mjeseci.

U istraživanju koje je proveo Egress, sudjelovalo je 500 rukovodećih osoba za kibernetičku sigurnost iz Sjedinjenih Američkih Država, Australije i Velike Britanije, a zajedničko im je to što su korisnici Microsoft 365 paketa. Dakle, samo njih osam posto od 500 nije svjedočilo phishing napadu od ožujka 2022. do ožujka 2023. Već to dovoljno govori o opasnosti ove metode napada.

Njome se oponaša neki brend, institucija, organizacija pa čak i određeni pojedinac pa opreza nikad dosta. Cilj je kroz to oponašanje stvoriti dojam povjerenja kod primatelja poruka i učiniti ga dovoljno naivnim da "konzumira" ono što se šalje.

Korisnici iz tih razloga moraju pažljivo čitati svaku poruku koju dobiju, posebno ako su one poslane od strane nekoga tko nije među kontaktima. Jer, klik na linkove koji se šalju sa spornih adresa mogu dovesti do problema i u konačnici financijske ili maternijalne štete.

Nažalost, kako navodi Atlas VPN, čak 54 posto svih uspješnih phishing napada završe s krađom podataka klijenata i potrošača, a zabrinjavajuće je što u velikom postotku (48 posto) dolaze i do pristupnih podataka u sustave.

Iako su uspješni napadi zabrinjavajući, jednako brine i činjenica da 83 posto organizacija navodi da se suočilo s takvom vrstom phishing napada. Dakle, sve one još imaju itekako mnogo prostora za poraditi na sigurnosti i edukaciji zaposlenika jer phishing je u prvom redu način napada u kojem se kao meta traže lakovjerni pojedinci.

Nažalost, to nije jedina metoda napada, zato kibernetičke prijetnje i jesu toliko opasne. No većina ih se može riješiti jednostavnom prevencijom. Primjerice, dvostrukom prijavom, zaštićenim mrežama, uređajima koji su namijenjeni isključivo u poslovne svrhe...