-
谷歌研究报告:企业发送钓鱼邮件“测试员工应急能力”多此一举,反而有害
- 时间:2024-05-26 03:12:10 来源:系统之家下载网 人气:7
系统下载网 5 月 24 日消息,许多企业常常通过发送钓鱼邮件来测试员工“应急能力”,但谷歌近日发布报告,声称这种做法弊大于利,真正起到的效果不佳。
据悉,许多公司会在这种测试中制作一批钓鱼邮件,并在邮件链接中安下“炸弹”以监测哪些员工点击了邮件中的链接或下载了附件,这些员工随后会被要求进行“强化培训”。但谷歌安全经理 Matt Linton 指出,这种类似火灾演练的测试实际上有很多负面影响,只会增加员工困扰及信息安全部门的工作负担。
Matt Linton 表示,目前没有证据表明这类测试有助于减少企业被钓鱼邮件攻击的概率,系统下载网从报告中获悉,以谷歌自身为例,尽管这些年实施了大量钓鱼邮件测试,但还是有不少员工点击了黑客发送的钓鱼邮件。
而从技术层面而言,为了进行钓鱼测试,企业 IT 管理员需要降低系统权限,建立“放水”的群发邮件白名单,如果这些白名单不慎落入真正的黑客手中反而增加风险。
研究人员还表示,这类测试大幅增加了信息安全部门的工作负担,这是因为群发邮件及记录用户行为的成本反而占用公司相关部门的时间和操作带宽。此外,员工还有可能因为公司信息安全部门“戏弄”他们而降低信任,造成“狼来了”情况,从长远来看不利于公司的安全性。
相关文章
-
Spotify 再次涨价,部分套餐已贵过苹果 Apple Music
流媒体音乐服务 Spotify 再次宣布上调美国区会员订阅价格,这是其在过去 12 个月内第二次上调价格,理由是“为用户带来更优质的体验”。...2024-06-04 -
纽交所突发技术故障:巴菲特旗下公司股价暴跌 99.97%、多只美股闪崩近 100%
纽约证券交易所于北京时间 6 月 3 日晚间发生了技术故障,导致巴菲特旗下的伯克希尔哈撒韦公司的 A 类股票显示股价报 185.10 美元 / 股,暴跌达到 99.97%。...2024-06-04 -
磨铁图书对京东无限期停止发货,曾出品《盗墓笔记》《明朝那些事儿》等
磨铁集团创始人、董事、CEO 沈浩波表示,在磨铁已经全面对京东停止发货,并一再对京东低价乱价扰乱市场秩序的行为表达反对的情况下,京东依然无视我们的诉求,要继续强行让我们的产品参加他们的低价促销。这是在反复用脚踩着我们的脸在地上摩擦。...2024-06-04 -
欧洲刑警组织 Europol 近日联合美国、英国等数十国家地区刑警面向几款臭名昭著的网络僵尸病毒展开“终结行动(Operation Endgame)”打击,此次安全行动主要铲除了 IcedID、Pikabot、Smokeloader、Bumblebee 和 Trickbot 等僵尸网络,其中 Trickbot(或 TrickLoader)号称是最“古老”的僵尸网络之一。而 IcedID 最初是一款金融木马,后来由于感染的设备较多,逐渐为僵尸网络集群,主要为黑客散播恶意木马软件 / DDoS 提供“肉鸡”及跳板服务。...2024-06-04