美国企业需要注意的网络安全威胁
1. 投资欺诈
总损失: 45.7 亿美元投诉数量: 39,570
投资诈骗的目的是用巨额投资回报的承诺来引诱受害者。在过去几年中,投资欺诈一直是 FBI 网络安全威胁中损失最大的一个。
去年,此类事件导致损失 46 亿美元,比 2022 年的 33 亿美元增长了三分之一以上。在记录的 39,570 起投诉中,涉及加密货币的投资骗局占了大多数。2023 年的损失总额接近 40 亿美元,高于上一年的 26 亿美元。
2.社会工程学
总损失: 29.5 亿美元投诉数量: 21,489
在社会工程学中,网络犯罪分子使用情感和心理策略来操纵受害者采取他们想要的行动。这种类型的网络攻击利用金钱、爱、恐惧和地位等强大的动机来获取敏感信息。
然后,攻击者利用窃取的数据敲诈公司或获得竞争优势。利用情绪欺骗人们使得社会工程学成为美国企业面临的最大网络安全威胁之一。
社会工程攻击有多种形式。其中最常见的是商业电子邮件入侵 (BEC)。在 BEC 攻击中,不法分子会冒充受信任人员的身份,诱骗用户共享数据或汇款。
2023 年,联邦调查局收到了近 21,500 起有关 BEC 攻击的投诉。这些事件给企业造成了高达 29 亿美元的损失。
3. 数据泄露
总损失: 5.3438 亿美元投诉数量: 3,727
当网络犯罪分子未经授权访问机密信息时,就会发生数据泄露。根据 FBI 的数据,过去几年数据泄露事件一直在增加。投诉数量从 2021 年的约 1,290 起增加到 2022 年的近 2,800 起,去年达到约 3,730 起。
在损失方面,数据泄露给企业造成约 5.344 亿美元的损失,比 2022 年的 4.593 亿美元增长 16%。
4. 冒充政府
总损失: 3.9405 亿美元投诉数量: 14,190 件
网络犯罪分子冒充政府官员骗取钱财时就会发生这种情况。联邦调查局报告称,2023 年有 14,190 起政府冒充诈骗投诉。这些事件造成了超过 3.94 亿美元的损失,是榜单上第三大最昂贵的网络安全威胁。这一数字比 2022 年的 2.405 亿美元增长了 63%。
|