Il principale strumento per combattere il phishing è la formazione del personale

Phishing and Fraud: boom del 220% durante la pandemia

Barracuda Networks amplia il proprio portafoglio di prodotti PhishLine con il lancio di un’edizione semplificata per le organizzazioni con meno di 1.000 dipendenti, studiata per essere pronta per la distribuzione attraverso il canale dei rivenditori. PhishLine previene le frodi via email, la perdita di dati e i danni al brand formando i dipendenti a riconoscere attacchi di phishing altamente mirati. Barracuda ha inoltre reso noti i risultati chiave di un nuovo studio globale che evidenzia la necessità per le organizzazioni di includere la formazione e la simulazione nella strategia generale di sicurezza per le email.

“Gli attacchi di phishing sono diventati sempre più subdoli e mirati e i cybercriminali hanno spostato la loro attenzione dalle grandi organizzazioni a obiettivi più piccoli“, dichiara Hatem Naguib, SVP & GM Security di Barracuda. “L’annuncio di oggi espande il nostro portafoglio di prodotti PhishLine, ampliando la nostra offerta di fascia enterprise con una soluzione caratterizzata dalla semplicità e da un più rapido time to value, particolarmente adatta alle aziende di medie dimensioni con risorse limitate.”

PhishLine permette di riconoscere anche i minimi indizi che indicano che il mittente di un’email non è chi sostiene di essere. Per farlo, utilizza un duplice approccio: in primo luogo, la formazione a computer, che offre agli utenti una comprensione di base delle ultime tecniche utilizzate dai criminali. In secondo luogo, integra l’apprendimento nei processi aziendali, avviando simulazioni personalizzate che mettono alla prova e rafforzano il comportamento degli utenti. Un’ampia libreria di contenuti curati consente un time to value più rapido, mentre report e analisi dettagliati forniscono visibilità.

Secondo Gartner, “I metodi di attacco si evolvono continuamente per rimanere un passo avanti rispetto alla strategia di sicurezza. Pertanto, è fondamentale formare i dipendenti a sviluppare uno sguardo critico e consapevole nei confronti della sicurezza e a sfruttare le loro conoscenze nelle diverse situazioni.”

Per comprendere meglio l’approccio alla sicurezza delle e-mail delle moderne organizzazioni, Barracuda ha recentemente commissionato uno studio globale che ha evidenziato la necessità per le aziende di includere la simulazione e la formazione nella loro strategia di sicurezza della posta elettronica. Lo studio è stato condotto su un campione di oltre 630 partecipanti responsabili della sicurezza delle e-mail nelle proprie organizzazioni. Alcuni dei risultati chiave includono:

  • Il 98% degli intervistati ha dichiarato che la propria organizzazione trarrebbe vantaggio da funzionalità di sicurezza e-mail aggiuntive con simulazione di phishing (63%), rilevamento di social engineering (62%), crittografia e-mail (60%) e prevenzione della perdita di dati (59%).
  • Il 100% degli intervistati ritiene che la formazione degli utenti sia importante; tuttavia, solo il 77% sta effettivamente formando i dipendenti. Dallo studio è emerso inoltre che le organizzazioni più grandi (oltre 1000 dipendenti) hanno maggiori probabilità di introdurre la formazione.
  • Il comportamento errato dei dipendenti (84%) rappresenta un problema per la sicurezza della posta elettronica maggiore rispetto all’utilizzo di strumenti inadeguati (16%); tuttavia, non c’è uniformità di risposta sul livello del dipendente più incline a cadere vittima di un attacco.