尽管针对企业数据的黑客事件可能造成潜在的破坏,但很多企业仍不十分重视网络罪犯窃取和利用公司电子邮件地址和其他员工数据的威胁。
网络安全公司terbium的研究人员分析了公司如何应对安全风险,发现许多公司低估了如果员工数据被盗并泄漏到暗网或更广泛的互联网上而可能造成的损害。
根据其称,仅有11%的受访者认为,企业电子邮件地址可能在互联网上暴露的风险很高,更没有人相信网络犯罪分子感兴趣的数据类型是社会安全号码、姓名、银行账户和员工工资记录。
terbium labs研究副总裁emily wilson对zdnet表示:“人们通常担心其客户数据被泄露。但是员工数据时没人在意。”
公司更加担心客户数据会被黑客泄露,尽管这确实造成了收入和声誉的损失,但忽略公司数据被盗的潜在成本可能会成为遭受攻击的受害者,而这种攻击更容易暴露客户数据。
wilson解释说:“企业员工数据是你在公司想要什么的关键。”
她说:“如果拥有员工的电子邮件地址,那么就可以实施网络钓鱼和企业电子邮件欺诈。这是进入公司系统的一个广泛的切入点,能够访问员工数据甚至管理公司。”
这并不是说公司数据以前就没有被盗和泄露过,远程桌面登录只需花费几美元就可以购买,所以这一领域给企业带来了巨大的风险。但由于某些原因,在分析潜在的网络风险时,它的关注度并不高。
wilson说:“往后一步想,攻击者是如何获取客户数据的——大多数企业还没有意识到,企业数据暴露是导致企业每天担心的所有这些安全问题的关键。”
wilson继续说:“实际上几乎没有听说过有关公司数据的事件,这并不意味着它在早期就没有针对您面临的任何安全问题发挥作用。”
wilson说:“这是我们每天使用的数据:它看似不那么吸引人注意,它只是我们经营业务和日常生活所依赖的数据。这是最基本的,但人们似乎忽略了其中的联系,网络犯罪分子喜欢这样。”
试用申请