-

儘管網路安全攻擊不斷增加,但人們仍然認為過時的用戶名和密碼能夠提供足夠強的保護

Yubico的一項新研究的結果顯示,需要進行教育並採取更全面的方法來因應工作和家庭中的網路安全

加州聖塔克拉拉和斯德哥爾摩--(BUSINESS WIRE)--(美國商業資訊)-- 在AI帶來各種不確定性和網路安全漏洞不斷增加的時代,首屈一指的硬體身分驗證安全金鑰供應商Yubico今天分享了其2024年全球身分驗證現狀調查的結果,適逢下周開始的「網路安全意識月」活動。

該調查由Talker Research進行,對象為來自世界各地的2萬名受訪者,包括澳洲、法國、德國、印度、日本、波蘭、新加坡、瑞典、英國和美國,以衡量個人和企業領域對網路安全全球影響的看法和理解,探索安全實務不足帶來的風險、人工智慧(AI)等技術的潛在威脅,以及這對個人和組織安全的影響。

調查結果揭示了個人和工作場所網路安全方面令人擔憂的模式和行為,包括普遍未充分利用多因素身分驗證(MFA),以及在因應網路威脅方面普遍被動的方法。全球主要發現包括:

  • 儘管是最不安全的身分驗證形式,但最常見的身分驗證方法仍然是用戶名和密碼
    • 58%的受訪者使用用戶名和密碼登入個人帳戶
    • 54%的受訪者使用用戶名和密碼登入工作帳戶
  • 隨著人工智慧的快速發展,受訪者表示,線上詐騙和網路釣魚攻擊已變得更加複雜(72%)和奏效(66%)。
  • 受訪者表現出對身分驗證最佳實務的體認不足
    • 39%的受訪者認為用戶名和密碼是最安全的,37%的受訪者認為基於手機簡訊的身分驗證是最安全的,這兩者都極易受到網路釣魚攻擊。
  • 40%的受訪者不認為或不確定他們使用的線上應用程式和服務從安全角度來看是否足以保護他們的資料、帳戶和個人資訊。即使存在這種不確定性,仍有22%的受訪者從未做過個人網路安全稽核例如,從網際網路上刪除個人資料、在其裝置上安裝或更新網路安全軟體、更改外洩的密碼等),以更好地在線上保護自己的安全。
  • 受訪者稱,最常外洩的密碼與保存其最機密、財務和個人資訊的應用程式和服務相關。其中包括:
    • 社群媒體帳戶 – 44%
    • 支付應用程式 – 24%
    • 線上零售商帳戶 – 21%
    • 消息應用程式 – 17%
    • 銀行應用程式 – 13%
  • 對於員工,即使安全性漏洞每年都在增加,仍有40%的受訪者從未接受過來自他們工作所在組織的網路安全培訓,只有一小部分(27%)認為其組織實施的防護措施非常安全。
  • 在考察員工入職的安全方面時,超過三分之一(34%)的受訪者表示,他們在入職公司時未收到透過用戶名和密碼以外的方式保護其工作帳戶的指示
  • 儘管組織中的每位員工都是潛在的目標,但41%的受訪者表示,安全措施和要求因其在公司中的角色和頭銜而異,為不法分子滲透進組織的多個層級留下了空間。

Yubico標準和聯盟副總裁Derek Hanson表示:「這些發現彰顯了對包括家庭和工作環境的整體網路安全策略的需求。這包括採用更強大的身分驗證方法以抵禦網路釣魚、透過持續的員工培訓培養安全意識文化,等等。歸根結底,建立針對網路威脅的統一戰線需要齊心協力彌合感知安全與實際安全之間的差距。透過將先進的安全措施整合到我們數位生活的方方面面,我們可以更好地保護我們自己、我們的資料和我們的組織。」

網路安全漏洞和網路釣魚計畫不僅僅是IT部門或精通技術的個人的擔憂;它們還對公眾構成嚴重風險,尤其是在人工智慧(AI)時代更是如此。隨著網路攻擊和線上詐騙變得越來越複雜,每個人在個人和職業生活中保持警惕比以往任何時候都更加重要。

Hanson繼續說道:「當一個人未能保護他們的個人帳戶時,他們也會使他們的工作場所處於危險之中。這就是為什麼企業必須採用全面的網路安全方法,並同時考慮工作和個人環境的安全性。」

如欲查看調查的完整結果,包括解決方案建議,您可以在這裡下載報告概述,在這裡查看相關的資訊圖表,並在這裡閱讀我們的部落格文章。如欲瞭解有關Yubico的更多資訊,請造訪www.yubico.com

關於Yubico

身為YubiKey的發明者,Yubico(斯德哥爾摩那斯達克第一北方成長市場:YUBICO)為防網路釣魚多重要素驗證(MFA)科技樹立了黃金標準,可有效阻止帳戶被盜用,讓每個人都能輕鬆、安全地登錄。自2007年成立以來,Yubico一直是身分驗證領域的領導者,幫助制定了電腦、移動裝置、伺服器、瀏覽器和互聯網帳戶安全存取的全球標準。Yubico是FIDO2、WebAuthn和FIDO通用第二因素(U2F)開放身分驗證標準的創建者和核心貢獻者,並率先向160多個國家/地區的客戶大規模提供以硬體為基礎的現代金鑰身分驗證安全科技。

Yubico的解決方案採用高度安全的金鑰科技,支援無密碼登錄。YubiKeys支持開箱即用,適用於數百種消費者和企業應用及服務,提供強大的安全性和快速輕鬆的體驗。

秉持「讓每個人都能更安全地使用網際網路」這一使命,Yubico透過慈善計畫「Secure it Forward」將YubiKeys捐贈給能夠協助高風險人群提高安全性的組織。Yubico總部位於斯德哥爾摩和加州聖塔克拉拉。如欲瞭解有關Yubico的更多資訊,請造訪我們的網站:www.yubico.com

*本調查對來自以下國家的2000名成年就業人員進行了調查:美國、英國、澳洲、印度、日本、波蘭、新加坡、法國、德國和瑞典。這項隨機的雙重選擇加入調查由市場研究公司Talker Research進行,該公司的團隊成員是市場研究協會(MRS)和歐洲民意與市場研究協會(ESOMAR)的成員。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Yubico傳播團隊
press@yubico.com

More News From Yubico

下一代網路守護者:Yubico賦能由青少年主導的駭客松,守護未來安全

加州聖塔克拉拉和斯德哥爾摩--(BUSINESS WIRE)--(美國商業資訊)-- 在網路威脅不斷升級的時代,硬體身分驗證安全金鑰的領導廠商Yubico(那斯達克斯德哥爾摩股票代號:YUBICO)最近透過其Secure It Forward計畫為20多個由青少年主導的駭客松和科技活動提供YubiKey,以此驕傲地賦能未來的網路安全領導者。 對於致力於培養下一代安全專家的網路安全公司而言,投資由青少年主導的駭客松組織是至關重要的一步。在如今不斷演變的安全威脅形勢下,這些活動尤為關鍵,它們不僅為年輕的創新者提供了因應真實世界網路威脅的實務經驗,還有助於推動創新、促進道德駭客行為,並強化全球為企業、個人和社群保障網際網路安全所做出的努力。 Yubico品牌推廣長Ronnie Manning表示:「隨著全球網路威脅持續攀升,為下一代領導者配備他們所需的工具和支援,以保障未來安全,這比以往任何時候都更加重要。自Yubico成立之日起,我們的使命就是讓網際網路對每個人而言都更安全——不僅透過創新和推進開放標準來實現,還透過為年輕人提供真實世界的經驗,讓他們在網路安全領域成長、學習並扮演領導角色。...

Yubico 宣佈為 Microsoft 用戶推出 Yubico Enrollment Suite,提供一站式無密碼入職體驗

加州聖克拉拉和斯德哥爾摩--(BUSINESS WIRE)--(美國商業資訊)-- 今日,領先的硬件驗證安全金鑰供應商 Yubico ( NASDAQ: YUBICO ) 宣布推出適用於 Microsoft 使用者的 Yubico Enrollment Suite,其中包括Yubico FIDO Pre-reg和全新的YubiEnroll。這些解決方案與 Microsoft 的 Entra ID 整合,幫助組織建立更強的網絡彈性,並提供支援以進一步推進零信任模型的策略。Yubico Enrollment Suite 使組織能夠強化安全標準,並使用防釣魚多重要素驗證 (MFA) 實現無密碼化,以保障 Microsoft 生態系統的安全。 Microsoft 近期宣布的 Secure Future Initiative (SFI)旨在提供基於 FIDO2 和 CBA 標準的強大防釣魚驗證解決方案,並利用來自 FIDO Alliance 成員(包括 Yubico 和 Microsoft)的技術和努力。作為 SFI 的一部分,Microsoft 還強制要求所有 Microsoft Entra...

Yubico現於斯德哥爾摩那斯達克上市,股票代碼為「YUBICO」

加州聖塔克拉拉和斯德哥爾摩--(BUSINESS WIRE)--(美國商業資訊)-- 硬體身分驗證安全金鑰的領先供應商Yubico今天宣布,公司已在斯德哥爾摩那斯達克第一北方成長市場上市,股票代碼為「YUBICO」。 Yubico於2023年4月19日宣布計畫透過與瑞典控股公司ACQ Bure合併而上市。合併增加了Yubico的全球資源,可確保更多企業和消費者不會遭受一系列快速成長的網路威脅,包括人工智慧驅動的網路釣魚計畫和勒索軟體攻擊。這些攻擊不僅每年給企業造成數十億美元損失,還威脅到政府機構、金融機構、工廠、醫療保健和人權組織等關鍵基礎架構和服務的安全運作。 Yubico執行長Mattias Danielsson表示:「對Yubico以及我們的全球客戶和合作夥伴而言,今天是一個激動人心的里程碑。過去16年來,我們一直是植基於硬體的現代身分驗證領域的先行者,引領並制定了網路安全標準。身為一家上市公司,我們期待在下一階段的發展中再接再厲,為客戶和股東創造更多價值,並邀請更多合作夥伴加入我們的旅程。」 Yubico的解決方案獨具特色,可幫助企業因應90%的網路攻擊來源:網路釣魚和登錄憑證...
Back to Newsroom