Tendências de spear-phishing 2023

Principais conclusões sobre o impacto dos ataques e os desafios da deteção e resposta a ameaças

Informações sobre spear phishing

Com base em dados e análises de spear-phishing proprietário, bem como dados de mercado de 1.350 tomadores de decisão de TI, este relatório explora o impacto e os custos dos ataques de spear-phishing em organizações em todo o mundo nos últimos 12 meses.
ícone_50-por-cento-vítimas
50%
das organizações foram vítimas de spear phishing nos últimos 12 meses.
icon_compromised-account
22%
das organizações tiveram pelo menos uma conta de email comprometida em 2022
ícone_spear-phishing-emails
5
Número de e-mails de phishing que uma organização típica recebe por dia
icon_emails-sent
370
número médio de e-mails maliciosos enviados de cada conta comprometida
Ataques de spear-phishing em 2022

O spear phishing tem baixo volume, mas alto impacto.

Numa análise de 50 mil milhões de emails em 3,5 milhões de caixas de correio, os investigadores da Barracuda descobriram quase 30 milhões de e-mails de phishing. Embora estes emails representem menos de 0,1% de todos os emails enviados, são responsáveis por 66% de todas as violações.

Impacto do spear phishing nos últimos 12 meses

As organizações estão a sentir os efeitos.

Quase todas as vítimas de spear phishing nos últimos 12 meses sentiram o impacto nas suas organizações, incluindo infeções por malware, roubo de dados, apropriação de contas, perdas financeiras e danos à reputação.

A deteção e a resposta a ameaças continua a ser um desafio.

Em média, as organizações demoram quase 100 horas para identificar, responder e remediar uma ameaça por e-mail — 43 horas para detetar o ataque e 56 horas para responder e remediar após a deteção do ataque.

gráfico

Ter mais trabalhadores remotos torna a deteção e a resposta mais lentas.

Empresas com mais de 50% de trabalhadores remotos também relataram que leva mais tempo a detetar e responder a incidentes de segurança de e-mail — 55 horas para detetar e 63 horas para responder e mitigar, em comparação com uma média de 36 horas e 51 horas, respetivamente, para organizações com menos trabalhadores remotos.