Een analyse van 2,47 miljoen gesimuleerde phishingaanvallen laat zien waarom organisaties hun beveiliging niet alleen moeten baseren op het aantal klikken tijdens awareness-testen. Het onderzoek benadrukt dat het meten van het lekken van inloggegevens en het melden van verdachte berichten belangrijker is voor een effectieve beveiligingsstrategie.
De resultaten tonen aan dat traditionele methoden, die vooral focussen op het aantal gebruikers dat op een phishinglink klikt, onvoldoende inzicht geven in de daadwerkelijke risico's. Door ook te monitoren welke credentials zijn gelekt en hoe vaak medewerkers phishingpogingen melden, kunnen organisaties beter inschatten hoe kwetsbaar hun omgeving is en waar extra aandacht nodig is.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *