Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

UC San Diego Questões de estudo Phishing Training Impact

byEmre Çıtak
8 Setembro 2025
in Cibersegurança
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

Um estudo recente em UC San Diego Health levanta questões sobre a eficácia de Treinamento obrigatório de conscientização sobre phishingum comum Treinamento de segurança cibernética Método usado na América corporativa. A pesquisa, realizada mais de oito meses em 2023 com quase 20.000 funcionários, examinou se esses programas reduzem significativamente a suscetibilidade dos funcionários a ataques de phishing.

Avaliando o treinamento de conscientização sobre phishing

O estudo submeteu os funcionários a 10 campanhas de phishing simuladas Avaliar se o treinamento anual padrão melhora a capacidade de reconhecer e evitar e -mails maliciosos. Os resultados não mostraram uma queda significativa nas taxas de falha de phishing, independentemente de quando os funcionários concluíram o treinamento pela última vez.

Grant Ho, professor assistente da Universidade de Chicago e co-autor do estudo, declarou: “Isso sugere que o treinamento obrigatório de conscientização cibernética não forneceu conhecimento de segurança benéfico aos usuários”.

Principais descobertas sobre comportamento de segurança cibernética dos funcionários

  • Os funcionários que concluíram o treinamento mostraram apenas pequenas melhorias, com as taxas médias de falhas em apenas 1,7%.
  • Os resultados imediatos do pós-treinamento mostraram altas taxas de falha, indicando impacto limitado dos programas tradicionais de treinamento em segurança cibernética.
  • O envolvimento com os módulos on-line foi baixo: mais de três quartos de funcionários gastaram menos de um minuto no material e 37-51% fecharam a página de treinamento quase imediatamente.

A HO observou que os funcionários geralmente tratam o treinamento como uma interrupção, verificando e -mails ou navegando na Web, reduzindo a retenção e a atenção.

Testando diferentes abordagens de treinamento em segurança cibernética

Os pesquisadores segmentaram os funcionários em grupos após simulações de phishing:

  1. Dicas gerais de segurança cibernética
  2. Módulos interativos de perguntas e respostas
  3. Briefings detalhados sobre o ataque simulado específico
  4. Uma combinação desses métodos
  5. Grupo de controle sem treinamento de acompanhamento

Perguntas e perguntas e respostas interativas produziu o maior benefício mensurável, mas somente quando os funcionários estão totalmente envolvidos. A conclusão do treinamento interativo reduziu a suscetibilidade a ataques de phishing em 19%, destacando o potencial de abordagens interativas. As baixas taxas de conclusão, no entanto, limitaram a eficácia geral.

O estudo também sugeriu que os funcionários que completam voluntariamente o treinamento já podem ter características que os tornam menos suscetíveis a ataques de phishing, levantando questões sobre treinamento versus comportamento inerente.

Implicações para a segurança cibernética corporativa

Phishing continua a representar uma grande ameaça, e confiando apenas em Treinamento de conscientização sobre phishing dos funcionários deixa as organizações vulneráveis. Os pesquisadores recomendam uma estratégia de segurança cibernética de várias camadas, combinando treinamento com ferramentas automatizadas para detectar e bloquear mensagens suspeitas antes de atingirem as caixas de entrada.

Ho concluiu,

“O treinamento como é comumente implantado não fornece proteção suficiente contra phishing por conta própria”.


Crédito da imagem em destaque

Tags: ApresentouphishingSegurança cibernética

Related Posts

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

3 Julho 2026
Opera adiciona proteção contra ataques de copiar e colar ClickFix

Opera adiciona proteção contra ataques de copiar e colar ClickFix

3 Julho 2026
Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

2 Julho 2026
Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

30 Junho 2026
OpenAI expande esforços de segurança cibernética com Patch the Planet

OpenAI expande esforços de segurança cibernética com Patch the Planet

24 Junho 2026
Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

15 Junho 2026

Recent Posts

  • Google renomeia NotebookLM para Gemini Notebook
  • Suno traz geração de música com IA para o iMessage
  • Netflix usou IA em quase 300 títulos este ano
  • Roblox traz criação de jogos de IA para dispositivos móveis
  • AMD lança Ryzen 7 7700X3D por US$ 329

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.