En conséquence, le nombre d'utilisateurs confrontés à des logiciels malveillants, dissimulés sur des appareils et imitant des logiciels légitimes, a atteint 2 402 cas, avec 4 110 fichiers distribués comme des logiciels liés aux PME. Ces chiffres montrent une augmentation de 8 % des attaques par rapport à la même période l'an dernier.
Augmentation des infections dans les PME en raison de la multiplication des attaques contre Microsoft Excel
Un nouveau rapport de Kaspersky révèle que de plus en plus de petites et moyennes entreprises sont la cible des cybercriminels. Le type d'attaque le plus courant reste celui des chevaux de Troie. Bien qu'ils ne soient pas capables de se répliquer comme les virus, ils peuvent imiter des logiciels légitimes. De plus, leur capacité à s'adapter et à échapper aux outils de cybersécurité en fait un outil privilégié des cybercriminels.
Au cours de la période janvier-avril 2024, Kaspersky a enregistré un total de 100 465 attaques de chevaux de Troie, soit une augmentation de 7 % par rapport à la même période en 2023.
En conséquence, Microsoft Excel continue d'être le logiciel le plus attaqué en 2024. Il est suivi par Microsoft Word, et les troisièmes logiciels les plus ciblés par les criminels sont Microsoft PowerPoint et Salesforce.
Pour connaître les résultats de l'étude sur les menaces dans les PME, les analystes de Kaspersky ont croisé des applications telles que MS Office, MS Teams, Skype et de nombreux autres programmes utilisés dans les espaces de travail des PME, en s'appuyant sur la télémétrie du Kaspersky Security Network (KSN). Cette forme d'analyse permet à Kaspersky de déterminer la prévalence des malwares et des logiciels indésirables liés à ces programmes, ainsi que le nombre d'utilisateurs attaqués par ces fichiers.
De plus, le phishing demeure une menace pour les PME, entraînant de graves conséquences pour les entreprises. Les employés reçoivent constamment des liens et des sites web familiers imitant des services, des portails d'entreprise et des plateformes bancaires en ligne populaires. Une fois connectés à ces services, ils révèlent par inadvertance leurs noms d'utilisateur et mots de passe à des cybercriminels ou déclenchent des cyberattaques prédéfinies sur le système, compromettant notamment les informations sensibles et la sécurité de l'entreprise.
« Notre technologie révèle que le facteur humain demeure une vulnérabilité importante pour les PME, en partie en raison d'une faible sensibilisation à la cybersécurité. De plus, l'utilisation généralisée de Microsoft Excel dans les outils de bureautique crée un environnement idéal pour les cybercriminels qui souhaitent dissimuler et modifier des données malveillantes dans de vastes ensembles de données, puis les diffuser largement au sein de l'organisation. De plus, les PME pensent souvent ne pas être la cible de cyberattaques, alors que les pirates informatiques sont très doués pour détecter les vulnérabilités du vaste réseau d'actifs connectés qu'elles contrôlent. Par conséquent, les PME doivent établir des politiques claires concernant l'accès aux actifs de l'entreprise et veiller à rappeler régulièrement à leurs employés l'importance du respect des règles de base en matière de cybersécurité », a commenté Vasily Kolesnikov, expert en cybersécurité chez Kaspersky.
Source : https://thanhnien.vn/kaspersky-tinh-trang-tan-cong-mang-doanh-nghiep-vua-va-nho-gia-tang-185240628150022042.htm
Comment (0)