Menurut laporan terbaru dari Kaspersky, semakin banyak SMB menjadi sasaran penjenayah siber. Jenis serangan yang paling biasa adalah Trojan, yang, walaupun mereka tidak mempunyai keupayaan untuk mereplikasi sendiri seperti virus, boleh meniru perisian yang sah. Selain itu, keupayaan mereka untuk menyesuaikan dan mengelak alat keselamatan siber menjadikan mereka alat yang popular untuk penjenayah siber.
Kaspersky mendedahkan bahawa jumlah jangkitan dalam kalangan perniagaan kecil dan sederhana (PKS) meningkat sebanyak 5% pada suku pertama 2024, berbanding tempoh yang sama tahun lalu. Selain itu, bilangan pengguna yang menghadapi perisian hasad, tersembunyi pada peranti dan meniru perisian yang sah mencecah 2,402, dengan 4,110 fail diedarkan sebagai perisian berkaitan SMB. Angka-angka ini menunjukkan aktiviti serangan semakin meningkat dengan peningkatan sebanyak 8% berbanding tempoh yang sama tahun lalu.
Dalam tempoh Januari hingga April 2024, Kaspersky mencatatkan sejumlah 100,465 serangan Trojan, iaitu peningkatan sebanyak 7% berbanding tempoh yang sama pada 2023. Sehubungan itu, Microsoft Excel terus menjadi perisian yang paling banyak diserang pada 2024. Ia diikuti oleh Microsoft Word, dan perisian ketiga paling disasarkan oleh penjenayah ialah Microsoft PowerPoint dan Salesforce.
Untuk mengetahui hasil penyelidikan mengenai ancaman dalam SMB, penganalisis Kaspersky merujuk silang aplikasi seperti MS Office, MS Teams, Skype dan banyak program lain yang digunakan dalam ruang kerja SMB berdasarkan telemetri Rangkaian Keselamatan Kaspersky (KSN). Bentuk analisis ini membantu Kaspersky menentukan kelaziman perisian hasad dan perisian yang tidak diingini yang berkaitan dengan program ini, serta bilangan pengguna yang diserang oleh fail ini.
Selain itu, pancingan data terus menjadi ancaman kepada PKS, menyebabkan akibat yang serius kepada perniagaan. Pekerja sentiasa dihantar pautan dan tapak web yang kelihatan biasa yang meniru perkhidmatan popular, portal perusahaan dan platform perbankan dalam talian. Sebaik sahaja mereka log masuk ke perkhidmatan ini, mereka secara tidak sengaja akan mendedahkan nama pengguna dan kata laluan mereka kepada penjenayah siber atau mencetuskan serangan siber yang telah ditetapkan pada sistem, seperti menjejaskan maklumat sensitif dan keselamatan perniagaan.
Untuk melindungi perniagaan daripada ancaman siber, Kaspersky mengesyorkan garis panduan berikut: Perniagaan boleh memanfaatkan tenaga kerja mereka sebagai barisan pertahanan terhadap serangan siber berkaitan manusia dengan menggunakan Platform Kesedaran Keselamatan Automatik Kaspersky, yang mensimulasikan serangan pancingan data dan mendidik pengguna tentang tingkah laku Internet yang selamat, membimbing mereka mengesan e-mel pancingan data dan penipuan; Menyediakan latihan asas kebersihan keselamatan siber kepada pekerja. Menjalankan serangan pancingan data simulasi untuk memastikan mereka tahu cara membezakan e-mel pancingan data; Sediakan dasar akses untuk aset korporat, termasuk e-mel, folder kongsi dan dokumen dalam talian. Kemas kini dan alih keluar akses secara berterusan apabila pekerja tidak lagi memerlukannya atau apabila mereka meninggalkan syarikat. Menggunakan perisian broker keselamatan akses awan boleh membantu mengurus dan memantau aktiviti pekerja dalam perkhidmatan awan dan menguatkuasakan dasar keselamatan…
BINH LAM
Sumber: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html
Komen (0)