Conform celui mai recent raport Kaspersky, tot mai multe IMM-uri devin ținte ale infractorilor cibernetici. Cel mai frecvent tip de atac continuă să fie troienii, care, deși nu au capacitatea de a se autoreplica precum virușii, pot imita software legitim. În plus, capacitatea lor de a se adapta și de a evita instrumentele de securitate cibernetică îi face un instrument popular pentru infractorii cibernetici.
Kaspersky a dezvăluit că numărul de infecții în rândul întreprinderilor mici și mijlocii (IMM-uri) a crescut cu 5% în primul trimestru al anului 2024, comparativ cu aceeași perioadă a anului trecut. În plus, numărul utilizatorilor care s-au confruntat cu programe malware ascunse pe dispozitive și care emulează software legitim a ajuns la 2.402, cu 4.110 fișiere distribuite ca software legat de IMM-uri. Aceste cifre arată că activitatea de atac este în creștere, cu o creștere de 8% față de aceeași perioadă a anului trecut.
În perioada ianuarie-aprilie 2024, Kaspersky a înregistrat un total de 100.465 de atacuri cu troieni, ceea ce reprezintă o creștere de 7% față de aceeași perioadă din 2023. În consecință, Microsoft Excel a continuat să fie cel mai atacat software în 2024. A fost urmat de Microsoft Word, iar al treilea cel mai vizat software de către infractori a fost Microsoft PowerPoint și Salesforce.
Pentru a afla rezultatele cercetării privind amenințările la adresa IMM-urilor, analiștii Kaspersky au comparat aplicații precum MS Office, MS Teams, Skype și multe alte programe utilizate în spațiile de lucru ale IMM-urilor, pe baza datelor de telemetrie Kaspersky Security Network (KSN). Această formă de analiză ajută Kaspersky să determine prevalența programelor malware și a software-ului nedorit legate de aceste programe, precum și numărul de utilizatori atacați de aceste fișiere.
În plus, phishing-ul continuă să fie o amenințare pentru IMM-uri, având consecințe grave pentru companii. Angajaților li se trimit în mod constant link-uri și site-uri web cu aspect familiar care imită servicii populare, portaluri pentru întreprinderi și platforme bancare online. Odată ce se conectează la aceste servicii, își vor dezvălui în mod accidental numele de utilizator și parolele infractorilor cibernetici sau vor declanșa atacuri cibernetice prestabilite asupra sistemului, cum ar fi compromiterea informațiilor sensibile și a securității afacerii.
Pentru a proteja companiile de amenințările cibernetice, Kaspersky recomandă următoarele îndrumări: Companiile își pot folosi forța de muncă ca linie de apărare împotriva atacurilor cibernetice legate de oameni, utilizând platforma automată de conștientizare a securității Kaspersky, care simulează un atac de phishing și educă utilizatorii cu privire la comportamentul sigur pe internet, îndrumându-i să identifice e-mailurile de phishing și escrocheriile; Oferiți angajaților instruire de bază privind igiena securității cibernetice. Efectuați un atac simulat de phishing pentru a vă asigura că știu cum să distingă e-mailurile de phishing; Configurați politici de acces pentru activele corporative, inclusiv e-mailuri, foldere partajate și documente online. Actualizați și eliminați continuu accesul atunci când angajații nu mai au nevoie de el sau când părăsesc compania. Utilizarea software-ului de brokeraj de securitate pentru accesul în cloud poate ajuta la gestionarea și monitorizarea activității angajaților în serviciile cloud și la aplicarea politicilor de securitate...
BINH LAM
Sursă: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html
Comentariu (0)