Соответственно, число пользователей, столкнувшихся с вредоносным ПО, скрытым на устройствах и имитирующим легальное ПО, достигло 2402 случаев, при этом 4110 файлов были распространены под видом ПО, связанного с малым и средним бизнесом. Эти цифры свидетельствуют об увеличении активности атак на 8% по сравнению с аналогичным периодом прошлого года.
Число заражений в малом и среднем бизнесе растет из-за участившихся атак на Microsoft Excel
Новый отчёт «Лаборатории Касперского» показывает, что всё больше малых и средних предприятий становятся мишенью киберпреступников. Наиболее распространённым типом атак по-прежнему остаются трояны, которые, хотя и не обладают способностью к саморепликации, как вирусы, могут имитировать легальное программное обеспечение. Кроме того, их способность адаптироваться и обходить средства кибербезопасности делает их популярным инструментом для киберпреступников.
За период с января по апрель 2024 года компания «Лаборатория Касперского» зафиксировала в общей сложности 100 465 атак троянов, что на 7% больше по сравнению с аналогичным периодом 2023 года.
Соответственно, Microsoft Excel по-прежнему остается наиболее атакуемым программным обеспечением в 2024 году. За ним следует Microsoft Word, а на третьем месте по популярности среди злоумышленников находятся Microsoft PowerPoint и Salesforce.
Чтобы получить результаты исследования угроз в сфере малого и среднего бизнеса, аналитики «Лаборатории Касперского» сопоставили такие приложения, как MS Office, MS Teams, Skype и многие другие программы, используемые в рабочих пространствах малого и среднего бизнеса, на основе телеметрии Kaspersky Security Network (KSN). Этот вид анализа помогает «Лаборатории Касперского» определить распространённость вредоносного и нежелательного ПО, связанного с этими программами, а также количество пользователей, атакованных этими файлами.
Кроме того, фишинг продолжает представлять угрозу для малого и среднего бизнеса, приводя к серьёзным последствиям для бизнеса. Сотрудникам постоянно отправляются ссылки и веб-сайты, имитирующие популярные сервисы, корпоративные порталы и платформы онлайн-банкинга. Входя в эти сервисы, они непреднамеренно раскрывают свои имена пользователей и пароли киберпреступникам или запускают заранее подготовленные кибератаки на систему, например, ставя под угрозу конфиденциальную информацию и безопасность бизнеса.
«Наши технологии показывают, что человеческий фактор продолжает оставаться существенной уязвимостью для малого и среднего бизнеса, отчасти из-за низкой осведомлённости о кибербезопасности. Более того, широкое использование Microsoft Excel в офисных инструментах для повышения производительности создаёт идеальную среду для киберпреступников, позволяя им скрывать и изменять вредоносные данные в больших наборах данных, которые затем широко распространяются по всей организации. Более того, представители малого и среднего бизнеса часто считают, что не являются целью кибератак, но хакеры прекрасно находят любые уязвимости в обширной сети связанных активов, которые они контролируют. Поэтому предприятиям малого и среднего бизнеса следует разработать чёткие политики доступа к любым корпоративным активам и регулярно напоминать сотрудникам о важности соблюдения базовых правил кибербезопасности», — прокомментировал Василий Колесников, эксперт по кибербезопасности «Лаборатории Касперского».
Источник: https://thanhnien.vn/kaspersky-tinh-trang-tan-cong-mang-doanh-nghiep-vua-va-nho-gia-tang-185240628150022042.htm
Комментарий (0)