על פי הדו"ח האחרון של קספרסקי, מספר הולך וגדל של עסקים קטנים ובינוניים הופכים למטרות של פושעי סייבר. צורת ההתקפה הנפוצה ביותר ממשיכה להיות סוסים טרויאניים, אשר למרות שאינם מסוגלים לשכפל את עצמם כמו וירוסים, יכולים לחקות תוכנות לגיטימיות. יתר על כן, יכולת ההסתגלות שלהם ויכולתם להתחמק מכלי אבטחת סייבר הופכות אותם לכלי פופולרי עבור פושעי סייבר.
קספרסקי חשפה כי מספר ההדבקות בעסקים קטנים ובינוניים (SMB) גדל ב-5% ברבעון הראשון של 2024, בהשוואה לתקופה המקבילה אשתקד. בנוסף, מספר המשתמשים שנתקלו בתוכנות זדוניות, המוסתרות במכשירים וחיקו תוכנות לגיטימיות, הגיע ל-2,402 אירועים עם 4,110 קבצים שהופצו כתוכנות הקשורות ל-SMB. נתונים אלה מצביעים על עלייה בפעילות ההתקפה, עם עלייה של 8% בהשוואה לתקופה המקבילה אשתקד.
בין ינואר לאפריל 2024, קספרסקי תיעד סך של 100,465 התקפות טרויאניות, עלייה של 7% בהשוואה לתקופה המקבילה בשנת 2023. בהתאם, Microsoft Excel המשיך להיות התוכנה המותקפת ביותר בשנת 2024, אחריה Microsoft Word, והתוכנות השלישיות הכי ממוקדות על ידי פושעים היו Microsoft PowerPoint ו-Salesforce.
כדי להשיג תוצאות מחקר על איומים בעסקים קטנים ובינוניים, אנליסטים של קספרסקי ביצעו השוואה בין יישומים כגון MS Office, MS Teams, Skype ותוכניות רבות אחרות המשמשות בסביבות עבודה של עסקים קטנים ובינוניים, המבוססות על טלמטריה של Kaspersky Security Network (KSN). שיטה זו מסייעת לקספרסקי לקבוע את שכיחות התוכנות הזדוניות והתוכנות הלא רצויות הקשורות לתוכניות אלו, כמו גם את מספר המשתמשים המושפעים מקבצים אלו.
יתר על כן, פישינג ממשיך להוות איום על עסקים קטנים ובינוניים, וגורם לתוצאות חמורות עבור עסקים. עובדים מקבלים כל הזמן קישורים ואתרים מוכרים למראה המחקים שירותים פופולריים, פורטלים עסקיים ופלטפורמות בנקאות מקוונת. ברגע שהם מתחברים לשירותים אלה, הם חושפים בטעות את שמות המשתמש והסיסמאות שלהם לפושעי סייבר או מפעילים מתקפות סייבר מתוכננות מראש על המערכת, כגון פגיעה במידע רגיש ובאבטחת העסק.
כדי להגן על עסקים מפני איומי סייבר, Kaspersky ממליצה על ההנחיות הבאות: עסקים יכולים למנף את כוח העבודה שלהם כקו הגנה מפני מתקפות סייבר אנושיות באמצעות פלטפורמת המודעות לאבטחה אוטומטית של Kaspersky, פלטפורמה המדמה מתקפת פישינג ומדריכה משתמשים כיצד להתנהג בטוח באינטרנט, ומדריכה אותם כיצד לזהות הודעות דוא"ל והונאות פישינג; לספק הכשרה בסיסית להיגיינת אבטחת סייבר לעובדים. לבצע מתקפת פישינג מדומה כדי לוודא שהם יודעים כיצד להבחין בהודעות דוא"ל פישינג; לקבוע מדיניות גישה לנכסי החברה, כולל דוא"ל, תיקיות משותפות ומסמכים מקוונים. לעדכן ולהסיר גישה באופן רציף כאשר עובדים אינם צריכים עוד להשתמש בהם או כאשר הם עוזבים את החברה. להשתמש בתוכנת ברוקר גישה לאבטחה מבוססת ענן כדי לסייע בניהול ובמעקב אחר פעילות עובדים בשירותי ענן ולאכוף מדיניות אבטחה...
בינה לאם
[מודעה_2]
מקור: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html






תגובה (0)