A Kaspersky legfrissebb jelentése szerint egyre több kis- és középvállalkozás válik a kiberbűnözők célpontjává. A leggyakoribb támadási forma továbbra is a trójai programok, amelyek bár nem képesek önreplikációra, mint a vírusok, képesek utánozni a legitim szoftvereket. Ezenkívül az alkalmazkodóképességük és a kiberbiztonsági eszközök megkerülésének képessége népszerű eszközzé teszi őket a kiberbűnözők körében.
A Kaspersky szerint a kis- és középvállalkozások (kkv-k) körében történt fertőzések száma 5%-kal nőtt 2024 első negyedévében az előző év azonos időszakához képest. Emellett a felhasználók száma, akik az eszközökön rejtett és legitim szoftvereket emuláló rosszindulatú programokkal találkoztak, elérte a 2402 esetet, 4110 fájllal, amelyek a kkv-khoz kapcsolódó szoftverként terjedtek. Ezek a számok azt mutatják, hogy a támadási aktivitás 8%-kal növekszik az előző év azonos időszakához képest.
A Kaspersky 2024 januárja és áprilisa közötti időszakban összesen 100 465 trójai támadást regisztrált, ami 7%-os növekedést jelent 2023 azonos időszakához képest. Ennek megfelelően a Microsoft Excel továbbra is a leggyakrabban támadott szoftver 2024-ben. Ezt követi a Microsoft Word, a bűnözők által leggyakrabban célzott szoftverek pedig a Microsoft PowerPoint és a Salesforce.
A kis- és középvállalkozásokat fenyegető fenyegetések kutatásának eredményeinek megismeréséhez a Kaspersky elemzői összehasonlították az olyan alkalmazásokat, mint az MS Office, az MS Teams, a Skype és számos más, a kis- és középvállalkozások munkaterületein használt program a Kaspersky Security Network (KSN) telemetria adatai alapján. Ez az elemzési forma segít a Kasperskynek meghatározni az ezekhez a programokhoz kapcsolódó rosszindulatú programok és nem kívánt szoftverek előfordulási gyakoriságát, valamint az ezek által a fájlok által megtámadott felhasználók számát.
Emellett az adathalászat továbbra is fenyegetést jelent a kis- és középvállalkozások számára, súlyos következményekkel járva. Az alkalmazottak folyamatosan ismerősnek tűnő linkeket és weboldalakat kapnak, amelyek népszerű szolgáltatásokat, üzleti portálokat és online banki platformokat utánoznak. Miután bejelentkeztek ezekbe a szolgáltatásokba, akaratlanul is felfedik felhasználónevüket és jelszavukat a kiberbűnözőknek, vagy előre beállított kibertámadásokat indítanak el a rendszeren, például bizalmas információkat és üzleti biztonságot veszélyeztetve.
A vállalkozások kiberfenyegetésekkel szembeni védelme érdekében a Kaspersky a következő irányelveket javasolja: A vállalkozások a Kaspersky Automated Security Awareness Platform használatával védelmi vonalként használhatják munkaerőjüket az emberi eredetű kibertámadások ellen, amely szimulál egy adathalász támadást, és oktatja a felhasználókat a biztonságos internetes viselkedésről, útmutatást adva nekik az adathalász e-mailek és csalások felismeréséhez; Alapvető kiberbiztonsági képzés biztosítása az alkalmazottak számára. Szimulált adathalász támadás végrehajtása annak biztosítására, hogy tudják, hogyan különböztethetik meg az adathalász e-maileket; Hozzáférési szabályzatok beállítása a vállalati eszközökhöz, beleértve az e-mail fiókokat, a megosztott mappákat és az online dokumentumokat. A hozzáférések folyamatos frissítése és eltávolítása, amikor az alkalmazottaknak már nincs szükségük rájuk, vagy amikor elhagyják a vállalatot. A felhőalapú hozzáférés-biztonsági bróker szoftver használata segíthet a felhőszolgáltatásokban végzett alkalmazotti tevékenységek kezelésében és monitorozásában, valamint a biztonsági szabályzatok betartatásában…
BINH LAM
[hirdetés_2]
Forrás: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html






Hozzászólás (0)