A Kaspersky legfrissebb jelentése szerint egyre több kis- és középvállalkozás válik a kiberbűnözők célpontjává. A támadások leggyakoribb formája továbbra is a trójai programok, amelyek bár nem képesek önreplikációra, mint a vírusok, képesek utánozni a legitim szoftvereket. Továbbá, alkalmazkodóképességük és a kiberbiztonsági eszközök megkerülésére való képességük népszerű eszközzé teszi őket a kiberbűnözők körében.
A Kaspersky szerint a kis- és középvállalkozásoknál (kkv-k) történt fertőzések száma 5%-kal nőtt 2024 első negyedévében az előző év azonos időszakához képest. Emellett a felhasználók eszközein rejtett, legitim szoftvereket utánzó rosszindulatú programokkal találkozók száma elérte a 2402 incidenst, 4110, kkv-kkal kapcsolatos szoftverként terjesztett fájllal. Ezek a számok a támadási aktivitás növekedését jelzik, amely 8%-os növekedést jelent az előző év azonos időszakához képest.
2024 januárja és áprilisa között a Kaspersky összesen 100 465 trójai támadást regisztrált, ami 7%-os növekedést jelent 2023 azonos időszakához képest. Ennek megfelelően a Microsoft Excel továbbra is a leggyakrabban támadott szoftver volt 2024-ben, ezt követte a Microsoft Word, a bűnözők által leggyakrabban célzott szoftverek pedig a Microsoft PowerPoint és a Salesforce voltak.
A kis- és középvállalkozásokat fenyegető fenyegetések kutatási eredményeinek megszerzéséhez a Kaspersky elemzői kereszthivatkozásokat végeztek olyan alkalmazások között, mint az MS Office, az MS Teams, a Skype és számos más, a kis- és középvállalkozások munkaterületein használt program a Kaspersky Security Network (KSN) telemetriája alapján. Ez a módszer segít a Kasperskynek meghatározni az ezekkel a programokkal kapcsolatos rosszindulatú programok és nem kívánt szoftverek előfordulási gyakoriságát, valamint az ezek által a fájlok által érintett felhasználók számát.
Továbbá az adathalászat továbbra is fenyegetést jelent a kis- és középvállalkozások számára, súlyos következményekkel járva. Az alkalmazottak folyamatosan ismerősnek tűnő linkeket és weboldalakat kapnak, amelyek népszerű szolgáltatásokat, üzleti portálokat és online banki platformokat utánoznak. Miután bejelentkeznek ezekbe a szolgáltatásokba, akaratlanul is felfedik felhasználónevüket és jelszavukat a kiberbűnözőknek, vagy előre megtervezett kibertámadásokat indítanak el a rendszeren, például bizalmas információkat és üzleti biztonságot veszélyeztetve.
A vállalkozások kiberfenyegetésekkel szembeni védelme érdekében a Kaspersky a következő irányelveket javasolja: A vállalkozások a Kaspersky Automated Security Awareness Platform használatával védelmi vonalként használhatják munkaerőjüket az emberi eredetű kibertámadások ellen. Ez egy olyan platform, amely szimulál egy adathalász támadást, és eligazítja a felhasználókat a biztonságos internetes viselkedésben, utasítva őket az adathalász e-mailek és csalások felismerésére; Biztosítson alapvető kiberbiztonsági higiéniai képzést az alkalmazottak számára. Végezzen el egy szimulált adathalász támadást annak biztosítása érdekében, hogy tudják, hogyan különböztessék meg az adathalász e-maileket; Hozzon létre hozzáférési szabályzatokat a vállalati eszközökhöz, beleértve az e-maileket, a megosztott mappákat és az online dokumentumokat. Folyamatosan frissítse és távolítsa el a hozzáférést, amikor az alkalmazottaknak már nincs szükségük rájuk, vagy amikor elhagyják a vállalatot. Használjon felhőalapú biztonsági hozzáférés-közvetítő szoftvert az alkalmazottak felhőszolgáltatásokban végzett tevékenységének kezeléséhez és figyeléséhez, valamint a biztonsági szabályzatok betartatásához…
BINH LAM
[hirdetés_2]
Forrás: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html






Hozzászólás (0)