A Kaspersky legfrissebb jelentése szerint egyre több kis- és középvállalkozás válik a kiberbűnözők célpontjává. A leggyakoribb támadási típus továbbra is a trójai programok, amelyek bár nem képesek önreplikációra, mint a vírusok, képesek utánozni a legitim szoftvereket. Ezenkívül az alkalmazkodóképességük és a kiberbiztonsági eszközök megkerülésének képessége népszerű eszközzé teszi őket a kiberbűnözők körében.
A Kaspersky szerint a kis- és középvállalkozások (kkv-k) körében történt fertőzések száma 5%-kal nőtt 2024 első negyedévében az előző év azonos időszakához képest. Ezenkívül a felhasználók száma, akik az eszközökön rejtett és legitim szoftvereket emuláló rosszindulatú programokkal találkoztak, elérte a 2402-t, és 4110 fájlt terjesztettek kkv-kkal kapcsolatos szoftverként. Ezek a számok azt mutatják, hogy a támadási aktivitás növekedésben van, 8%-os növekedéssel az előző év azonos időszakához képest.
A Kaspersky 2024 januárja és áprilisa közötti időszakban összesen 100 465 trójai támadást regisztrált, ami 7%-os növekedést jelent 2023 azonos időszakához képest. Ennek megfelelően a Microsoft Excel továbbra is a leggyakrabban támadott szoftver volt 2024-ben. Ezt követte a Microsoft Word, a bűnözők által leggyakrabban célzott szoftverek pedig a Microsoft PowerPoint és a Salesforce voltak.
A kis- és középvállalkozásokat fenyegető fenyegetések kutatásának eredményeinek megismeréséhez a Kaspersky elemzői összehasonlították az olyan alkalmazásokat, mint az MS Office, az MS Teams, a Skype és számos más, a kis- és középvállalkozások munkaterületein használt program a Kaspersky Security Network (KSN) telemetria adatai alapján. Ez az elemzési forma segít a Kasperskynek meghatározni az ezekhez a programokhoz kapcsolódó rosszindulatú programok és nem kívánt szoftverek előfordulási gyakoriságát, valamint az ezek által a fájlok által megtámadott felhasználók számát.
Emellett az adathalászat továbbra is fenyegetést jelent a kis- és középvállalkozások számára, súlyos következményekkel járva. Az alkalmazottak folyamatosan ismerősnek tűnő linkeket és weboldalakat kapnak, amelyek népszerű szolgáltatásokat, vállalati portálokat és online banki platformokat utánoznak. Miután bejelentkeznek ezekbe a szolgáltatásokba, akaratlanul is felfedik felhasználónevüket és jelszavukat a kiberbűnözők előtt, vagy előre beállított kibertámadásokat indítanak el a rendszeren, például bizalmas információkat és üzleti biztonságot veszélyeztetve.
A vállalkozások kiberfenyegetésekkel szembeni védelme érdekében a Kaspersky a következő irányelveket javasolja: A vállalkozások a Kaspersky Automated Security Awareness Platform használatával védelmi vonalként használhatják munkaerőjüket az emberi eredetű kibertámadások ellen, amely szimulál egy adathalász támadást, és oktatja a felhasználókat a biztonságos internetes viselkedésről, segítve őket az adathalász e-mailek és csalások felismerésében; Alapvető kiberbiztonsági higiéniai képzés biztosítása az alkalmazottak számára. Szimulált adathalász támadás végrehajtása annak biztosítására, hogy tudják, hogyan különböztethetik meg az adathalász e-maileket; Hozzáférési szabályzatok beállítása a vállalati eszközökhöz, beleértve az e-maileket, a megosztott mappákat és az online dokumentumokat. A hozzáférés folyamatos frissítése és eltávolítása, amikor az alkalmazottaknak már nincs rájuk szükségük, vagy amikor elhagyják a vállalatot. A felhőalapú hozzáférés-biztonsági bróker szoftver használata segíthet az alkalmazottak felhőszolgáltatásokban végzett tevékenységének kezelésében és monitorozásában, valamint a biztonsági szabályzatok betartatásában…
BINH LAM
[hirdetés_2]
Forrás: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html
Hozzászólás (0)