Nel 2024, le soluzioni di sicurezza aziendale di Kaspersky hanno bloccato con successo oltre mezzo milione di tentativi di accesso a link di phishing sui dispositivi aziendali nella regione.
Il phishing finanziario è un tipo di attacco che prende di mira direttamente banche, sistemi di pagamento e rivenditori online. Gli aggressori creano siti web falsi con interfacce che imitano piattaforme di pagamento affidabili, con l'obiettivo di indurre gli utenti a rivelare le proprie informazioni finanziarie.
Kaspersky ha rivelato che nel 2024 oltre 500.000 attacchi di phishing hanno preso di mira le aziende nel sud-est asiatico.
Yeo Siang Tiong, General Manager di Kaspersky Sud-Est Asiatico, ha dichiarato: "In base al numero di attacchi ai dispositivi aziendali rilevati dalle soluzioni Kaspersky, consideriamo la situazione della sicurezza informatica nel Sud-Est Asiatico allarmante. Con un'economia digitale che si prevede raggiungerà i 1.000 miliardi di dollari entro il 2030, questa regione diventerà un 'punto caldo' per i criminali informatici che sfrutteranno appieno la rapida trasformazione digitale per compiere attività illegali. Pertanto, le aziende nel Sud-Est Asiatico devono essere particolarmente caute e vigili."
Da gennaio a dicembre 2024, Kaspersky ha registrato e bloccato un totale di 534.759 attacchi di frode finanziaria ai danni di aziende nel Sud-est asiatico. Questi attacchi, che hanno colpito imprese di ogni dimensione, dalle piccole aziende alle grandi multinazionali, sono stati perpetrati principalmente tramite e-mail, siti web falsi, app di messaggistica, social media e altri metodi.
Nel 2024, la Thailandia ha registrato il maggior numero di attacchi di frode finanziaria ai danni delle imprese nella regione, con 247.560 casi, seguita dall'Indonesia con 85.908 casi e dalla Malesia con 64.779 casi. Anche le imprese in Vietnam hanno subito 59.450 attacchi, mentre Singapore e le Filippine hanno registrato un numero inferiore di casi, con circa 38.000 incidenti ciascuna.
Il signor Yeo ha aggiunto: "I notevoli progressi nell'intelligenza artificiale (IA) vengono sfruttati dai criminali informatici per creare siti web falsi più sofisticati che mai. Con l'elevato numero di siti web falsi, il rischio che gli utenti cadano vittime di truffe è più alto che mai, mentre l'uso dell'IA per identificare e prevenire le frodi presenta ancora molte limitazioni. Inoltre, ogni azienda ha caratteristiche e conoscenze diverse in materia di sicurezza informatica, il che rende difficile implementare politiche di sicurezza standardizzate in tutta la regione. Questo rende inavvertitamente la regione un bersaglio attraente per gli attacchi finanziari. Pertanto, le aziende devono dotarsi di strumenti adeguati e aggiornare in tempo reale le informazioni sulle minacce per rispondere in modo proattivo e rimanere un passo avanti rispetto ai criminali informatici."
Per ridurre al minimo il rischio di cadere vittima di truffe, gli esperti di Kaspersky offrono i seguenti consigli:
Per utenti individuali
- Aprite le email e cliccate sui link solo se provengono da mittenti attendibili.
- Se ricevi un'email da un indirizzo legittimo ma il contenuto ti sembra sospetto, contatta il mittente tramite un altro mezzo di comunicazione per verificarne l'autenticità.
- Se sospetti che un sito web sia un sito di phishing, verifica attentamente l'ortografia dell'URL. I truffatori spesso utilizzano caratteri ingannevoli, come la sostituzione della lettera "I" con "1" o della "O" con "0".
- Quando accedi a Internet, utilizza soluzioni di sicurezza affidabili. Queste soluzioni hanno accesso a dati globali sulle minacce, il che consente di rilevare e prevenire efficacemente le campagne di phishing e spam.
Per le aziende
- Organizza regolarmente corsi di formazione sulla sicurezza informatica per i dipendenti, in modo che possano riconoscere e individuare tempestivamente i segnali di crimini informatici e frodi.
- Stabilite la prima linea di difesa direttamente al gateway di posta elettronica della vostra azienda. Questo aiuta a prevenire link e allegati dannosi, anche se i dipendenti continuano a ricevere spam.
- Implementare soluzioni di sicurezza robuste e flessibili, integrando la tecnologia anti-phishing su tutti i dispositivi di lavoro per garantire la massima sicurezza.
Fonte: https://thanhnien.vn/an-ninh-mang-tai-dong-nam-ao-muc-dang-bao-dong-185250327141617084.htm








Commento (0)