ອີງຕາມບົດລາຍງານຫລ້າສຸດຈາກ Kaspersky, SMBs ຫຼາຍກວ່າແລະຫຼາຍໄດ້ກາຍເປັນເປົ້າຫມາຍຂອງອາຊະຍາກໍາທາງອິນເຕີເນັດ. ຮູບແບບການໂຈມຕີທົ່ວໄປທີ່ສຸດຍັງສືບຕໍ່ເປັນ Trojans, ເຊິ່ງເຖິງແມ່ນວ່າພວກເຂົາບໍ່ມີຄວາມສາມາດໃນການເຮັດຊ້ໍາຕົວເອງເຊັ່ນໄວຣັສ, ສາມາດ mimic ຊອບແວທີ່ຖືກຕ້ອງຕາມກົດຫມາຍ. ນອກຈາກນັ້ນ, ຄວາມສາມາດໃນການປັບຕົວແລະຫລີກລ້ຽງເຄື່ອງມືຄວາມປອດໄພທາງອິນເຕີເນັດເຮັດໃຫ້ພວກເຂົາເປັນເຄື່ອງມືທີ່ນິຍົມສໍາລັບອາຊະຍາກໍາທາງອິນເຕີເນັດ.
Kaspersky ເປີດເຜີຍວ່າຈໍານວນຂອງການຕິດເຊື້ອໃນບັນດາທຸລະກິດຂະຫນາດນ້ອຍແລະຂະຫນາດກາງ (SMBs) ເພີ່ມຂຶ້ນ 5% ໃນໄຕມາດທໍາອິດຂອງປີ 2024, ເມື່ອທຽບກັບໄລຍະດຽວກັນຂອງປີທີ່ຜ່ານມາ. ນອກຈາກນັ້ນ, ຈໍານວນຜູ້ໃຊ້ທີ່ພົບ malware, ເຊື່ອງໄວ້ໃນອຸປະກອນແລະການຈໍາລອງຊອບແວທີ່ຖືກຕ້ອງຕາມກົດຫມາຍໄດ້ບັນລຸເຖິງ 2,402 ກໍລະນີທີ່ມີ 4,110 ໄຟລ໌ທີ່ຖືກແຈກຢາຍເປັນຊອບແວທີ່ກ່ຽວຂ້ອງກັບ SMBs. ຕົວເລກເຫຼົ່ານີ້ສະແດງໃຫ້ເຫັນວ່າ, ການເຄື່ອນໄຫວໂຈມຕີແມ່ນເພີ່ມຂຶ້ນ 8% ເມື່ອທຽບໃສ່ໄລຍະດຽວກັນຂອງປີກາຍ.
ໃນລະຫວ່າງເດືອນມັງກອນຫາເດືອນເມສາ 2024, Kaspersky ໄດ້ບັນທຶກການໂຈມຕີ Trojan ທັງໝົດ 100,465 ຄັ້ງ, ເຊິ່ງເພີ່ມຂຶ້ນ 7% ເມື່ອທຽບໃສ່ໄລຍະດຽວກັນຂອງປີ 2023. ດັ່ງນັ້ນ, Microsoft Excel ຍັງສືບຕໍ່ເປັນຊອບແວທີ່ຖືກໂຈມຕີຫຼາຍທີ່ສຸດໃນປີ 2024. ມັນຕິດຕາມມາດ້ວຍ Microsoft Word, ແລະຊອບແວທີ່ຖືກເປົ້າໝາຍອັນດັບ 3 ຂອງຄະດີອາຍາແມ່ນ Microsoft PowerPoint ແລະ Microsoft.
ເພື່ອຊອກຫາຜົນໄດ້ຮັບຂອງການຄົ້ນຄວ້າກ່ຽວກັບໄພຂົ່ມຂູ່ທີ່ SMBs, ນັກວິເຄາະ Kaspersky ຂ້າມຄໍາຮ້ອງສະຫມັກເຊັ່ນ MS Office, MS Teams, Skype ແລະໂຄງການອື່ນໆຈໍານວນຫຼາຍທີ່ໃຊ້ໃນພື້ນທີ່ເຮັດວຽກຂອງ SMBs ໂດຍອີງໃສ່ Kaspersky Security Network (KSN) telemetry. ຮູບແບບການວິເຄາະນີ້ຊ່ວຍໃຫ້ Kaspersky ກໍານົດອັດຕາການແຜ່ກະຈາຍຂອງ malware ແລະຊອບແວທີ່ບໍ່ຕ້ອງການທີ່ກ່ຽວຂ້ອງກັບໂຄງການເຫຼົ່ານີ້, ເຊັ່ນດຽວກັນກັບຈໍານວນຜູ້ໃຊ້ທີ່ຖືກໂຈມຕີໂດຍໄຟລ໌ເຫຼົ່ານີ້.
ນອກຈາກນັ້ນ, phishing ຍັງສືບຕໍ່ເປັນໄພຂົ່ມຂູ່ຕໍ່ SMBs, ເຊິ່ງກໍ່ໃຫ້ເກີດຜົນສະທ້ອນທີ່ຮ້າຍແຮງຕໍ່ທຸລະກິດ. ພະນັກງານໄດ້ຖືກສົ່ງມາຢ່າງຕໍ່ເນື່ອງກ່ຽວກັບການເຊື່ອມຕໍ່ທີ່ຄຸ້ນເຄີຍແລະເວັບໄຊທ໌ທີ່ mimic ການບໍລິການທີ່ນິຍົມ, ປະຕູທຸລະກິດ, ແລະເວທີການທະນາຄານອອນໄລນ໌. ເມື່ອເຂົ້າສູ່ລະບົບການບໍລິການເຫຼົ່ານີ້, ພວກເຂົາຈະເປີດເຜີຍຊື່ຜູ້ໃຊ້ ແລະລະຫັດຜ່ານຂອງເຂົາເຈົ້າໂດຍບໍ່ໄດ້ຕັ້ງໃຈຕໍ່ກັບອາຊະຍາກຳທາງອິນເຕີເນັດ ຫຼືເຮັດໃຫ້ເກີດການໂຈມຕີທາງອິນເຕີເນັດທີ່ຕັ້ງໄວ້ລ່ວງໜ້າໃນລະບົບ, ເຊັ່ນ: ການປະນີປະນອມຂໍ້ມູນທີ່ລະອຽດອ່ອນ ແລະຄວາມປອດໄພທາງທຸລະກິດ.
ເພື່ອປົກປ້ອງທຸລະກິດຈາກໄພຂົ່ມຂູ່ທາງອິນເຕີເນັດ, Kaspersky ແນະນຳຂໍ້ແນະນຳຕໍ່ໄປນີ້: ທຸລະກິດສາມາດນຳໃຊ້ກຳລັງແຮງງານຂອງເຂົາເຈົ້າເປັນສາຍປ້ອງກັນການໂຈມຕີທາງອິນເຕີເນັດທີ່ກ່ຽວຂ້ອງກັບມະນຸດໄດ້ໂດຍໃຊ້ Kaspersky Automated Security Awareness Platform, ເຊິ່ງຈຳລອງການໂຈມຕີ phishing ແລະໃຫ້ຄວາມຮູ້ແກ່ຜູ້ໃຊ້ກ່ຽວກັບພຶດຕິກຳອິນເຕີເນັດທີ່ປອດໄພ, ແນະນຳໃຫ້ພວກເຂົາເຫັນອີເມວ phishing ແລະ scams; ສະຫນອງການຝຶກອົບຮົມຄວາມປອດໄພ cyber ພື້ນຖານໃຫ້ແກ່ພະນັກງານ. ດໍາເນີນການໂຈມຕີ phishing ແບບຈໍາລອງເພື່ອຮັບປະກັນວ່າພວກເຂົາຮູ້ວິທີການຈໍາແນກອີເມວ phishing; ຕັ້ງຄ່ານະໂຍບາຍການເຂົ້າເຖິງສໍາລັບຊັບສິນຂອງບໍລິສັດ, ລວມທັງກ່ອງອີເມວ, ໂຟນເດີທີ່ແບ່ງປັນ, ແລະເອກະສານອອນໄລນ໌. ປັບປຸງ ແລະຖອດຖອນການເຂົ້າເຖິງຢ່າງຕໍ່ເນື່ອງເມື່ອພະນັກງານບໍ່ຈຳເປັນຕ້ອງໃຊ້ພວກມັນອີກຕໍ່ໄປ ຫຼືເມື່ອພວກເຂົາອອກຈາກບໍລິສັດ. ການໃຊ້ຊອບແວນາຍໜ້າຄວາມປອດໄພການເຂົ້າເຖິງຄລາວສາມາດຊ່ວຍຈັດການ ແລະຕິດຕາມການເຄື່ອນໄຫວຂອງພະນັກງານໃນການບໍລິການຄລາວ ແລະບັງຄັບໃຊ້ນະໂຍບາຍຄວາມປອດໄພ…
ບິນຮຳ
ທີ່ມາ: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html
(0)