Menurut laporan terkini daripada Kaspersky, semakin banyak PKS menjadi sasaran penjenayah siber. Bentuk serangan yang paling biasa masih merupakan Trojan, yang walaupun tidak mampu mereplikasi diri seperti virus, boleh meniru perisian yang sah. Tambahan pula, kebolehsuaian dan keupayaannya untuk mengelak daripada alatan keselamatan siber menjadikannya alat yang popular untuk penjenayah siber.
Kaspersky mendedahkan bahawa bilangan jangkitan dalam perusahaan kecil dan sederhana (PKS) meningkat sebanyak 5% pada suku pertama 2024, berbanding tempoh yang sama tahun lepas. Di samping itu, bilangan pengguna yang menghadapi perisian hasad, yang tersembunyi pada peranti dan meniru perisian yang sah, mencecah 2,402 insiden dengan 4,110 fail diedarkan sebagai perisian berkaitan PKS. Angka-angka ini menunjukkan peningkatan dalam aktiviti serangan, dengan peningkatan sebanyak 8% berbanding tempoh yang sama tahun lepas.
Antara Januari dan April 2024, Kaspersky mencatatkan sejumlah 100,465 serangan Trojan, mewakili peningkatan 7% berbanding tempoh yang sama pada tahun 2023. Sehubungan itu, Microsoft Excel terus menjadi perisian yang paling banyak diserang pada tahun 2024, diikuti oleh Microsoft Word, dan perisian ketiga yang paling disasarkan oleh penjenayah ialah Microsoft PowerPoint dan Salesforce.
Untuk mendapatkan hasil penyelidikan mengenai ancaman dalam PKS, penganalisis Kaspersky merujuk silang aplikasi seperti MS Office, MS Teams, Skype dan banyak lagi program lain yang digunakan dalam ruang kerja PKS berdasarkan telemetri Rangkaian Keselamatan Kaspersky (KSN). Kaedah ini membantu Kaspersky menentukan kelaziman perisian hasad dan perisian yang tidak diingini yang berkaitan dengan program ini, serta bilangan pengguna yang terjejas oleh fail ini.
Tambahan pula, pancingan data terus menjadi ancaman kepada PKS, menyebabkan akibat yang serius kepada perniagaan. Pekerja sentiasa menerima pautan dan laman web yang kelihatan biasa yang meniru perkhidmatan popular, portal perniagaan dan platform perbankan dalam talian. Sebaik sahaja mereka log masuk ke perkhidmatan ini, mereka secara tidak sengaja mendedahkan nama pengguna dan kata laluan mereka kepada penjenayah siber atau mencetuskan serangan siber yang dirancang terlebih dahulu pada sistem, seperti menjejaskan maklumat sensitif dan keselamatan perniagaan.
Untuk melindungi perniagaan daripada ancaman siber, Kaspersky mengesyorkan garis panduan berikut: Perniagaan boleh memanfaatkan tenaga kerja mereka sebagai barisan pertahanan terhadap serangan siber berkaitan manusia dengan menggunakan Platform Kesedaran Keselamatan Automatik Kaspersky, platform yang mensimulasikan serangan pancingan data dan membimbing pengguna tentang tingkah laku internet yang selamat, mengarahkan mereka tentang cara mengesan e-mel pancingan data dan penipuan; Menyediakan latihan kebersihan keselamatan siber asas untuk pekerja. Menjalankan serangan pancingan data simulasi untuk memastikan mereka tahu cara membezakan e-mel pancingan data; Menetapkan dasar akses kepada aset syarikat, termasuk e-mel, folder kongsi dan dokumen dalam talian. Mengemas kini dan mengalih keluar akses secara berterusan apabila pekerja tidak lagi perlu menggunakannya atau apabila mereka meninggalkan syarikat. Menggunakan perisian broker akses keselamatan berasaskan awan untuk membantu mengurus dan memantau aktiviti pekerja dalam perkhidmatan awan dan menguatkuasakan dasar keselamatan…
BINH LAM
[iklan_2]
Sumber: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html






Komen (0)