Volgens het laatste rapport van Kaspersky worden steeds meer mkb'ers het doelwit van cybercriminelen. Het meest voorkomende type aanval blijft Trojaanse paarden. Hoewel ze zich niet kunnen vermenigvuldigen zoals virussen, kunnen ze legitieme software nabootsen. Bovendien zijn ze populair bij cybercriminelen vanwege hun vermogen om zich aan te passen en cybersecuritytools te omzeilen.
Kaspersky onthulde dat het aantal infecties bij kleine en middelgrote bedrijven (MKB's) in het eerste kwartaal van 2024 met 5% is gestegen ten opzichte van dezelfde periode vorig jaar. Daarnaast bereikte het aantal gebruikers dat malware tegenkwam, verborgen op apparaten en legitieme software emuleerde, 2.402, met 4.110 bestanden verspreid als MKB-gerelateerde software. Deze cijfers tonen aan dat de aanvalsactiviteit toeneemt met een stijging van 8% ten opzichte van dezelfde periode vorig jaar.
In de periode van januari tot en met april 2024 registreerde Kaspersky in totaal 100.465 Trojaanse paardenaanvallen, een stijging van 7% ten opzichte van dezelfde periode in 2023. Microsoft Excel bleef in 2024 dan ook de meest aangevallen software. Microsoft Word volgde op de voet en Microsoft PowerPoint en Salesforce stonden op de derde plaats van de meest aangevallen software door criminelen.
Om de resultaten van het onderzoek naar dreigingen in het MKB te achterhalen, hebben Kaspersky-analisten applicaties zoals MS Office, MS Teams, Skype en vele andere programma's die in de werkruimte van het MKB worden gebruikt, vergeleken op basis van telemetrie van het Kaspersky Security Network (KSN). Deze vorm van analyse helpt Kaspersky de prevalentie van malware en ongewenste software gerelateerd aan deze programma's te bepalen, evenals het aantal gebruikers dat door deze bestanden is aangevallen.
Phishing blijft bovendien een bedreiging vormen voor het MKB, met ernstige gevolgen voor bedrijven. Medewerkers ontvangen voortdurend bekende links en websites die lijken op populaire diensten, bedrijfsportals en online bankplatforms. Zodra ze inloggen op deze diensten, geven ze onbedoeld hun gebruikersnamen en wachtwoorden door aan cybercriminelen of activeren ze vooraf ingestelde cyberaanvallen op het systeem, waardoor gevoelige informatie en de beveiliging van het bedrijf in gevaar komen.
Om bedrijven te beschermen tegen cyberdreigingen, raadt Kaspersky de volgende richtlijnen aan: Bedrijven kunnen hun personeel inzetten als verdedigingslinie tegen cyberaanvallen door gebruik te maken van het Kaspersky Automated Security Awareness Platform. Dit platform simuleert een phishingaanval en leert gebruikers veilig internetgedrag, zodat ze phishingmails en -scams kunnen herkennen. Bied medewerkers een basistraining in cybersecurityhygiëne. Voer een gesimuleerde phishingaanval uit om ervoor te zorgen dat ze phishingmails kunnen onderscheiden. Stel toegangsbeleid in voor bedrijfsmiddelen, waaronder e-mail, gedeelde mappen en online documenten. Werk de toegangsrechten continu bij en verwijder ze wanneer medewerkers deze niet meer nodig hebben of wanneer ze het bedrijf verlaten. Het gebruik van cloud access security broker-software kan helpen bij het beheren en monitoren van werknemersactiviteiten in cloudservices en het afdwingen van beveiligingsbeleid.
BINH LAM
Bron: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html
Reactie (0)