Volgens het laatste rapport van Kaspersky worden steeds meer mkb-bedrijven het doelwit van cybercriminelen. De meest voorkomende aanvalsvorm blijft het gebruik van Trojaanse paarden. Hoewel deze zich niet kunnen vermenigvuldigen zoals virussen, kunnen ze legitieme software nabootsen. Bovendien maken hun aanpassingsvermogen en het vermogen om cybersecuritytools te omzeilen ze een populair instrument voor cybercriminelen.
Kaspersky heeft bekendgemaakt dat het aantal infecties bij kleine en middelgrote ondernemingen (mkb's) in het eerste kwartaal van 2024 met 5% is gestegen ten opzichte van dezelfde periode vorig jaar. Daarnaast werden 2.402 incidenten geregistreerd waarbij gebruikers te maken kregen met malware die verborgen zat op apparaten en legitieme software nabootste. Hierbij werden 4.110 bestanden verspreid die als mkb-gerelateerde software werden gepresenteerd. Deze cijfers duiden op een toename van de aanvalsactiviteit, met een stijging van 8% ten opzichte van dezelfde periode vorig jaar.
Tussen januari en april 2024 registreerde Kaspersky in totaal 100.465 Trojan-aanvallen, een stijging van 7% ten opzichte van dezelfde periode in 2023. Microsoft Excel bleef daarmee ook in 2024 het meest aangevallen programma, gevolgd door Microsoft Word. Microsoft PowerPoint en Salesforce waren de derde meest doelwitten van criminelen.
Om onderzoeksresultaten te verkrijgen over bedreigingen in het mkb, hebben analisten van Kaspersky applicaties zoals MS Office, MS Teams, Skype en vele andere programma's die in mkb-werkruimtes worden gebruikt, met elkaar vergeleken op basis van telemetriegegevens van het Kaspersky Security Network (KSN). Deze methode helpt Kaspersky de prevalentie van malware en ongewenste software die aan deze programma's is gekoppeld, te bepalen, evenals het aantal gebruikers dat door deze bestanden wordt getroffen.
Bovendien blijft phishing een bedreiging voor het mkb, met ernstige gevolgen voor bedrijven. Werknemers ontvangen constant bekende links en websites die populaire diensten, bedrijfsportalen en online bankplatformen nabootsen. Zodra ze inloggen op deze diensten, geven ze onbedoeld hun gebruikersnamen en wachtwoorden prijs aan cybercriminelen of activeren ze vooraf geplande cyberaanvallen op het systeem, zoals het compromitteren van gevoelige informatie en de bedrijfsbeveiliging.
Om bedrijven te beschermen tegen cyberdreigingen, adviseert Kaspersky de volgende richtlijnen: Bedrijven kunnen hun personeel inzetten als verdedigingslinie tegen door mensen uitgevoerde cyberaanvallen door gebruik te maken van het Kaspersky Automated Security Awareness Platform. Dit platform simuleert een phishingaanval en begeleidt gebruikers bij veilig internetgedrag, inclusief instructies over het herkennen van phishingmails en oplichting. Geef medewerkers basistraining in cybersecurity. Voer een gesimuleerde phishingaanval uit om ervoor te zorgen dat ze phishingmails kunnen herkennen. Stel toegangsbeleid op voor bedrijfsmiddelen, waaronder e-mail, gedeelde mappen en online documenten. Werk de toegang continu bij en verwijder deze wanneer medewerkers de diensten niet langer nodig hebben of wanneer ze het bedrijf verlaten. Gebruik cloudgebaseerde software voor beveiligingsbeheer om de activiteiten van medewerkers in cloudservices te beheren en te monitoren en om beveiligingsbeleid af te dwingen.
BINH LAM
Bron: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html






Reactie (0)