Ifølge den siste rapporten fra Kaspersky blir stadig flere små og mellomstore bedrifter mål for nettkriminelle. Den vanligste angrepsformen er fortsatt trojanere, som, selv om de ikke har evnen til å replikere seg selv som virus, kan etterligne legitim programvare. I tillegg gjør deres evne til å tilpasse seg og unngå nettsikkerhetsverktøy dem til et populært verktøy for nettkriminelle.
Kaspersky avslørte at antallet infeksjoner blant små og mellomstore bedrifter (SMB-er) økte med 5 % i første kvartal 2024, sammenlignet med samme periode i fjor. I tillegg nådde antallet brukere som møtte skadelig programvare, skjult på enheter og emulerende legitim programvare, 2402 tilfeller, med 4110 filer distribuert som programvare relatert til SMB-er. Disse tallene viser at angrepsaktiviteten øker med en økning på 8 % sammenlignet med samme periode i fjor.
I perioden januar til april 2024 registrerte Kaspersky totalt 100 465 trojanerangrep, som er en økning på 7 % sammenlignet med samme periode i 2023. Følgelig fortsetter Microsoft Excel å være den mest angrepne programvaren i 2024. Den etterfølges av Microsoft Word, og den tredje mest målrettede programvaren av kriminelle er Microsoft PowerPoint og Salesforce.
For å finne ut resultatene av forskningen på trusler mot små og mellomstore bedrifter, kryssrefererte Kaspersky-analytikere applikasjoner som MS Office, MS Teams, Skype og mange andre programmer som brukes i små og mellomstore bedrifters arbeidsområder basert på Kaspersky Security Network (KSN) telemetri. Denne analyseformen hjelper Kaspersky med å bestemme forekomsten av skadelig programvare og uønsket programvare relatert til disse programmene, samt antall brukere som er angrepet av disse filene.
I tillegg fortsetter phishing å være en trussel mot små og mellomstore bedrifter, noe som forårsaker alvorlige konsekvenser for bedrifter. Ansatte får stadig tilsendt kjente lenker og nettsteder som etterligner populære tjenester, forretningsportaler og nettbankplattformer. Når de er logget inn på disse tjenestene, vil de utilsiktet avsløre brukernavn og passord til nettkriminelle eller utløse forhåndsinnstilte nettangrep på systemet, for eksempel å kompromittere sensitiv informasjon og bedriftssikkerhet.
For å beskytte bedrifter mot cybertrusler anbefaler Kaspersky følgende retningslinjer: Bedrifter kan utnytte arbeidsstyrken sin som en forsvarslinje mot menneskeskapte cyberangrep ved å bruke Kaspersky Automated Security Awareness Platform, som simulerer et phishing-angrep og utdanner brukere om sikker internettadferd, og veileder dem til å oppdage phishing-e-poster og svindel; Gi grunnleggende cybersikkerhetsopplæring til ansatte. Gjennomfør et simulert phishing-angrep for å sikre at de vet hvordan de skal skille mellom phishing-e-poster; Sett opp tilgangspolicyer for bedriftsressurser, inkludert e-postbokser, delte mapper og nettdokumenter. Oppdater og fjern tilgang kontinuerlig når ansatte ikke lenger trenger å bruke dem eller når de forlater bedriften. Bruk av sikkerhetsmeglerprogramvare for skytilgang kan bidra til å administrere og overvåke ansattes aktivitet i skytjenester og håndheve sikkerhetspolicyer…
BINH LAM
[annonse_2]
Kilde: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html
Kommentar (0)