De acordo com o relatório mais recente da Kaspersky, um número crescente de pequenas e médias empresas (PMEs) está se tornando alvo de cibercriminosos. O tipo de ataque mais comum continua sendo o de cavalos de Troia (ou Trojans), que, embora não tenham a capacidade de se autorreplicar como os vírus, podem imitar softwares legítimos. Além disso, sua capacidade de adaptação e de burlar ferramentas de segurança cibernética os torna uma ferramenta popular entre os cibercriminosos.
A Kaspersky revelou que o número de infecções em pequenas e médias empresas (PMEs) aumentou 5% no primeiro trimestre de 2024, em comparação com o mesmo período do ano anterior. Além disso, o número de usuários que encontraram malware oculto em dispositivos e que emulava softwares legítimos chegou a 2.402 casos, com 4.110 arquivos distribuídos como softwares relacionados a PMEs. Esses números mostram que a atividade de ataques está aumentando em 8% em relação ao mesmo período do ano passado.
No período de janeiro a abril de 2024, a Kaspersky registrou um total de 100.465 ataques de Trojans, um aumento de 7% em comparação com o mesmo período de 2023. Consequentemente, o Microsoft Excel continua sendo o software mais atacado em 2024. Em seguida, vem o Microsoft Word, e o terceiro software mais visado por criminosos são o Microsoft PowerPoint e o Salesforce.
Para descobrir os resultados da pesquisa sobre ameaças em PMEs, os analistas da Kaspersky cruzaram dados de aplicativos como MS Office, MS Teams, Skype e muitos outros programas usados nos ambientes de trabalho das PMEs, com base na telemetria da Kaspersky Security Network (KSN). Essa análise ajuda a Kaspersky a determinar a prevalência de malware e software indesejado relacionados a esses programas, bem como o número de usuários afetados por esses arquivos.
Além disso, o phishing continua sendo uma ameaça para as PMEs, causando sérias consequências para os negócios. Os funcionários são constantemente bombardeados com links e sites de aparência familiar que imitam serviços populares, portais empresariais e plataformas de bancos online. Uma vez conectados a esses serviços, eles podem inadvertidamente revelar seus nomes de usuário e senhas a cibercriminosos ou acionar ataques cibernéticos predefinidos contra o sistema, como o comprometimento de informações confidenciais e da segurança da empresa.
Para proteger as empresas contra ameaças cibernéticas, a Kaspersky recomenda as seguintes diretrizes: As empresas podem aproveitar sua força de trabalho como uma linha de defesa contra ataques cibernéticos direcionados a humanos, utilizando a Plataforma Automatizada de Conscientização de Segurança da Kaspersky, que simula um ataque de phishing e educa os usuários sobre comportamentos seguros na internet, orientando-os a identificar e-mails e golpes de phishing; Ofereça treinamento básico em segurança cibernética aos funcionários. Realize um ataque de phishing simulado para garantir que eles saibam como distinguir e-mails de phishing; Configure políticas de acesso para os ativos da empresa, incluindo caixas de e-mail, pastas compartilhadas e documentos online. Atualize e remova o acesso continuamente quando os funcionários não precisarem mais usá-los ou quando deixarem a empresa. O uso de um software de corretor de segurança de acesso à nuvem pode ajudar a gerenciar e monitorar a atividade dos funcionários em serviços em nuvem e aplicar políticas de segurança.
BINH LAM
Fonte: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html






Comentário (0)