Enligt den senaste rapporten från Kaspersky blir allt fler små och medelstora företag måltavlor för cyberbrottslingar. Den vanligaste typen av attack fortsätter att vara trojaner, som, även om de inte har förmågan att självreplikera sig som virus, kan härma legitim programvara. Dessutom gör deras förmåga att anpassa sig och kringgå cybersäkerhetsverktyg dem till ett populärt verktyg för cyberbrottslingar.
Kaspersky avslöjade att antalet infektioner bland små och medelstora företag (SMB) ökade med 5 % under första kvartalet 2024, jämfört med samma period förra året. Dessutom nådde antalet användare som stötte på skadlig kod, dold på enheter och som emulerade legitim programvara, 2 402, med 4 110 filer distribuerade som SMB-relaterad programvara. Dessa siffror visar att attackaktiviteten ökar med en ökning på 8 % jämfört med samma period förra året.
Under perioden januari till april 2024 registrerade Kaspersky totalt 100 465 trojanattacker, vilket är en ökning med 7 % jämfört med samma period 2023. Följaktligen fortsatte Microsoft Excel att vara den mest attackerade programvaran under 2024. Den följdes av Microsoft Word, och den tredje mest attackerade programvaran av brottslingar var Microsoft PowerPoint och Salesforce.
För att ta reda på resultaten av forskningen om hot mot små och medelstora företag jämförde Kasperskys analytiker program som MS Office, MS Teams, Skype och många andra program som används i små och medelstora företags arbetsytor baserat på Kaspersky Security Network (KSN) telemetri. Denna typ av analys hjälper Kaspersky att fastställa förekomsten av skadlig kod och oönskad programvara relaterad till dessa program, samt antalet användare som attackerats av dessa filer.
Dessutom fortsätter nätfiske att vara ett hot mot små och medelstora företag, vilket orsakar allvarliga konsekvenser för företag. Anställda får ständigt bekanta länkar och webbplatser som imiterar populära tjänster, företagsportaler och internetbankplattformar. När de loggar in på dessa tjänster kommer de oavsiktligt att avslöja sina användarnamn och lösenord för cyberbrottslingar eller utlösa förinställda cyberattacker mot systemet, såsom att kompromettera känslig information och företagssäkerhet.
För att skydda företag från cyberhot rekommenderar Kaspersky följande riktlinjer: Företag kan utnyttja sin personalstyrka som en försvarslinje mot människorelaterade cyberattacker genom att använda Kaspersky Automated Security Awareness Platform, som simulerar en nätfiskeattack och utbildar användare om säkert internetbeteende och vägleder dem i att upptäcka nätfiskemejl och bedrägerier; Tillhandahåll grundläggande utbildning i cybersäkerhetshygien till anställda. Genomför en simulerad nätfiskeattack för att säkerställa att de vet hur man skiljer nätfiskemejl; Konfigurera åtkomstpolicyer för företagets tillgångar, inklusive e-post, delade mappar och onlinedokument. Uppdatera och ta bort åtkomst kontinuerligt när anställda inte längre behöver den eller när de lämnar företaget. Att använda programvara för säkerhetsmäklare för molnåtkomst kan hjälpa till att hantera och övervaka anställdas aktivitet i molntjänster och upprätthålla säkerhetspolicyer…
BINH LAM
[annons_2]
Källa: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html
Kommentar (0)