ອີງຕາມບົດລາຍງານຫລ້າສຸດຈາກ Kaspersky, SMBs ຫຼາຍກວ່າແລະຫຼາຍໄດ້ກາຍເປັນເປົ້າຫມາຍຂອງອາຊະຍາກໍາທາງອິນເຕີເນັດ. ຮູບແບບການໂຈມຕີທົ່ວໄປທີ່ສຸດຍັງສືບຕໍ່ເປັນ Trojans, ເຊິ່ງເຖິງແມ່ນວ່າບໍ່ສາມາດຈໍາລອງດ້ວຍຕົນເອງເຊັ່ນໄວຣັສ, ສາມາດ mimic ຊອບແວທີ່ຖືກຕ້ອງ. ນອກຈາກນັ້ນ, ຄວາມສາມາດໃນການປັບຕົວແລະຫລີກລ້ຽງເຄື່ອງມືຄວາມປອດໄພທາງອິນເຕີເນັດເຮັດໃຫ້ພວກເຂົາເປັນເຄື່ອງມືທີ່ນິຍົມສໍາລັບອາຊະຍາກໍາທາງອິນເຕີເນັດ.
Kaspersky ເປີດເຜີຍວ່າຈໍານວນຂອງການຕິດເຊື້ອໃນບັນດາທຸລະກິດຂະຫນາດນ້ອຍແລະຂະຫນາດກາງ (SMBs) ເພີ່ມຂຶ້ນ 5% ໃນໄຕມາດທໍາອິດຂອງປີ 2024, ເມື່ອທຽບກັບໄລຍະດຽວກັນຂອງປີທີ່ຜ່ານມາ. ນອກຈາກນັ້ນ, ຈໍານວນຜູ້ໃຊ້ທີ່ພົບ malware, ເຊື່ອງໄວ້ໃນອຸປະກອນແລະການຈໍາລອງຊອບແວທີ່ຖືກຕ້ອງຕາມກົດຫມາຍ, ໄດ້ບັນລຸເຖິງ 2,402 ກໍລະນີທີ່ມີ 4,110 ໄຟລ໌ທີ່ຖືກແຈກຢາຍເປັນຊອບແວທີ່ກ່ຽວຂ້ອງກັບ SMBs. ຕົວເລກເຫຼົ່ານີ້ສະແດງໃຫ້ເຫັນວ່າ, ການເຄື່ອນໄຫວໂຈມຕີແມ່ນເພີ່ມຂຶ້ນ 8% ເມື່ອທຽບໃສ່ໄລຍະດຽວກັນຂອງປີກາຍ.
ໃນລະຫວ່າງເດືອນມັງກອນຫາເດືອນເມສາ 2024, Kaspersky ໄດ້ບັນທຶກການໂຈມຕີ Trojan ທັງໝົດ 100,465 ຄັ້ງ, ເຊິ່ງເພີ່ມຂຶ້ນ 7% ເມື່ອທຽບໃສ່ໄລຍະດຽວກັນຂອງປີ 2023. ດັ່ງນັ້ນ, Microsoft Excel ຍັງຄົງເປັນຊອບແວທີ່ຖືກໂຈມຕີຫຼາຍທີ່ສຸດໃນປີ 2024. ມັນຕິດຕາມມາດ້ວຍ Microsoft Word, ແລະຊອບແວທີ່ເປັນເປົ້າໝາຍທີ 3 ຂອງພວກອາດຊະຍາກອນແມ່ນ Microsoft PowerPoint ແລະ Sale.
ເພື່ອໃຫ້ໄດ້ຮັບຄວາມເຂົ້າໃຈກ່ຽວກັບໄພຂົ່ມຂູ່ຢູ່ SMBs, ນັກວິເຄາະ Kaspersky ຂ້າມຄໍາຮ້ອງສະຫມັກເຊັ່ນ MS Office, MS Teams, Skype ແລະໂຄງການອື່ນໆຈໍານວນຫຼາຍທີ່ໃຊ້ໃນພື້ນທີ່ເຮັດວຽກ SMBs ໂດຍອີງໃສ່ Kaspersky Security Network (KSN) telemetry. ແບບຟອມນີ້ຊ່ວຍໃຫ້ Kaspersky ກໍານົດອັດຕາການແຜ່ກະຈາຍຂອງ malware ແລະຊອບແວທີ່ບໍ່ຕ້ອງການທີ່ກ່ຽວຂ້ອງກັບໂຄງການເຫຼົ່ານີ້, ເຊັ່ນດຽວກັນກັບຈໍານວນຜູ້ໃຊ້ທີ່ຖືກໂຈມຕີໂດຍໄຟລ໌ເຫຼົ່ານີ້.
ນອກຈາກນັ້ນ, phishing ຍັງສືບຕໍ່ເປັນໄພຂົ່ມຂູ່ຕໍ່ SMBs, ເຊິ່ງກໍ່ໃຫ້ເກີດຜົນສະທ້ອນທີ່ຮ້າຍແຮງຕໍ່ທຸລະກິດ. ພະນັກງານໄດ້ຖືກລະເບີດຢ່າງຕໍ່ເນື່ອງກັບການເຊື່ອມຕໍ່ທີ່ຄຸ້ນເຄີຍແລະເວັບໄຊທ໌ທີ່ເຮັດແບບຈໍາລອງການບໍລິການທີ່ນິຍົມ, ປະຕູທຸລະກິດ, ແລະເວທີການທະນາຄານອອນໄລນ໌. ເມື່ອເຂົ້າສູ່ລະບົບການບໍລິການເຫຼົ່ານີ້, ພວກເຂົາຈະເປີດເຜີຍຊື່ຜູ້ໃຊ້ ແລະລະຫັດຜ່ານຂອງເຂົາເຈົ້າໂດຍບໍ່ໄດ້ຕັ້ງໃຈຕໍ່ກັບອາຊະຍາກຳທາງອິນເຕີເນັດ ຫຼືເຮັດໃຫ້ເກີດການໂຈມຕີທາງອິນເຕີເນັດທີ່ຕັ້ງໄວ້ລ່ວງໜ້າໃນລະບົບເຊັ່ນ: ການປະນີປະນອມຂໍ້ມູນທີ່ລະອຽດອ່ອນ ແລະຄວາມປອດໄພຂອງບໍລິສັດ.
ເພື່ອປົກປ້ອງທຸລະກິດຈາກໄພຄຸກຄາມທາງອິນເຕີເນັດ, Kaspersky ແນະນຳຂໍ້ແນະນຳຕໍ່ໄປນີ້: ທຸລະກິດສາມາດນຳໃຊ້ກຳລັງແຮງງານຂອງເຂົາເຈົ້າເປັນສາຍປ້ອງກັນການໂຈມຕີທາງອິນເຕີເນັດທີ່ກ່ຽວຂ້ອງກັບມະນຸດໄດ້ໂດຍໃຊ້ Kaspersky Automated Security Awareness Platform, ເຊິ່ງຈຳລອງການໂຈມຕີ phishing ແລະໃຫ້ຄວາມຮູ້ແກ່ຜູ້ໃຊ້ກ່ຽວກັບພຶດຕິກຳອິນເຕີເນັດທີ່ປອດໄພ, ແນະນຳໃຫ້ພວກເຂົາແນມເຫັນອີເມວ phishing ແລະ scams; ສະຫນອງການຝຶກອົບຮົມຄວາມປອດໄພ cyber ພື້ນຖານໃຫ້ແກ່ພະນັກງານ. ດໍາເນີນການໂຈມຕີ phishing ແບບຈໍາລອງເພື່ອຮັບປະກັນວ່າພວກເຂົາຮູ້ວິທີການຈໍາແນກອີເມວ phishing; ສ້າງນະໂຍບາຍການເຂົ້າເຖິງສໍາລັບຊັບສິນຂອງບໍລິສັດ, ລວມທັງອີເມລ໌, ໂຟນເດີທີ່ແບ່ງປັນ, ແລະເອກະສານອອນໄລນ໌. ປັບປຸງຢ່າງຕໍ່ເນື່ອງ ແລະລຶບການເຂົ້າເຖິງເມື່ອພະນັກງານບໍ່ຕ້ອງການມັນອີກຕໍ່ໄປ ຫຼືເມື່ອເຂົາເຈົ້າອອກຈາກບໍລິສັດ. ການໃຊ້ຊອບແວນາຍໜ້າຄວາມປອດໄພການເຂົ້າເຖິງຄລາວສາມາດຊ່ວຍຈັດການ ແລະຕິດຕາມການເຄື່ອນໄຫວຂອງພະນັກງານໃນການບໍລິການຄລາວ ແລະບັງຄັບໃຊ້ນະໂຍບາຍຄວາມປອດໄພ…
ບິນຮຳ
ທີ່ມາ: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html
(0)