Согласно последнему отчету «Лаборатории Касперского», все больше предприятий малого и среднего бизнеса становятся мишенями киберпреступников. Наиболее распространенной формой атак по-прежнему остаются трояны, которые, хотя и не способны к саморазмножению, как вирусы, могут имитировать легальное программное обеспечение. Кроме того, их способность адаптироваться и обходить средства кибербезопасности делает их популярным инструментом для киберпреступников.
«Лаборатория Касперского» сообщила, что количество заражений среди предприятий малого и среднего бизнеса (МСБ) в первом квартале 2024 года выросло на 5% по сравнению с аналогичным периодом прошлого года. Кроме того, число пользователей, столкнувшихся с вредоносным ПО, скрытым на устройствах и эмулирующим легальное программное обеспечение, достигло 2402 случаев, при этом 4110 файлов распространялись как программное обеспечение для малого и среднего бизнеса. Эти данные показывают, что активность атак растет: по сравнению с аналогичным периодом прошлого года она увеличилась на 8%.
В период с января по апрель 2024 года компания «Лаборатория Касперского» зафиксировала в общей сложности 100 465 атак троянских программ, что на 7% больше, чем за аналогичный период 2023 года. Соответственно, Microsoft Excel по-прежнему остается наиболее атакуемым программным обеспечением в 2024 году. За ним следует Microsoft Word, а на третьем месте по частоте атак со стороны злоумышленников находятся Microsoft PowerPoint и Salesforce.
Чтобы получить представление об угрозах для предприятий малого и среднего бизнеса, аналитики «Лаборатории Касперского» сравнили такие приложения, как MS Office, MS Teams, Skype и многие другие программы, используемые в рабочих пространствах предприятий малого и среднего бизнеса, на основе телеметрии Kaspersky Security Network (KSN). Эта форма помогает «Лаборатории Касперского» определить распространенность вредоносного и нежелательного ПО, связанного с этими программами, а также количество пользователей, атакованных этими файлами.
Кроме того, фишинг продолжает представлять угрозу для малого и среднего бизнеса, вызывая серьезные последствия для бизнеса. Сотрудники постоянно сталкиваются с навязчивыми ссылками и веб-сайтами, имитирующими популярные сервисы, бизнес-порталы и платформы онлайн-банкинга. После входа в эти сервисы они непреднамеренно раскрывают свои имена пользователей и пароли киберпреступникам или запускают заранее подготовленные кибератаки на систему, например, ставящие под угрозу конфиденциальную информацию и корпоративную безопасность.
Для защиты бизнеса от киберугроз компания «Лаборатория Касперского» рекомендует следующие рекомендации: компании могут использовать своих сотрудников в качестве линии защиты от кибератак, связанных с человеком, с помощью автоматизированной платформы безопасности «Лаборатории Касперского», которая имитирует фишинговую атаку и обучает пользователей безопасному поведению в Интернете, помогая им распознавать фишинговые письма и мошенничество; Обеспечить базовое обучение сотрудников по вопросам кибербезопасности. Провести имитацию фишинговой атаки, чтобы убедиться, что они знают, как отличать фишинговые письма; Установите политики доступа к активам компании, включая электронную почту, общие папки и онлайн-документы. Постоянно обновляйте и удаляйте доступ, когда он больше не нужен сотрудникам или когда они покидают компанию. Использование программного обеспечения брокера безопасности облачного доступа может помочь управлять и контролировать активность сотрудников в облачных сервисах, а также обеспечивать соблюдение политик безопасности…
БИНЬ ЛАМ
Источник: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html
Комментарий (0)