وفقًا لأحدث تقرير من كاسبرسكي، يتزايد استهداف الشركات الصغيرة والمتوسطة لمجرمي الإنترنت. ولا يزال أكثر أنواع الهجمات شيوعًا هو أحصنة طروادة، التي، على الرغم من عدم قدرتها على التكاثر ذاتيًا مثل الفيروسات، يمكنها محاكاة البرامج الأصلية. بالإضافة إلى ذلك، فإن قدرتها على التكيف والهروب من أدوات الأمن السيبراني تجعلها أداة شائعة لدى مجرمي الإنترنت.
كشفت كاسبرسكي أن عدد الإصابات بين الشركات الصغيرة والمتوسطة ارتفع بنسبة 5% في الربع الأول من عام 2024، مقارنةً بالفترة نفسها من العام الماضي. كما بلغ عدد المستخدمين الذين واجهوا برمجيات خبيثة مخفية على أجهزتهم، وقلدت برامج شرعية، 2402 مستخدمًا، مع توزيع 4110 ملفات كبرامج مرتبطة بالشركات الصغيرة والمتوسطة. وتُظهر هذه الأرقام أن نشاط الهجمات في ازدياد بنسبة 8% مقارنةً بالفترة نفسها من العام الماضي.
في الفترة من يناير إلى أبريل 2024، سجلت كاسبرسكي ما مجموعه 100,465 هجومًا بحصان طروادة، وهو ما يمثل زيادة بنسبة 7% مقارنة بالفترة نفسها من عام 2023. وبناءً على ذلك، ظل برنامج Microsoft Excel البرنامج الأكثر تعرضًا للهجوم في عام 2024. وتبعه Microsoft Word، وكان ثالث أكثر البرامج استهدافًا من قبل المجرمين هو Microsoft PowerPoint وSalesforce.
لمعرفة نتائج البحث حول التهديدات في الشركات الصغيرة والمتوسطة، أجرى محللو كاسبرسكي مراجع متقاطعة لتطبيقات مثل مايكروسوفت أوفيس، ومايكروسوفت تيمز، وسكايب، والعديد من البرامج الأخرى المستخدمة في مساحات عمل الشركات الصغيرة والمتوسطة، استنادًا إلى بيانات القياس عن بُعد من شبكة كاسبرسكي الأمنية (KSN). يساعد هذا النوع من التحليل كاسبرسكي على تحديد مدى انتشار البرامج الضارة والبرامج غير المرغوب فيها المرتبطة بهذه البرامج، بالإضافة إلى عدد المستخدمين الذين تعرضت هذه الملفات لهجماتها.
علاوة على ذلك، لا يزال التصيد الاحتيالي يُشكل تهديدًا للشركات الصغيرة والمتوسطة، مُسببًا عواقب وخيمة لها. يُرسل الموظفون باستمرار روابط ومواقع إلكترونية مألوفة تُحاكي خدمات شائعة، وبوابات إلكترونية للشركات، ومنصات مصرفية إلكترونية. بمجرد تسجيل دخولهم إلى هذه الخدمات، يكشفون عن غير قصد أسماء المستخدمين وكلمات المرور الخاصة بهم لمجرمي الإنترنت، أو يُطلقون هجمات إلكترونية مُعدّة مسبقًا على النظام، مثل اختراق المعلومات الحساسة وأمن الأعمال.
لحماية الشركات من التهديدات الإلكترونية، توصي كاسبرسكي باتباع الإرشادات التالية: يمكن للشركات الاستفادة من قواها العاملة كخط دفاع ضد الهجمات الإلكترونية البشرية باستخدام منصة كاسبرسكي للتوعية الأمنية الآلية، التي تُحاكي هجوم تصيد احتيالي وتُعلّم المستخدمين السلوك الآمن على الإنترنت، وتُرشدهم إلى كيفية اكتشاف رسائل التصيد الاحتيالي والاحتيال الإلكتروني؛ توفير تدريب أساسي على سلامة الأمن السيبراني للموظفين؛ تنفيذ هجوم تصيد احتيالي مُحاكي لضمان معرفتهم بكيفية تمييز رسائل التصيد الاحتيالي؛ إعداد سياسات الوصول لأصول الشركة، بما في ذلك البريد الإلكتروني والمجلدات المشتركة والمستندات الإلكترونية. تحديث وإزالة الوصول باستمرار عندما لا يعود الموظفون بحاجة إليه أو عند مغادرتهم الشركة. يُمكن أن يُساعد استخدام برنامج وسيط أمان الوصول السحابي في إدارة ومراقبة نشاط الموظفين في الخدمات السحابية وتطبيق سياسات الأمان...
بينه لام
[إعلان 2]
المصدر: https://www.sggp.org.vn/su-troi-day-cua-cac-cuoc-tan-cong-vao-microsoft-excel-khien-lay-nhiem-ma-doc-trong-cac-doanh-nghiep-smbs-gia-tang-post746547.html
تعليق (0)