
Η Kaspersky παρουσίασε μία ολοκληρωμένη έκθεση η οποία υπογραμμίζει τον αυξανόμενο κίνδυνο που αντιμετωπίζουν οι μικρές και μεσαίες επιχειρήσεις (SMBs) στο σημερινό τοπίο ψηφιακών απειλών. Καθώς οι μικρομεσαίες επιχειρήσεις αποτελούν ένα αξιοσημείωτο 90% του συνόλου των επιχειρήσεων παγκοσμίως και συμβάλλουν στο 50% του παγκόσμιου ακαθάριστου εγχώριου προϊόντος, σύμφωνα με στοιχεία των Ηνωμένων Εθνών, υπάρχει αυξανόμενη επείγουσα ανάγκη για ισχυρότερα μέτρα ασφάλειας στον κυβερνοχώρο για την προστασία τους.
Η τελευταία έκθεση της Kaspersky Threats to SMB αποκάλυψε μία συνεχιζόμενη και ανησυχητική πραγματικότητα, με τους ψηφιακούς εγκληματίες να συνεχίζουν να στοχεύουν τις μικρομεσαίες επιχειρήσεις με μια σειρά εξελιγμένων τακτικών. Η έκθεση έδειξε ότι ο αριθμός των εργαζομένων σε μικρομεσαίες επιχειρήσεις που αντιμετωπίζουν κακόβουλο λογισμικό ή ανεπιθύμητο λογισμικό που παριστάνει νόμιμες επιχειρηματικές εφαρμογές παρέμεινε σχετικά σταθερός από έτος σε έτος (2.478 το 2023 σε σύγκριση με 2.572 το 2022) με τους εγκληματίες του κυβερνοχώρου να επιμένουν στις προσπάθειές τους να διεισδύσουν σε αυτές τις επιχειρήσεις.
Ποιους βάζουν τώρα στο στόχαστρο οι e-απατεώνες – Πώς ξεγελούν τα θύματα
Οι απατεώνες χρησιμοποιούν πολλές μεθόδους, συμπεριλαμβανομένης της εκμετάλλευσης τρωτών σημείων, της χρήσης μηνυμάτων phishing, παραπλανητικών μηνυμάτων και ακόμη και της χρήσης φαινομενικά αβλαβών συνδέσμων YouTube, όλα με στόχο την απόκτηση μη εξουσιοδοτημένης πρόσβασης σε ευαίσθητα δεδομένα. Αυτή η ανησυχητική τάση υπογραμμίζει την επείγουσα ανάγκη για ενισχυμένα μέτρα ασφάλειας στον κυβερνοχώρο για την προστασία των μικρομεσαίων επιχειρήσεων από τέτοιου είδους επίθεσεις. Η έκθεση αποκαλύπτει ότι ο συνολικός αριθμός των ανιχνεύσεων αυτών των κακόβουλων αρχείων που απευθύνονται σε μικρομεσαίες επιχειρήσεις κατά τους πρώτους πέντε μήνες του 2023 έφτασε τις 764.015.
Τα exploits ήταν η πιο διαδεδομένη απειλή για τις μικρομεσαίες επιχειρήσεις, αντιπροσωπεύοντας το 63% (483.980) όλων των ανιχνεύσεων κατά τους πρώτους πέντε μήνες του 2023. Αυτά τα κακόβουλα προγράμματα στοχεύουν ευπάθειες λογισμικού, επιτρέποντας στους εγκληματίες του κυβερνοχώρου να εκτελούν κακόβουλο λογισμικό, να αυξάνουν τα προνόμιά τους ή να διακόπτουν κρίσιμες εφαρμογές χωρίς καμία αλληλεπίδραση του χρήστη.
Οι απειλές phishing και απάτης αποτελούν σημαντικό κίνδυνο για τις μικρομεσαίες επιχειρήσεις, με τους εγκληματίες του κυβερνοχώρου να εξαπατούν επιδέξια τους εργαζόμενους ώστε να αποκαλύψουν εμπιστευτικές πληροφορίες ή να πέσουν θύματα οικονομικών απατών. Παραδείγματα τέτοιων παραπλανητικών τακτικών περιλαμβάνουν ψεύτικες τραπεζικές σελίδες, σελίδες παραδόσεων και πιστωτικών υπηρεσιών που έχουν σχεδιαστεί για να εξαπατήσουν ανυποψίαστα άτομα.

Το «smishing»
Επιπλέον, η έκθεση της Kaspersky εφιστά την προσοχή σε μια συχνά χρησιμοποιούμενη μέθοδο διείσδυσης στα smartphones των εργαζομένων, που αναφέρεται ως «smishing» – ένας έξυπνος συνδυασμός SMS και phishing. Με την τεχνική αυτή το θύμα λαμβάνει ένα μήνυμα κειμένου με έναν σύνδεσμο, που διανέμεται μέσω διαφόρων πλατφορμών όπως SMS, WhatsApp, Facebook Messenger, WeChat και άλλες. Εάν ο ανυποψίαστος χρήστης κάνει κλικ στο ενσωματωμένο link, η συσκευή του γίνεται ευάλωτη στη μεταφόρτωση κακόβουλου κώδικα, θέτοντας σε κίνδυνο την ασφάλειά του.
Τα δεδομένα που χρησιμοποιήθηκαν σε αυτήν την έκθεση συλλέχθηκαν από τον Ιανουάριο έως τον Μάιο του 2023 μέσω του Kaspersky Security Network (KSN), ενός ασφαλούς συστήματος για την επεξεργασία ανώνυμων δεδομένων που σχετίζονται με ψηφιακές απειλές και μοιράζονται εθελοντικά οι χρήστες της Kaspersky. Οι ειδικοί της Kaspersky εξέτασαν εξονυχιστικά το πιο ευρέως χρησιμοποιούμενο λογισμικό που χρησιμοποιείται από μικρομεσαίες επιχειρήσεις παγκοσμίως, συμπεριλαμβανομένων των MS Office, MS Teams, Skype και άλλων. Διασταυρώνοντας αυτό το λογισμικό με την τηλεμετρία KSN, οι ερευνητές προσδιόρισαν την έκταση του κακόβουλου λογισμικού και του ανεπιθύμητου λογισμικού που διανέμεται με το πρόσχημα αυτών των εφαρμογών.
Συμβουλές προστασίας
Για να προστατεύσετε την επιχείρησή σας από απειλές στον κυβερνοχώρο, λάβετε υπόψη τις ακόλουθες οδηγίες:
- Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να βεβαιωθείτε ότι γνωρίζουν πώς να διακρίνουν τέτοιου είδους κακόβουλα μηνύματα.
- Χρησιμοποιήστε μια λύση προστασίας για τερματικά σημεία και διακομιστές αλληλογραφίας με δυνατότητες anti-phishing, για να ελαχιστοποιήσετε την πιθανότητα μόλυνσης μέσω phishing email.
- Εάν χρησιμοποιείτε την υπηρεσία cloud Microsoft 365, μην ξεχάσετε να την προστατεύσετε επίσης.
- Ρυθμίστε μια πολιτική για την πρόσβαση σε εταιρικά στοιχεία, συμπεριλαμβανομένων θυρίδων ηλεκτρονικού ταχυδρομείου, κοινόχρηστων φακέλων και ηλεκτρονικών εγγράφων. Διατηρήστε το ενημερωμένο και καταργήστε την πρόσβαση εάν ένας εργαζόμενος δεν χρειάζεται πλέον τα στοιχεία για να κάνει τη δουλειά του ή έχει αποχωρήσει από την εταιρεία. Χρησιμοποιήστε λογισμικό μεσίτη ασφάλειας για πρόσβαση στο cloud που μπορεί να σας βοηθήσει να διαχειριστείτε και να παρακολουθήσετε τη δραστηριότητα των εργαζομένων στις υπηρεσίες cloud και να επιβάλετε πολιτικές ασφαλείας.
- Δημιουργήστε τακτικά αντίγραφα ασφαλείας των βασικών δεδομένων για να διασφαλίσετε ότι οι εταιρικές πληροφορίες παραμένουν ασφαλείς σε περίπτωση έκτακτης ανάγκης.
- Χρησιμοποιήστε επαγγελματικές υπηρεσίες που θα σας βοηθήσουν να αξιοποιήσετε στο έπακρο τους πόρους σας στον κυβερνοχώρο.


Latest News

Σχεδόν 4 στις 10 επιχειρήσεις θεωρούν την κυβερνοασφάλεια βασική πρόκληση - Τι δείχνει έρευνα
Σύμφωνα με τη μελέτη, το ένα τρίτο σχεδόν (31,1%) των επιχειρήσεων βασίζεται κυρίως ή εξ ολοκλήρου σε χειροκίνητες διαδικασίες ή βρίσκεται μόλις στο αρχικό στάδιο ενσωμάτωσης ψηφιακών τεχνολογιών

Καταφύγιο... στην Ινδία αναζητά η Apple - Τι σχεδιάζει για τα iPhone
Ο εμπορικός πόλεμος ΗΠΑ - Κίνας δεν θα μπορούσε να αφήσει ανεπηρέαστη την Apple

Άνοδος της μετοχής της Alphabet λόγω της αύξησης των εσόδων το α' τρίμηνο
Η Alphabet είχε έσοδα 90,23 δισ. δολάρια έναντι προβλέψεων για έσοδα 89,12 δισ. δολαρίων, ενώ τα κέρδη ανά μετοχή ανήλθαν στα 2,81 δολάρια έναντι εκτιμήσεων για 2,01 δολάρια

Πόσο κοστίζουν τα «ευχαριστώ» και «παρακαλώ» στο ChatGPT
Ο διευθύνων σύμβουλος της OpenAI, Σαμ Όλτμαν, εξήγησε ότι η φράση «η ευγένεια δεν κοστίζει τίποτα» δεν ισχύει ακριβώς στην περίπτωση του ChatGPT.

Πρόστιμα εκατοντάδων εκατομμυρίων σε Meta και Apple από την ΕΕ
Τα πρόστιμα θα μπορούσαν να πυροδοτήσουν εντάσεις με τον Τραμπ, ο οποίος έχει απειλήσει με δασμούς χώρες που τιμωρούν τις αμερικανικές εταιρείες

Οι ψηφιακοί κίνδυνοι της AI για τη δημιουργία action figures και χαρακτήρων Ghibli
Οι εικόνες αυτές μπορεί να χρησιμοποιηθούν για περαιτέρω εκπαίδευση των μοντέλων AI ή ακόμα και να συμπεριληφθούν σε δημόσια datasets

SAP: Άνοδος 58% στα λειτουργικά κέρδη της εταιρείας
Η μετοχή του γίγαντα λογισμικού SAP σημειώνει άνοδο 9,3% μετά την αύξηση των κερδών πρώτου τριμήνου

To όραμα του Βαρδή Βαρδινογιάννη - Γιατί επενδύει στο ελληνικό eGaming
Παρά την ισχυρή οικογενειακή παράδοση, ο Βαρδής Βαρδινογιάννης ο νεότερος επενδύει σε eGaming και κυβερνοσφάλεια - Το ελληνικό όραμα και η συμμετοχή της ALTER EGO VENTURES

Γιατί η Samsung επιδιώκει τεχνολογική συμμαχία με κορυφαία πανεπιστήμια των ΗΠΑ
Η πρωτοβουλία έχει σχεδιαστεί για να διευκολύνει τη μετατόπιση του επιχειρηματικού στόχου της Samsung από ακόλουθο σε πρωτοπόρο

Η Silicon Valley θέλει να δημιουργήσει ρομποτικό στρατό για τους «καλούς τύπους» με σύμμαχο την ΑΙ
H Silicon Valley έχει κάνει σημαντική στροφή προς την άμυνα τα τελευταία χρόνια με επενδύσεις εκατοντάδων δισεκατομμυρίων