Protext ČTKKaspersky: Nárůst kyberútoků na malé a střední firmy přes Excel

Kaspersky: Nárůst kyberútoků na malé a střední firmy přes Excel

Praha 4. července 2024 (PROTEXT) – Nová zpráva společnosti Kaspersky, vydaná u příležitosti Mezinárodního dne malých a středních podniků (MSP), který připadá na 27. června, ukazuje, že počet infekcí v tomto sektoru vzrostl v prvním čtvrtletí roku 2024 ve srovnání se stejným obdobím loňského roku o 5 %. Počet uživatelů, kteří se setkali s malwarem a jiným nežádoucím softwarem skrytým v softwarových produktech nebo jejich napodobeninách, byl 2402, přičemž pod rouškou softwaru souvisejícího s MSP bylo distribuováno 4110 unikátních souborů. To představuje meziroční navýšení o 8 % a naznačuje pokračující růst aktivity útočníků.

Podle nejnovější, dnes zveřejněné zprávy společnosti Kaspersky, jsou malé a střední podniky stále častěji cílem kyberzločinců. Nejrozšířenější formou útoku zůstávají trojské koně, které jsou obzvláště nebezpečné, protože často napodobují legitimní software. Jejich přizpůsobivost a schopnost vyhnout se tradičním bezpečnostním opatřením z nich činí rozšířený a účinný nástroj záškodníků.

Společnost Kaspersky zaznamenala v období od ledna do dubna 2024 celkem 100.465 útoků trojských koní, což představuje 7% nárůst oproti stejnému období v roce 2023 a o 83.145 útoků více než u další největší naměřené hrozby typu DangerousObjects, u které bylo zaznamenáno 17.320 útoků – o 6994 více než v roce 2023.

Na pozici prvního kanálu útoku se vrátil Microsoft Excel, který se mezi lety 2023 a 2024 posunul ze čtvrtého na první místo. Na druhém místě byl Microsoft Word a na třetím místě skončily Microsoft PowerPoint a Salesforce.

Analytici společnosti Kaspersky prozkoumali telemetrii Kaspersky Security Network (KSN) v souvislosti s vybranými aplikacemi, jako jsou MS Office, MS Teams, Skype a další programy používané v malých a středních podnicích. To jim umožnilo získat informace o hrozbách v tomto sektoru a zjistit výskyt škodlivých souborů a nežádoucího softwaru s vazbou na sledované aplikace, jakož i počet uživatelů napadených těmito soubory.

Pro malé a střední podniky je stálou hrozbou phishing a může pro ně mít katastrofální následky. Zaměstnanci dostávají odkazy na zdánlivě známé a legitimní webové stránky, které napodobují oblíbené služby, firemní portály a platformy online bankovnictví. Jakmile se cíl přihlásí, nechtěně tím prozradí uživatelská jména a hesla kyberzločincům nebo spustí automatické kybernetické útoky, čímž ohrozí citlivé informace a bezpečnost podniku.

„Naše průzkumy ukazují, že pro podniky zůstává významnou zranitelností lidská chyba. Všudypřítomné používání aplikace Microsoft Excel v kancelářských prostředích navíc poskytuje živnou půdu pro kyberzločince, kteří mohou skrývat a šířit škodlivá data ve velkých souborech, jež jsou pak sdíleny v rámci celého podniku,“ uvádí Vasilij Kolesnikov, expert na kybernetickou bezpečnost ve společnosti Kaspersky.

Ochrana sektoru malých a středních podniků před rostoucími zájmy kyberzločinců má zásadní význam pro globální hospodářské, sociální a environmentální výzvy, které doléhají zejména na rozvíjející se ekonomiky. Podle údajů OSN je 7 z 10 pracovních míst v těchto ekonomikách v sektoru malých a středních podniků, které mají ztížený přístup k financování, což jim znesnadňuje také ochranu před kyberútoky.

Celou zprávu si můžete přečíst na Securelist.com.

Při ochraně vašeho podniku před kybernetickými hrozbami mějte na paměti následující doporučení:

• K ochraně před širokou škálou hrozeb použijte EDR a XDR řešení z produktové řady Kaspersky Next, která dokážou zajistit ochranu v reálném čase, přehled o hrozbách, jejich vyšetřování a příslušné reakce na ně pro všechny typy organizací.

• Zapojte zaměstnance jako další vrstvu ochrany proti kybernetickým útokům souvisejícím s lidským faktorem pomocí řešení Kaspersky Automated Security Awareness Platform. To lidem vštěpuje pravidla bezpečného chování na internetu a obsahuje také nácvik simulovaného phishingového útoku, aby se naučili, jak rozpoznat phishingové e-maily a další nástrahy sociálního inženýrství.

• Optimalizujte pracovní zátěž poddimenzovaných oddělení IT pomocí služby Kaspersky Professional Services. Odborníci společnosti Kaspersky posoudí stav vašeho současného zabezpečení IT a pak rychle a přesně nasadí a nakonfigurují software Kaspersky, aby zajistili hladký nepřetržitý chod vašeho podniku. Rychlejší řešení technických incidentů a jejich menší dopad na provozní procesy nabízí služba Kaspersky Premium Support.

• Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozeznat phishingové e-maily.

• Nastavte zásady přístupu k firemním prostředkům, včetně e-mailových schránek, sdílených složek a online dokumentů. Udržujte je aktuální a zrušte příslušný přístup, když zaměstnanec již tyto údaje ke své práci nepotřebuje nebo odejde. Používejte software pro zprostředkování zabezpečení přístupu ke cloudu, který vám pomůže spravovat a monitorovat činnost zaměstnanců v rámci cloudových služeb a prosazovat bezpečnostní pravidla.

Kontakt pro média:

Darko Natalic

Corporate Communications Manager Eastern Europe & Israel at Kaspersky

E-mail: Darko.Natalic@kaspersky.com

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Zástupci USA, Izraele a Libanonu podepsali rámcovou dohodu

Zástupci Izraele, Libanonu a Spojených států podepsali dnes večer ve Washingtonu rámcovou dohodu. Oznámilo to americké ministerstvo zahraničí, kde se vedla od úterý jednání mezi izraelskými a libanonskými diplomaty. Americký ministr zahraničí Marco Rubio uvedl, že dohoda vytváří rámec pro trvalý mír a bezpečnost. Podle médií počítá s částečným odchodem izraelské armády z jihu Libanonu. Boje v oblasti trvají od března, ačkoliv byla uzavřená příměří. Zástupce Hizballáhu pohrozil, že uplatňování dohody může vést k občanské válce v Libanonu.

Íránské revoluční gardy oznámily útok na základny USA v regionu

Íránské revoluční gardy oznámily, že v reakci na americký útok napadly vojenské základny Spojených států v regionu. V noci na dnešek o tom informovala agentura AFP. Americká armáda v pátek provedla nové údery na cíle v Íránu v reakci na čtvrteční íránský útok na obchodní loď v Hormuzském průlivu.

Největší požár v USA se dál šíří, Utah vyhlásil stav nouze

Americký stát Utah vyhlásil stav nouze a před oslavami Dne nezávislosti omezil používání ohňostrojů. Na jihu státu se dál šíří požár Cottonwood Fire, který je nyní největším aktivním lesním požárem ve Spojených státech a komplikuje ho suché, větrné počasí.

Krym, jenž se potýká s nedostatkem pohonných hmot, vyhlásil nouzový stav

Moskvou dosazený šéf anektovaného Krymu Sergej Aksjonov vyhlásil na poloostrově nouzový režim, který má podle něj pomoci řešit otázky ekonomického charakteru. Konkrétní důvody nesdělil. Stanice BBC na svém ruskojazyčném webu připomněla, že Krym po útocích ukrajinských dronů zažívá palivovou krizi, kterou v posledních dnech prohloubily výpadky v dodávkách proudu. Ukrajina se už pátým rokem brání ruské vojenské invazi, v poslední době zintenzivnila své vzdušné útoky na ruské cíle.

Jihokorejská bývalá první dáma Kim Kon-hi dostala sedm let za úplatkářství

Jihokorejský soud dnes uložil bývalé první dámě Kim Kon-hi sedm let vězení za přijímání drahých darů výměnou za zprostředkování pracovních míst a obchodních výhod, informovala agentura Jonhap. Podle agentury Reuters má také zaplatit pokutu 64,8 milionů wonů (přes 896.000 Kč) a přijít o všechny přijaté dary. Třiapadesátiletá Kim si už odpykává čtyřletý trest za manipulaci s akciemi a za korupci. Její manžel, exprezident Jun Sok-jol, zase dostal doživotí za předloňské vyhlášení stanného práva.

Král Karel III. nebude bydlet v Buckinghamském paláci

Král Karel III. se po dokončení rozsáhlé rekonstrukce Buckinghamského paláce nepřestěhuje do jeho obytných prostor. S královnou Camillou zůstane v nedalekém Clarence House, zatímco palác má dál sloužit hlavně jako ceremoniální a pracovní centrum monarchie a více se otevřít veřejnosti.

Počet utonulých při vlně veder ve Francii vzrostl na 55

Počet utonulých ve Francii, kteří se v současné vlně veder chtěli osvěžit koupáním, vzrostl na 55, uvedla dnes podle agentury AFP ministryně sportu Marina Ferrariová. Pařížská policie dnes vyzvala organizátory hudebního festivalu Solidays, pochodu hrdosti na podporu komunity LGBT+ a sportovních akcí, aby je kvůli panujícím vedrům zrušily. Organizátoři pochodu Paris Pride posléze oznámili, že jej odkládají.

Ceny ropy se dočasně vrátily na předválečnou úroveň. Ohrožuje je přetrvávající nejistota

Ceny ropy klesly na předálečnou úroveň, než zase mírně vzrostly. Celkově však ceny pokračují v poklesu. Hormuzským průlivem proplouvá stále více lodí. Jednání o finální mírové dohodě pokračují, ale provází je napětí a neshody. Kromě toho došlo k útoku na plavidlo nedaleko ománského pobřeží, což přimělo Mezinárodní námořní organizaci (IMO) dočasně pozastavit evakuační plán v Hormuzském průlivu.

Japonsko kvůli dvěma blížícím se tropickým bouřím zrušilo přes 200 letů

Japonsko dnes kvůli dvěma blížícím se tropickým bouřím zrušilo přes 200 letů a desítky vlakových spojení a doporučilo lidem evakuovat se z některých oblastí, kde hrozí povodně a sesuvy půdy. Nevlídné počasí zasáhlo také Tchaj-wan, kde byly evakuovány stovky lidí a nejezdí některé vlaky, napsaly agentury AFP a Reuters.

Včelí královny nevznikají jen díky mateří kašičce

Včely medonosné patří mezi nejvýznamnější opylovače na světě a jejich role je zásadní pro fungování přírodních ekosystémů i zemědělské krajiny. Nový výzkum nyní odhalil, že vznik včelí královny je mnohem složitější proces, než se dosud předpokládalo. O její budoucnosti nerozhoduje pouze potrava, ale také prostředí, které pro ni vytváří celé včelstvo.

Soud uložil doživotní trest muži, který zaútočil na vánoční trhy v Magdeburku

 Na doživotí poslal dnes německý soud do vězení saúdskoarabského lékaře, který předloni v prosinci zaútočil na vánoční trhy v Magdeburku. Jednapadesátiletý Tálib Abdalmuhsin zabil při zběsilé jízdě po magdeburském hlavním náměstí šest lidí a přes 300 dalších zranil.

Soud nařídil odtajnit další Epsteinovy spisy, včetně výpovědi proti Trumpovi

Federální soud ve Washingtonu nařídil americkému ministerstvu spravedlnosti, aby buď zveřejnilo dosud začerněné části spisů týkajících se zesnulého sexuálního delikventa Jeffreyho Epsteina, nebo vysvětlilo, proč tak nemůže učinit. Okresní soudce Emmet Sullivan tak reagoval na žalobu nezávislé novinářky Katie Phang, která se kauzou dlouhodobě zabývá.

OSN pozastavila evakuaci v Hormuzském průlivu poté, co byla jedna nákladní loď napadena

OSN pozastavila evakuaci lodí z Hormuzského průlivu poté, co jedna nákladní loď hlásila zásah projektilem u pobřeží Ománu. Incident znovu vyvolal obavy o bezpečnost klíčové námořní trasy i o křehkou dohodu, která má ukončit válku mezi USA a Íránem.

Stovky lidí uvězněných v troskách. Venezuelu zasáhlo nejsilnější zemětřesení za více než sto let

Silné zemětřesení ve Venezuele si vyžádalo nejméně 188 obětí a přes 1 500 zraněných. Záchranáři dál pátrají po stovkách lidí uvězněných pod troskami a úřady očekávají, že počet mrtvých ještě poroste.

Nejvyšší soud USA umožnil zrušit ochranu migrantů z Haiti a Sýrie

Americký nejvyšší soud umožnil administrativě Donalda Trumpa ukončit dočasnou právní ochranu pro migranty z Haiti a Sýrie. Rozhodnutí se může dotknout stovek tisíc lidí, kteří do Spojených států odešli kvůli násilí, přírodním katastrofám nebo válce. Bez zvláštního statusu jim může hrozit deportace.
Reklama
Reklama
Reklama
Reklama