Protext ČTKKaspersky: Nárůst kyberútoků na malé a střední firmy přes Excel

Kaspersky: Nárůst kyberútoků na malé a střední firmy přes Excel

Praha 4. července 2024 (PROTEXT) – Nová zpráva společnosti Kaspersky, vydaná u příležitosti Mezinárodního dne malých a středních podniků (MSP), který připadá na 27. června, ukazuje, že počet infekcí v tomto sektoru vzrostl v prvním čtvrtletí roku 2024 ve srovnání se stejným obdobím loňského roku o 5 %. Počet uživatelů, kteří se setkali s malwarem a jiným nežádoucím softwarem skrytým v softwarových produktech nebo jejich napodobeninách, byl 2402, přičemž pod rouškou softwaru souvisejícího s MSP bylo distribuováno 4110 unikátních souborů. To představuje meziroční navýšení o 8 % a naznačuje pokračující růst aktivity útočníků.

Podle nejnovější, dnes zveřejněné zprávy společnosti Kaspersky, jsou malé a střední podniky stále častěji cílem kyberzločinců. Nejrozšířenější formou útoku zůstávají trojské koně, které jsou obzvláště nebezpečné, protože často napodobují legitimní software. Jejich přizpůsobivost a schopnost vyhnout se tradičním bezpečnostním opatřením z nich činí rozšířený a účinný nástroj záškodníků.

Společnost Kaspersky zaznamenala v období od ledna do dubna 2024 celkem 100.465 útoků trojských koní, což představuje 7% nárůst oproti stejnému období v roce 2023 a o 83.145 útoků více než u další největší naměřené hrozby typu DangerousObjects, u které bylo zaznamenáno 17.320 útoků – o 6994 více než v roce 2023.

Na pozici prvního kanálu útoku se vrátil Microsoft Excel, který se mezi lety 2023 a 2024 posunul ze čtvrtého na první místo. Na druhém místě byl Microsoft Word a na třetím místě skončily Microsoft PowerPoint a Salesforce.

Analytici společnosti Kaspersky prozkoumali telemetrii Kaspersky Security Network (KSN) v souvislosti s vybranými aplikacemi, jako jsou MS Office, MS Teams, Skype a další programy používané v malých a středních podnicích. To jim umožnilo získat informace o hrozbách v tomto sektoru a zjistit výskyt škodlivých souborů a nežádoucího softwaru s vazbou na sledované aplikace, jakož i počet uživatelů napadených těmito soubory.

Pro malé a střední podniky je stálou hrozbou phishing a může pro ně mít katastrofální následky. Zaměstnanci dostávají odkazy na zdánlivě známé a legitimní webové stránky, které napodobují oblíbené služby, firemní portály a platformy online bankovnictví. Jakmile se cíl přihlásí, nechtěně tím prozradí uživatelská jména a hesla kyberzločincům nebo spustí automatické kybernetické útoky, čímž ohrozí citlivé informace a bezpečnost podniku.

„Naše průzkumy ukazují, že pro podniky zůstává významnou zranitelností lidská chyba. Všudypřítomné používání aplikace Microsoft Excel v kancelářských prostředích navíc poskytuje živnou půdu pro kyberzločince, kteří mohou skrývat a šířit škodlivá data ve velkých souborech, jež jsou pak sdíleny v rámci celého podniku,“ uvádí Vasilij Kolesnikov, expert na kybernetickou bezpečnost ve společnosti Kaspersky.

Ochrana sektoru malých a středních podniků před rostoucími zájmy kyberzločinců má zásadní význam pro globální hospodářské, sociální a environmentální výzvy, které doléhají zejména na rozvíjející se ekonomiky. Podle údajů OSN je 7 z 10 pracovních míst v těchto ekonomikách v sektoru malých a středních podniků, které mají ztížený přístup k financování, což jim znesnadňuje také ochranu před kyberútoky.

Celou zprávu si můžete přečíst na Securelist.com.

Při ochraně vašeho podniku před kybernetickými hrozbami mějte na paměti následující doporučení:

• K ochraně před širokou škálou hrozeb použijte EDR a XDR řešení z produktové řady Kaspersky Next, která dokážou zajistit ochranu v reálném čase, přehled o hrozbách, jejich vyšetřování a příslušné reakce na ně pro všechny typy organizací.

• Zapojte zaměstnance jako další vrstvu ochrany proti kybernetickým útokům souvisejícím s lidským faktorem pomocí řešení Kaspersky Automated Security Awareness Platform. To lidem vštěpuje pravidla bezpečného chování na internetu a obsahuje také nácvik simulovaného phishingového útoku, aby se naučili, jak rozpoznat phishingové e-maily a další nástrahy sociálního inženýrství.

• Optimalizujte pracovní zátěž poddimenzovaných oddělení IT pomocí služby Kaspersky Professional Services. Odborníci společnosti Kaspersky posoudí stav vašeho současného zabezpečení IT a pak rychle a přesně nasadí a nakonfigurují software Kaspersky, aby zajistili hladký nepřetržitý chod vašeho podniku. Rychlejší řešení technických incidentů a jejich menší dopad na provozní procesy nabízí služba Kaspersky Premium Support.

• Zajistěte svým zaměstnancům základní školení o hygieně kybernetické bezpečnosti. Proveďte simulovaný phishingový útok, abyste se ujistili, že vědí, jak rozeznat phishingové e-maily.

• Nastavte zásady přístupu k firemním prostředkům, včetně e-mailových schránek, sdílených složek a online dokumentů. Udržujte je aktuální a zrušte příslušný přístup, když zaměstnanec již tyto údaje ke své práci nepotřebuje nebo odejde. Používejte software pro zprostředkování zabezpečení přístupu ke cloudu, který vám pomůže spravovat a monitorovat činnost zaměstnanců v rámci cloudových služeb a prosazovat bezpečnostní pravidla.

Kontakt pro média:

Darko Natalic

Corporate Communications Manager Eastern Europe & Israel at Kaspersky

E-mail: Darko.Natalic@kaspersky.com

Zdroj: Kaspersky

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Pohřeb zavražděné dívky ve Francii doprovázely protesty proti selhání úřadů

Ve francouzském městečku Fleurance se v pátek konal pohřeb jedenáctileté Lyhanny, jejíž vražda otřásla celou zemí. Smutečního obřadu se kromě rodiny zúčastnily stovky místních obyvatel. Před radnicemi v regionu Gers vlály vlajky na půl žerdi a starostové vyzvali veřejnost k pietním shromážděním na podporu dívčiny rodiny.

Na sto tisíc lidí přišlo na první pochod komunity LGBT+ v Tel Avivu od roku 2023

Na sto tisíc lidí se v pátek v Tel Avivu podle místních úřadů účastnilo takzvaného pochodu hrdosti komunity LGBT+, šlo o první Pride parade v Tel Avivu od října 2023, kdy útokem teroristického hnutí Hamás začala válka v Pásmu Gazy. Informoval o tom server The Times of Israel (ToI). Některým lidem policie zabránila v účasti na tomto pochodu, protože přišli s protivládními symboly.

Kryptoburzy vydělaly na horečce kolem akcií SpaceX

Vstup SpaceX na burzu přitáhl pozornost i mimo tradiční finanční trhy. Kryptoburzy před IPO nabídly obchodníkům rizikové deriváty, přes které mohli sázet na budoucí cenu akcií firmy. Do těchto produktů přitekly miliardy dolarů ještě předtím, než se akcie SpaceX začaly veřejně obchodovat.

Izrael opět bombardoval jih Libanonu s tím, že Hizballáh porušuje příměří

Izraelská armáda dnes opět bombardovala jih Libanonu poté, co vyzvala obyvatele dvou desítek obcí v oblasti k evakuaci. Zdůvodnila to tím, že libanonské militantní hnutí Hizballáh opakovaně porušilo příměří, informovala agentura AFP s odvoláním na libanonskou státní tiskovou agenturu NNA. Izraelská armáda ráno na sociální síti X arabsky vyzvala k evakuaci obyvatele 14 obcí v okrese Nabatíja a šesti v okrese Džazín. Uvedla také, že Hizballáh "opakovaně porušil příměří" a že proti němu zasáhne. Předtím se rozezněly varovné sirény na severu Izraele, podle izraelské armády kvůli dronovým útoků z Libanonu.

Úbytek včel ohrožuje lidské zdraví i úrodu

Včely nejsou důležité jen pro výrobu medu. Jejich úbytek může mít přímé dopady na lidské zdraví, protože ovlivňuje dostupnost ovoce, zeleniny a dalších potravin bohatých na důležité živiny. Nejcitelněji se to projevuje v odlehlých oblastech, kde jsou lidé závislí především na vlastní zemědělské produkci.

Švýcaři budou hlasovat o omezení počtu obyvatel

Švýcarsko čeká referendum, které může výrazně zasáhnout do jeho migrační politiky i vztahů s Evropskou unií. Voliči budou rozhodovat, zda má země zastropovat počet obyvatel na 10 milionů. Firmy varují, že přísnější pravidla pro přistěhovalectví by mohla poškodit konkurenceschopnost jedné z nejbohatších ekonomik světa.

Cizí rozvědky podle Číny provádějí podmořskou špionáž pomocí želv a ryb

Zahraniční rozvědky využívají želvy a ryby vybavené senzory ke sběru citlivých dat a mapování podmořských zón čínského pobřeží. V pátek to podle agentury AFP uvedlo čínské ministerstvo státní bezpečnosti v příspěvku na sociálních sítích nazvaném V hlubinách moře se proudy chvějí. Rozvědky podle Pekingu používají i další nové špionážní vybavení a čínští rybáři by proto měli být ostražití a hlásit veškeré podezřelé předměty, které na moři naleznou.

Ukrajinský útok způsobil požár v ruském přístavu, jeden člověk zemřel

Ukrajinský dronový útok v noci na dnešek způsobil požár v přístavu Těmrjuk v jihoruském Krasnodarském kraji. Jeden člověk zemřel a tři další utrpěli zranění, informoval gubernátor Veniamin Kondratěv. Další útok podle místních úřadů způsobil požár v průmyslovém areálu v jihoruské Volgogradské oblasti, podrobnosti však zatím nejsou k dispozici, napsala agentura Reuters.

Ve Venezuele byl zabit šéf gangu Tren de Aragua, uvedl Trump. Caracas akci koordinoval s USA

Při společné americko-venezuelské operaci byl zabit šéf venezuelského gangu Tren de Aragua zvaný Niňo Guerrero, uvedl dnes na sociální síti Truth Social americký prezident Donald Trump. Informaci posléze potvrdila venezuelská vláda, podle níž byl Guerrero zabit na jihovýchodě Venezuely. Deník El País dnes napsal, že se to mohlo stát při velké operaci venezuelské armády před třemi dny u hranic s Brazílií a Guyanou.

Akcie SpaceX jsou na burze, předběžně naznačují růst alespoň o 28 procent

Na trhu Nasdaq ve Spojených státech jsou ode dneška veřejnosti k dispozici akcie americké společnosti SpaceX, kterou založil a vede podnikatel Elon Musk. V primární veřejné nabídce akcií (IPO) podnik získal 75 miliard dolarů (1,57 bilionu Kč), jde tak o největší IPO všech dob. Předběžné propočty ukazují, že akcie by mohly v úvodu obchodování zpevnit alespoň o 28 procent na 174 dolarů za kus, uvedla agentura Reuters.

Thajská princezna zemřela po letech v komatu

Thajská princezna Bajrakitiyabha Narendira Debyavati, nejstarší dcera krále Mahy Vajiralongkorna, zemřela ve věku 47 let. Oznámil to v pátek thajský královský palác. Princezna byla podle oficiálního prohlášení dlouhodobě vážně nemocná a téměř čtyři roky strávila v bezvědomí.

Evropa mizí pod betonem. Přírodu ztrácí rychleji, než se myslelo

Evropa přichází o krajinu výrazně rychleji, než ukazují oficiální statistiky. Nová studie odhalila, že skutečný rozsah úbytku půdy je téměř dvojnásobný oproti dosavadním odhadům. Vědci upozorňují, že pod betonem, asfaltem a novou zástavbou každoročně mizí mnohem více přírody i zemědělské půdy, než si evropské státy dosud uvědomovaly.

Ukrajinské a ruské úřady hlásí mrtvé a zraněné po dronových útocích nepřítele

Ruské útoky v ukrajinské Sumské oblasti v noci na dnešek zabily železničářku a další zranily. Dva mrtvé hlásí úřady v ruské Brjanské oblasti. Ukrajinské drony útočily také v Tatarstánu a zranily tři lidi, informoval šéf regionu Rustam Minnichanov. Ukrajinská armáda ohlásila zásah dvou ruských rafinérií a chemičky.

Nigerijská armáda za rok zabila přes 13.000 teroristů, tvrdí prezident Tinubu

Nigerijská armáda v uplynulém roce zabila více než 13.000 teroristů, prohlásil dnes prezident země Bola Tinubu. Zároveň podle něj od jeho nástupu do funkce v roce 2023 klesl počet obětí islamistického povstání o 81 procent. Informovala o tom agentura AFP.

Velké solné jezero skrývá podzemní zásoby sladké vody

Pod vysychajícím Velkým solným jezerem v americkém Utahu se nachází mnohem větší zásoba sladké vody, než se dosud předpokládalo. Vědci nově zmapovali podzemní systém, který sahá několik kilometrů pod dno jezera a může významně ovlivnit pohled na fungování této unikátní krajiny i možnosti boje s prachovým znečištěním.
Reklama
Reklama
Reklama
Reklama