Így támadják a kkv-kat a kibertérben

​A Sophos közzétette a legújabb kiberfenyegetettségi jelentését, amelyben a kis- és középvállalkozásokat érintő legrelevánsabb kiberkockázatokat elemzi.
 

A jelentés szerint 2023-ban a kkv-kat sújtó kártékony programok közel fele jelszólopó, billentyűzetfigyelő és egyéb kémprogram volt. A zsarolóprogramokkal végrehajtott támadások száma eközben stagnált, de összesgében továbbra is ez jelenti a legnagyobb kiberfenyegetést a kisebb cégek számára is. Ebből a szempontból az elmúlt hónapokban a legtöbb problémát és kárt a LockBit ransomware okozta, de például az Akira és a BlackCat zsarolóvírusok is nagyon aktívak voltak.
 
A Sophos kitért arra, hogy a kibertámadók folyamatosan fejlesztik a social engineering módszereiket és az üzleti e-mailek kompromittálására épülő (BEC) támadásaikat. Elmondható, hogy a vírusokkal való károkozások után a BEC jelenti a második legnagyobb fenyegetést a cégekre nézve.
 
A BEC-támadások során a csalók ahelyett, hogy pusztán egy-egy mellékletet tartalmazó e-mailt küldenének, sokkal nagyobb valószínűséggel lépnek kapcsolatba a célpontjaikkal úgy, hogy párbeszédet kezdeményeznek. Ezzel egyrészt későbbi károkozásokhoz szükséges információkat próbálnak kipuhatolni, másrészt ilyen módon igyekeznek megtéveszteni az áldozataikat, és akár téves banki utalásokra rábírni őket.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Django legújabb kiadása hat biztonsági hibajavítást tartalmaz.

  2. 3

    A Cisco Prime Infrastructure kapcsán egy biztonsági hibára derült fény.

  3. 4

    A GLPI fejlesztői két biztonsági résről számoltak be.

  4. 3

    Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.

  5. 4

    A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.

  6. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  7. 4

    A GIMP egy fontos biztonsági javítást kapott.

  8. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  9. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  10. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

Partnerhírek
Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

hirdetés
Közösség