Így támadják a kkv-kat a kibertérben

​A Sophos közzétette a legújabb kiberfenyegetettségi jelentését, amelyben a kis- és középvállalkozásokat érintő legrelevánsabb kiberkockázatokat elemzi.
 

A jelentés szerint 2023-ban a kkv-kat sújtó kártékony programok közel fele jelszólopó, billentyűzetfigyelő és egyéb kémprogram volt. A zsarolóprogramokkal végrehajtott támadások száma eközben stagnált, de összesgében továbbra is ez jelenti a legnagyobb kiberfenyegetést a kisebb cégek számára is. Ebből a szempontból az elmúlt hónapokban a legtöbb problémát és kárt a LockBit ransomware okozta, de például az Akira és a BlackCat zsarolóvírusok is nagyon aktívak voltak.
 
A Sophos kitért arra, hogy a kibertámadók folyamatosan fejlesztik a social engineering módszereiket és az üzleti e-mailek kompromittálására épülő (BEC) támadásaikat. Elmondható, hogy a vírusokkal való károkozások után a BEC jelenti a második legnagyobb fenyegetést a cégekre nézve.
 
A BEC-támadások során a csalók ahelyett, hogy pusztán egy-egy mellékletet tartalmazó e-mailt küldenének, sokkal nagyobb valószínűséggel lépnek kapcsolatba a célpontjaikkal úgy, hogy párbeszédet kezdeményeznek. Ezzel egyrészt későbbi károkozásokhoz szükséges információkat próbálnak kipuhatolni, másrészt ilyen módon igyekeznek megtéveszteni az áldozataikat, és akár téves banki utalásokra rábírni őket.
 
Az adathalászatra és kéretlen elektronikus levelekre épülő csalások továbbra is jelen vannak. A problémás küldemények kiszűrését elkerülendő, a támadók ezen a téren is újításokat vezettek be. Viszonylag gyakorivá váltak a OneNote-tal való visszaélések, illetve egyre több tömörített állomány jelenik meg a spamekben. Ugyanakkor a PDF-formátumú mellékletekkel való visszaélések, megtévesztések sem tűntek el.
 
A fentiek arra hívják fel a figyelmet, hogy a naprakészen tartott védelmi technológiák mellett továbbra is nélkülözhetetlen a biztonságtudatos internetezés és levelezés.
 
  1. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  2. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  3. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  4. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  5. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  6. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  7. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

  8. 4

    A PuTTY-hoz egy biztonsági frissítés vált elérhetővé.

  9. 4

    A XenServer és a Citrix Hypervisor is biztonsági frissítéseket kapott.

  10. 3

    A GitLab újabb biztonsági javításokat adott ki.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség