ΟΙΚΟΝΟΜΙΑ

Οι μικρομεσαίες επιχειρήσεις στο στόχαστρο του ψηφιακού εγκλήματος

Οι απατεώνες χρησιμοποιούν πολλές μεθόδους, συμπεριλαμβανομένης της εκμετάλλευσης τρωτών σημείων, της χρήσης μηνυμάτων phishing, παραπλανητικών μηνυμάτων και ακόμη και της χρήσης φαινομενικά αβλαβών συνδέσμων YouTube

Οι μικρομεσαίες επιχειρήσεις στο στόχαστρο του ψηφιακού εγκλήματος

Στο μικροσκόπιό του συνεχίζει να θέτει τις μικρομεσαίες επιχειρήσεις το ψηφιακό έγκλημα και μάλιστα με αυξανόμενη ένταση και μέσα από μια σειρά εξελιγμένων τακτικών. Καθώς οι μικρομεσαίες επιχειρήσεις αποτελούν ένα αξιοσημείωτο 90% του συνόλου των εταιρειών διεθνώς και συμβάλλουν στο 50% του παγκόσμιου ακαθάριστου εγχώριου προϊόντος, υπάρχει αυξανόμενη επείγουσα ανάγκη για ισχυρότερα μέτρα ασφάλειας στον κυβερνοχώρο για την προστασία τους.

Ο αριθμός των εργαζομένων σε ΜμΕ, που αντιμετωπίζουν κακόβουλο ή ανεπιθύμητο λογισμικό, το οποίο παριστάνει νόμιμες επιχειρηματικές εφαρμογές, παρέμεινε σχετικά σταθερός από έτος σε έτος: 2.478 το 2023 σε σύγκριση με 2.572 το 2022, με τους εγκληματίες του κυβερνοχώρου να επιμένουν στις προσπάθειές τους να διεισδύσουν σε αυτές τις επιχειρήσεις.

Οι απατεώνες χρησιμοποιούν πολλές μεθόδους, συμπεριλαμβανομένης της εκμετάλλευσης τρωτών σημείων, της χρήσης μηνυμάτων phishing, παραπλανητικών μηνυμάτων και ακόμη και της χρήσης φαινομενικά αβλαβών συνδέσμων YouTube, όλα με στόχο την απόκτηση μη εξουσιοδοτημένης πρόσβασης σε ευαίσθητα δεδομένα. “Αυτή η ανησυχητική τάση υπογραμμίζει την επείγουσα ανάγκη για ενισχυμένα μέτρα ασφάλειας στον κυβερνοχώρο για την προστασία των μικρομεσαίων επιχειρήσεων από τέτοιου είδους επιθέσεις”, αναφέρει η Kaspersky.

Έκθεση της εταιρείας αποκαλύπτει ότι ο συνολικός αριθμός των ανιχνεύσεων αυτών των κακόβουλων αρχείων, που απευθύνονται σε μικρομεσαίες επιχειρήσεις, κατά τους πρώτους πέντε μήνες του 2023 έφτασε τις 764.015.

Μέσα επίθεσης

Τα exploits ήταν η πιο διαδεδομένη απειλή για τις μικρομεσαίες επιχειρήσεις, αντιπροσωπεύοντας το 63% (483.980) όλων των ανιχνεύσεων κατά τους πρώτους πέντε μήνες του 2023. Αυτά τα κακόβουλα προγράμματα στοχεύουν ευπάθειες λογισμικού, επιτρέποντας στους εγκληματίες του κυβερνοχώρου να εκτελούν κακόβουλο λογισμικό, να αυξάνουν τα προνόμιά τους ή να διακόπτουν κρίσιμες εφαρμογές χωρίς καμία αλληλεπίδραση του χρήστη.

Οι απειλές phishing και απάτης αποτελούν σημαντικό κίνδυνο για τις μικρομεσαίες επιχειρήσεις, με τους εγκληματίες του κυβερνοχώρου να εξαπατούν επιδέξια τους εργαζόμενους, ώστε να αποκαλύψουν εμπιστευτικές πληροφορίες ή να πέσουν θύματα οικονομικών απατών.

Παραδείγματα τέτοιων παραπλανητικών τακτικών περιλαμβάνουν ψεύτικες τραπεζικές σελίδες, σελίδες παραδόσεων και πιστωτικών υπηρεσιών, που έχουν σχεδιαστεί για να εξαπατήσουν ανυποψίαστα άτομα.

Επιπλέον, η έκθεση της Kaspersky εφιστά την προσοχή σε μια συχνά χρησιμοποιούμενη μέθοδο διείσδυσης στα smartphones των εργαζομένων, που αναφέρεται ως "smishing" - ένας έξυπνος συνδυασμός SMS και phishing.

Με την τεχνική αυτή, το θύμα λαμβάνει ένα μήνυμα κειμένου με έναν σύνδεσμο, που διανέμεται μέσω διαφόρων πλατφορμών, όπως SMS, WhatsApp, Facebook Messenger, WeChat και άλλες. Εάν ο ανυποψίαστος χρήστης κάνει κλικ στο ενσωματωμένο link, η συσκευή του γίνεται ευάλωτη στη μεταφόρτωση κακόβουλου κώδικα, θέτοντας σε κίνδυνο την ασφάλειά του.

Πηγή:sepe.gr

Γίνε ο ρεπόρτερ του CRETALIVE

Στείλε την είδηση