日本語版
最新ニュース
世界

中小企業に対する Microsoft Excel の「ビークル」攻撃が増加中

の新しい研究 カスペルスキー によると、2024 年の第 1 四半期に中小企業 (SMB) が直面した攻撃の数は、前年同期と比較して 5% 増加しました。 ソフトウェア製品を隠したり模倣したりするマルウェアや望ましくないソフトウェアに遭遇したユーザーの数は 2,402 人で、中小企業の活動に関連するソフトウェアとして 4,110 個の固有ファイルが配布されました。 これは年間 8% の増加に相当し、サイバー犯罪活動が引き続き強化されていることを示しています。 最近発表されたカスペルスキーの最新レポートによると、中小企業 (SMB) がサイバー犯罪者の標的になることが増えています。 トロイの木馬は、ウイルスとは異なり、自身を複製することができず、通常は正規のソフトウェアを模倣するため、特に危険であるため、依然として最も一般的な攻撃の形式です。 それらの適応性と従来のセキュリティ対策を回避する能力により、サイバー犯罪者にとって広範囲にわたる強力なツールとなっています。 カスペルスキーは、2024 年 1 月から 4 月までのトロイの木馬攻撃の数を 100,465 件と記録し、2023 年の同時期と比較して 7% 増加しました。このトロイの木馬攻撃は、次に記録された脅威である DangerousObjects よりも 83,145 件多くなっています。攻撃件数は…

中小企業に対する Microsoft Excel の「ビークル」攻撃が増加中

1720675994
2024-07-10 12:22:00

の新しい研究 カスペルスキー によると、2024 年の第 1 四半期に中小企業 (SMB) が直面した攻撃の数は、前年同期と比較して 5% 増加しました。 ソフトウェア製品を隠したり模倣したりするマルウェアや望ましくないソフトウェアに遭遇したユーザーの数は 2,402 人で、中小企業の活動に関連するソフトウェアとして 4,110 個の固有ファイルが配布されました。 これは年間 8% の増加に相当し、サイバー犯罪活動が引き続き強化されていることを示しています。

最近発表されたカスペルスキーの最新レポートによると、中小企業 (SMB) がサイバー犯罪者の標的になることが増えています。 トロイの木馬は、ウイルスとは異なり、自身を複製することができず、通常は正規のソフトウェアを模倣するため、特に危険であるため、依然として最も一般的な攻撃の形式です。 それらの適応性と従来のセキュリティ対策を回避する能力により、サイバー犯罪者にとって広範囲にわたる強力なツールとなっています。

カスペルスキーは、2024 年 1 月から 4 月までのトロイの木馬攻撃の数を 100,465 件と記録し、2023 年の同時期と比較して 7% 増加しました。このトロイの木馬攻撃は、次に記録された脅威である DangerousObjects よりも 83,145 件多くなっています。攻撃件数は 17,320 件で、2023 年より約 6,994 件増加しました。

Microsoft Excel は第 1 位の攻撃ターゲットの地位を取り戻し、2023 年から 2024 年にかけて 4 位から 1 位に上昇しました。 2 位は Microsoft Word で、3 番目に標的とされたアプリケーションは Microsoft PowerPoint と Salesforce でした。

カスペルスキーのアナリストは、中小企業 (SMB) 分野に影響を与える脅威に関する情報にアクセスするために、MS Office、MS Teams、Skype、および中小企業で使用されているその他のプログラムなどの特定のアプリケーションと Kaspersky Security Network (KSN) を比較しました。テレメトリデータ。 これにより、悪意のあるファイルやこれらのプログラムに関連する望ましくないソフトウェアの蔓延と、これらのファイルによって攻撃されているユーザーの数を判断できるようになります。

フィッシングは中小企業分野において依然として脅威であり、企業に壊滅的な結果をもたらす可能性があります。 従業員は、人気のあるサービス、企業ポータル、オンライン バンキング プラットフォームを模倣した一見馴染みのある正規の Web サイトへのリンクを受け取ります。 ターゲットが接続されると、意図的にユーザー名とパスワードをサイバー犯罪者に公開したり、自動化されたサイバー攻撃を引き起こしたりして、機密情報やビジネスのセキュリティを危険にさらします。

「データが示すように、多くの場合、サイバーセキュリティ意識の欠如による人的エラーは、依然として中小企業にとって重大な脆弱性点となっています。さらに、オフィス環境での Microsoft Excel の普及により、サイバー犯罪者が悪意のあるデータを隠蔽し、管理する機会が生じています」中小企業は自分たちがターゲットではないと錯覚しているかもしれませんが、相互接続された資産からなる広大なエコシステムの一部であり、このためサイバー犯罪者はあらゆる弱点を突いてきます。すべての中小企業にとって、すべての企業資産へのアクセスに関する厳格なポリシーを確立し、スタッフが基本的なサイバー セキュリティ ルールに従うことの重要性を定期的に思い出させることが重要です。」 カスペルスキーのサイバーセキュリティ専門家、ヴァシリー・コレスニコフ氏はこう述べています。

増加するサイバー攻撃から中小企業セクターを保護することは、特に新興国および発展途上国において、今後の世界的な経済、社会、環境の課題に対処するために重要です。 国連の統計によると、新興経済国の雇用の10件中7件が中小企業部門にある一方、金融へのアクセスは不釣り合いに要求が厳しく、この部門の企業を攻撃から守ることがより困難になっています。

ビジネスをサイバー攻撃から保護するには、次のガイドラインを考慮してください。

  • 企業を幅広い脅威から守るには、あらゆる規模や業界の組織にリアルタイム保護、脅威検出、EDR および XDR の調査と対応機能を提供する Kaspersky Next 製品ラインのソリューションを使用してください。 現在のニーズと利用可能なリソースに応じて、最適な製品層を選択し、サイバーセキュリティ要件が変化した場合は別の製品層に簡単に切り替えることができます。
  • Kaspersky Automated Security Movement プラットフォームを通じて、人為的デジタル攻撃に対するスタッフの意識を高めます。 このプラットフォームには、フィッシングの模擬演習が含まれており、ユーザーがフィッシングメールやその他の社会的に構築された誘惑を認識する方法を学習できるため、安全なオンライン行動を形成するのに役立ちます。
  • スタッフに基本的な知識を提供する スタッフにサイバーセキュリティ衛生トレーニングに参加する機会を与えます。 模擬フィッシング攻撃を実行して、フィッシングメールの見分け方を確認します。
  • 電子メールの受信箱、共有フォルダー、電子ドキュメントなどの企業データへのアクセスに特定のポリシーを適用します。 頻繁に更新し、従業員が業務上必要なくなった場合や退職した場合にはアクセスを削除します。 クラウド サービスでの従業員のアクティビティの管理と監視、およびセキュリティ ポリシーの適用に役立つ、安全なクラウド アクセス仲介ソフトウェアを使用します。
  • 重要なデータを定期的にバックアップして、緊急時に企業情報の安全を確保します。
  • カスペルスキー プロフェッショナル サービスの導入により、大きな課題に直面している IT 部門のワークロードが最適化されます。 カスペルスキーの専門家が現在の IT セキュリティの状態を評価し、カスペルスキー ソフトウェアを迅速かつ正確に展開して構成し、トラブルのないパフォーマンスを継続的に保証します。 さらに、カスペルスキー プレミアム サポート サービスは、技術的なインシデントの迅速な解決を促進し、ビジネス プロセスへの影響を軽減します。

#中小企業に対する #Microsoft #Excel #のビークル攻撃が増加中

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。