脅威アクターは、ChatGPT、Cisco AnyConnect、Google Meet、Microsoftチームなどの人気のあるソフトウェアとサービスの信頼できる名前をますます活用して、洗練されたサイバー攻撃を調整しています。
最近によると 報告 Kaspersky Labによると、SMBはしばしば大企業よりも強化されていないと認識されており、日和見的なハッカーと組織化されたサイバー犯罪グループの両方の主要なターゲットです。
上昇するサイバー脅威
このレポートは、2025年1月から4月の間にKaspersky Security Network(KSN)のデータに基づいており、約8,500人のSMBユーザーがマルウェアまたは潜在的に望ましくないソフトウェア(PU)が正当なツールに偽装した攻撃に直面していることを明らかにしています。
これらの中で、Zoomは最も模倣されたプラットフォームとして登場し、1,652のユニークな悪意のあるファイルが合計の41%と2024年の14%のサージを備えています。
ブランドページを模倣します
OutlookやPowerPointなどのMicrosoft Officeアプリケーションが続き、それぞれ16%でしたが、CHATGPTのようなAI駆動型ツールでは、悪意のあるファイルに115%の急増が見られ、177件に達しました。
進化する脅威の状況は、AIサービスとコラボレーションプラットフォームを悪用することへのシフトを強調し、遠隔の作業傾向の中で広範囲にわたる採用を活用しています。
攻撃者は、AIを搭載した自動化でフィッシングおよびマルウェアキャンペーンをスケーリングするだけでなく、戦術をSMBオペレーションに統合するサービスを模倣するように適応させています。
フィッシングスキームが増加しています
たとえば、MicrosoftチームとGoogleドライブでは、それぞれ悪意のあるファイルシェアが3パーセントと1パーセントポイントを超えて増加しました。これは、サイバー犯罪者がこれらのツールを信頼してユーザーを欺き、有害なコンテンツをダウンロードする方法を反映しています。
さらに、2025年のDeepSeekのような新しいAIモデルの出現により、頻繁に非難されたアプリケーションに含まれることがすでに含まれています。
ソフトウェアのなりすましを超えて、SMBをターゲットにしたフィッシングスキームはより陰湿なものになり、攻撃者はGoogleビジネスアカウントやGlobal Trust Bankのような銀行サービスを模倣して資格を盗んだり、資格を盗んだりします。
フィッシングメール
「ナイジェリア」の大規模な財務転送を約束する「ナイジェリア」詐欺などの古典的な詐欺は、疑いを持たないビジネスを獲得し続けており、しばしば約束の吹き言のためのより少ない前払いの支払いを要求しています。
2025年にSMBに特定された主な脅威には、ダウンローダー、トロイの木馬、アドウェアが含まれ、ダウンロード者は悪意のあるペイロードを密かにインストールするツールとしてリードしています。
データの盗難やシステムの混乱、およびアドウェアができるトロイの木馬は、しばしばフリーソフトウェアにバンドルされ、最高のリスクを締めくくります。
Kasperskyの専門家は、正当なリモートアクセスソフトウェアの偽のWebサイトを介して広がるTOKPSなどのキャンペーンで例証されるトロイの木馬やバックドアなどの追加の危険を警告しています。
これらの脅威に対処するために、SMBは、エンドポイントセキュリティソリューション、フィッシング認識に関する定期的な従業員トレーニング、公式ソースからのソフトウェアダウンロードのための厳格なプロトコルなど、堅牢なサイバーセキュリティ措置を採用するように促されています。
多要因認証の実装、更新されたアクセス制御の維持、および重要なデータのバックアップも、これらの持続的で進化するサイバー脅威に対する回復力を確保するための重要な手順です。
規制が厳しくなり、洗練が拡大するにつれて、SMBはサイバーセキュリティを優先して、業務を守り、ますます敵対的なデジタル環境でビジネスの継続性を維持する必要があります。
このニュースを興味深いものにしてください!フォローしてください グーグルニュース、 LinkedIn、 そして x インスタントアップデートを取得します
#脅威アクターはChatGptCisco #AnyConnectGoogle #MeetおよびSMBSの攻撃のチームを悪用します