Kaspersky ยืนยัน SMB ตกเป็นเป้าหมายแฮกเกอร์
2022.08.09
Kaspersky ยืนยัน SMB ตกเป็นเป้าหมายแฮกเกอร์
การวิจัยล่าสุดที่ดำเนินการโดย Kaspersky ได้ยืนยันว่าธุรกิจขนาดเล็กและขนาดกลางกำลังกลายเป็นเป้าหมายของ Sureshot สำหรับอาชญากรไซเบอร์ มากกว่าองค์กรขนาดใหญ่
ในการศึกษาที่ดำเนินการระหว่างเดือนมกราคม 2564 ถึงเมษายน 2565 นักวิจัยระบุว่าธุรกิจขนาดเล็กมีแนวโน้มที่จะถูกโจมตีทางไซเบอร์มากกว่าธุรกิจขนาดใหญ่ถึงสามเท่า สิ่งที่น่ากังวลเกี่ยวกับการวิจัยคือการค้นพบว่า SMB ที่ SMB สูญเสียโดยเฉลี่ยเมื่อตกเป็นเป้าหมายของการโจมตีทางไซเบอร์ได้เพิ่มขึ้นจาก $34,000 เป็น $200,000 นอกจากความสูญเสียที่เกิดขึ้นนี้ ธุรกิจขนาดเล็กเหล่านี้ยังต้องเสียค่าธรรมเนียมทางกฎหมาย บทลงโทษในการปฏิบัติตามข้อกำหนด ความเสียหายต่อชื่อเสียงของธุรกิจ และการสูญเสียลูกค้า
ในช่วงไม่กี่ปีที่ผ่านมา การโจมตีธุรกิจขนาดเล็กและขนาดกลางก็เพิ่มขึ้นเช่นกัน มีการสังเกตการขโมยรหัสผ่าน การขโมยข้อมูลที่เกี่ยวข้องกับบัญชีบริษัท และการเข้าถึงเครือข่ายองค์กรที่เป็นการฉ้อโกงเพิ่มขึ้นตั้งแต่ปี 2564 วัฒนธรรม WFH ยังนำความเสี่ยงมากมายมาสู่เครือข่าย SMB เนื่องจากพนักงานไม่ใส่ใจที่จะปฏิบัติตามหลักสุขอนามัยด้านความปลอดภัยทางไซเบอร์ขั้นพื้นฐาน
ดังนั้น Kaspersky จึงแนะนำให้ผู้เชี่ยวชาญด้านไอทีที่ทำงานในบริษัทดังกล่าวหลีกเลี่ยงภัยคุกคามทางไซเบอร์ดังกล่าวโดยใช้มาตรการรักษาความปลอดภัยทางไซเบอร์ที่เหมาะสมในเชิงรุก ช่วยหลีกเลี่ยงค่าใช้จ่ายที่เป็นภาระเมื่อเกิดเหตุการณ์ขึ้น
“สำหรับบริษัทที่ดำเนินงานในภาคธุรกิจขนาดเล็ก มีความเป็นไปได้ 90% ที่จะถูกโจมตีโดยเหตุการณ์ทางไซเบอร์ในอีกไม่กี่เดือนข้างหน้า สิ่งเดียวที่พวกเขาไม่สามารถคาดเดาเกี่ยวกับเหตุการณ์คือเมื่อจะเกิดขึ้น ดังนั้น การฝึกอบรมพนักงานตามความเหมาะสมและการรักษาแผนความต่อเนื่องทางธุรกิจไว้อย่างเหมาะสม” Denis Parinov นักวิจัยด้านความปลอดภัยของ Kaspersky กล่าว
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21