Οι κυβερνοεγκληματίες χρησιμοποιούν πλέον εναντίον των μικρότερων επιχειρήσεων τις ίδιες μεθόδους που εφαρμόζουν και κατά μεγάλων εταιρειών, προειδοποιεί η Kaspersky με αφορμή τα ευρήματα παγκόσμιας έρευνας του ερευνητικού της κέντρου, δημοσιεύοντας μάλιστα νέες οδηγίες.
Η αντίληψη ότι οι μικρομεσαίες επιχειρήσεις μπορούν να παραμένουν κάτω από το ραντάρ των κυβερνοεγκληματιών φαίνεται να αποτελεί πλέον παρελθόν. Σύμφωνα με την έρευνα, μόλις το 14% των επιχειρήσεων με λιγότερους από 500 εργαζομένους δεν αντιμετώπισε κανένα περιστατικό κυβερνοασφάλειας κατά τον τελευταίο χρόνο.
Όπως επισημαίνει η παγκόσμια εταιρεία κυβερνοασφάλειας και ψηφιακής ιδιωτικότητας, καθώς οι μικρότεροι οργανισμοί ψηφιοποιούνται και το κόστος υλοποίησης κυβερνοεπιθέσεων μειώνεται σημαντικά, οι δράστες στρέφουν ολοένα και περισσότερο την προσοχή τους σε αναπτυσσόμενες επιχειρήσεις, μετατρέποντας τις νέες τεχνολογίες σε εργαλεία επιθέσεων και εκμεταλλευόμενοι κάθε πιθανό κενό στην κυβερνοασφάλεια.
Η σχετική έρευνα πραγματοποιήθηκε μεταξύ ειδικών σε θέματα κυβερνοασφάλειας από 18 χώρες οι οποίοι εργάζονται σε μικρομεσαίες επιχειρήσεις, με στόχο να καταγράψει τους σημαντικότερους κινδύνους που αντιμετωπίζουν σήμερα.
Διαπιστώθηκε ότι κατά μέσο όρο οι οργανισμοί αντιμετώπισαν τρεις διαφορετικούς τύπους περιστατικών ασφαλείας τον τελευταίο χρόνο. Στις μικρομεσαίες επιχειρήσεις, το phishing (20%), η εκμετάλλευση ευπαθειών λογισμικού (17%) και η απομακρυσμένη πρόσβαση στα εταιρικά συστήματα (16%) αποτελούν τις συχνότερες μορφές παραβίασης. Παρότι η εκμετάλλευση άγνωστων ευπαθειών ασφαλείας (zero–day) και οι επιθέσεις μέσω έμπιστων σχέσεων (trusted relationship attacks) κατατάχθηκαν στις τελευταίες θέσεις, καθεμία από αυτές τις εξαιρετικά επικίνδυνες μορφές επίθεσης καταγράφηκε στο 8% των οργανισμών.
Παρότι οι επιχειρήσεις διαφορετικού μεγέθους αντιμετώπισαν, σε γενικές γραμμές, παρόμοιες απειλές, οι μαζικές επιθέσεις κακόβουλου λογισμικού, το ransomware, η παραβίαση εταιρικού ηλεκτρονικού ταχυδρομείου και οι επιθέσεις που εκμεταλλεύονται ευπάθειες στην τεχνητή νοημοσύνη καταγράφηκαν ελαφρώς συχνότερα σε εταιρείες με περισσότερους από 500 εργαζομένους.
Παγκόσμια Έρευνα που διενεργήθηκε από το Κέντρο Εσωτερικών Ερευνών της Kaspersky: Ποια περιστατικά αντιμετώπισε ο οργανισμός σας κατά τον τελευταίο χρόνο; (Πολλαπλής επιλογής)
Οι συμμετέχοντες κλήθηκαν επίσης να επιλέξουν τους πέντε σημαντικότερους παράγοντες που αυξάνουν τον κίνδυνο επιτυχούς κυβερνοεπίθεσης στους οργανισμούς τους. Για τις μικρομεσαίες επιχειρήσεις, οι δύο παράγοντες που συγκέντρωσαν τις περισσότερες απαντήσεις σχετίζονται με το ανθρώπινο δυναμικό: η έλλειψη τεχνογνωσίας του προσωπικού ψηφιακής ασφάλειας (24%) και η ανεπαρκής ενημέρωση των εργαζομένων εκτός του τομέα IT για θέματα ασφάλειας (23%). Παράλληλα, περισσότεροι από ένας στους πέντε ερωτηθέντες ανέφεραν ως βασικές προκλήσεις τις ανεπαρκείς πολιτικές κυβερνοασφάλειας (21%), το παρωχημένο λογισμικό και hardware (21%) και τον αυξημένο φόρτο εργασίας των τμημάτων ασφάλειας IT (20%).
Διαβάστε περισσότερα στο insuranceworld.gr










