Loading...

Sự trỗi dậy của các cuộc tấn công vào Microsoft Excel làm gia tăng lây nhiễm trong các doanh nghiệp vừa và nhỏ

Ngày đăng: 
28/06/2024 10:36
Lượt xem:
600

Báo cáo mới nhất của Kaspersky tiết lộ số vụ lây nhiễm trong các doanh nghiệp vừa và nhỏ (SMBs) đã tăng 5% trong quý I năm 2024, so với cùng kỳ năm ngoái. 

Bên cạnh đó, số lượng người dùng chạm trán phần mềm độc hại, ẩn trên thiết bị và mô phỏng phần mềm chính thống lên đến 2.402 vụ với 4.110 tệp được phân phối dưới dạng các phần mền liên quan đến SMBs. Những con số này cho thấy hoạt động tấn công đang gia tăng với mức tăng 8% so với cùng kỳ năm ngoái.

Theo báo cáo mới nhất của Kaspersky, ngày càng có nhiều doanh nghiệp SMBs trở thành mục tiêu của các tội phạm mạng. Hình thức tấn công phổ biến nhất tiếp tục là Trojan, mặc dù không có khả năng tự sao chép giống như virus nhưng chúng có thể bắt chước phần mềm chính thống. Bên cạnh đó, khả năng thích ứng và lẩn trốn khỏi các công cụ an ninh mạng khiến chúng trở thành một công cụ phổ biến cho tội phạm mạng. 

Trong giai đoạn tháng 1 đến tháng 4 năm 2024, Kaspersky ghi nhận tổng cộng 100.465 lượt tấn công bằng Trojan, tương đương 7% gia tăng so với cùng kỳ năm 2023. 

Theo đó, Microsoft Excel tiếp tục là phần mềm bị tấn công nhiều nhất trong năm 2024. Theo sau là Microsoft Word, và phần mềm bị các tội phạm nhắm nhiều thứ ba là Microsoft PowerPoint và Salesforce. 

Để có kết quả nghiên cứu về các mối đe dọa tại các doanh nghiệp SMB, các nhà phân tích của Kaspersky đã tham chiếu chéo các ứng dụng như MS Office, MS Teams, Skype và nhiều chương trình được sử dụng trong không gian làm việc của doanh nghiệp SMBs dựa trên phép đo từ xa của Kaspersky Security Network (KSN). Hình thức này giúp Kaspersky xác định mức độ phổ biến của các phần mềm độc hại và phần mềm không mong muốn liên quan đến các chương trình này, cũng như số lượng người dùng bị các tệp này tấn công.

Bên cạnh đó, lừa đảo (phishing) tiếp tục là mối đe dọa đối với các doanh nghiệp SMBs khi gây ra những hậu quả nghiêm trọng cho doanh nghiệp. Nhân sự liên tục nhận được những đường liên kết trông quen thuộc và những trang web mô phỏng những dịch vụ phổ biến, cổng doanh nghiệp và các nền tảng ngân hàng trực tuyến. Một khi đăng nhập vào các dịch vụ này, họ sẽ vô tình tiết lộ tên đăng nhập, mật khẩu cho tội phạm mạng hoặc kích hoạt cuộc tấn công mạng được thiết lập sẵn trên hệ thống như xâm phạm thông tin nhạy cảm và bảo mật doanh nghiệp. 

“Công nghệ của chúng tôi tiết lộ rằng yếu tố con người tiếp tục là lỗ hỏng đáng kể đối với các doanh nghiệp SMBs, một phần là do nhận thức về an ninh mạng thấp. Hơn nữa, việc Microsoft Excel được sử dụng rộng rãi trong tiện ích văn phòng tạo ra môi trường lý tưởng cho tội phạm mạng ẩn nấp và thay đổi dữ liệu độc hại trong các bộ dữ liệu lớn, sau đó phổ biến rộng rãi trong toàn tổ chức. Hơn nữa, các SMBs thường tin rằng họ không phải là đối tượng của các cuộc tấn công mạng, nhưng tin tặc rất giỏi trong việc tìm ra bất kỳ lỗ hỏng nào trong mạng lưới tài sản liên kết rộng lớn mà chúng kiểm soát. Vì vậy, các doanh nghiệp SMBs nên tạo các chính sách rõ ràng khi truy cập vào tài sản bất kỳ của công ty và đảm bảo rằng nhân viên thường xuyên được nhắc nhở về tầm quan trọng của việc tuân thủ các quy tắc an ninh mạng cơ bản”, ông Vasily Kolesnikov - Chuyên gia an ninh mạng tại Kaspersky nhận xét. 

Tăng cường công tác bảo vệ các doanh nghiệp SMBs khỏi những cuộc tấn công mạng là điều cần thiết trước những thách thức kinh tế, xã hội và môi trường toàn cầu, đặc biệt là ở các nền kinh tế tăng trưởng mới nổi. Theo dữ liệu của Liên hợp quốc, cứ 10 việc làm ở các nền kinh tế mới nổi thì có 7 việc làm thuộc lĩnh vực SMBs, trong khi khả năng tiếp cận tài chính gặp nhiều thách thức, khiến các doanh nghiệp này gặp khó khăn hơn trong việc tự vệ trước các cuộc tấn công.

Báo cáo chi tiết có thể tìm thấy ở Securelist.com.

Để bảo vệ doanh nghiệp khỏi các mối đe dọa mạng, Kaspersky đã khuyến nghị những hướng dẫn sau:

  • Để bảo vệ doanh nghiệp trước nhiều mối đe dọa, các SMBs nên sử dụng giải pháp bảo mật từ dòng sản phẩm Kaspersky Next, cung cấp khả năng bảo vệ theo thời gian thực, khả năng hiển thị mối đe dọa, khả năng điều tra và ứng phó của EDR và XDR phù hợp các tổ chức thuộc mọi quy mô và ngành nghề. Tùy thuộc vào nhu cầu hiện tại và tài nguyên sẵn có, doanh nghiệp có thể chọn và dễ dàng chuyển gói sản phẩm phù hợp.
  • Doanh nghiệp có thể tận dụng lực lượng lao động của mình thành một tuyến phòng thủ chống lại các cuộc tấn công mạng liên quan đến con người bằng cách sử dụng Kaspersky Automated Security Awareness Platform, nền tảng mô phỏng một cuộc tấn công lừa đảo và hướng dẫn người dùng hành vi an toàn trên Internet, hướng dẫn họ phát hiện các email lừa đảo và các chiêu trò lừa đảo.
  • Giải pháp Kaspersky Professional Services sẽ giảm thiểu khối lượng công việc của bộ phận CNTT. Theo đó, các chuyên gia của Kaspersky đánh giá trạng thái bảo mật CNTT hiện tại của doanh nghiệp, sau đó triển khai và định cấu hình phần mềm của Kaspersky một cách nhanh chóng để đảm bảo hiệu suất liên tục mà không gặp rắc rối. Bên cạnh đó, Kaspersky Premium Support hỗ trợ giải quyết sự cố kỹ thuật nhanh hơn và ít gây ảnh hưởng đến quy trình kinh doanh.
  • Cung cấp chương trình đào tạo cơ bản về vệ sinh an ninh mạng cho nhân viên. Tiến hành một cuộc tấn công lừa đảo mô phỏng để đảm bảo rằng họ biết cách phân biệt các email lừa đảo.
  • Thiết lập chính sách truy cập vào tài sản của công ty, bao gồm hộp thư điện tử, thư mục dùng chung và tài liệu trực tuyến. Cập nhật liên tục và xóa quyền truy cập khi nhân viên không còn nhu cầu sử dụng hoặc khi họ rời công ty. Sử dụng phần mềm môi giới bảo mật truy cập đám mây có thể giúp quản lý và giám sát hoạt động của nhân viên trong các dịch vụ đám mây và thực thi các chính sách bảo mật.
  • Thường xuyên sao lưu các dữ liệu cần thiết để đảm bảo thông tin của công ty được an toàn trong trường hợp khẩn cấp.

Hiệp Nguyễn

  • Chia sẻ qua viber bài: Sự trỗi dậy của các cuộc tấn công vào Microsoft Excel làm gia tăng lây nhiễm trong các doanh nghiệp vừa và nhỏ
  • Chia sẻ qua reddit bài:Sự trỗi dậy của các cuộc tấn công vào Microsoft Excel làm gia tăng lây nhiễm trong các doanh nghiệp vừa và nhỏ

chủ đề liên quan

Kaspersky: Tấn công giả mạo dịch vụ AI nhằm vào doanh nghiệp SMB tại Đông Nam Á tăng gần 7 lần

Ngày đăng: 
02/07/2026
Lượt xem:
120
Các cuộc tấn công mạng ngụy trang dưới dạng dịch vụ AI như ChatGPT, DeepSeek hay Claude đang gia tăng mạnh, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SMB). Theo Kaspersky, số vụ tấn công tại Đông Nam Á trong bốn tháng đầu năm 2026 đã tăng gần 7 lần so với cùng kỳ năm trước.

Phụ huynh càng chia sẻ nhiều về con trên mạng xã hội càng dễ mất cảnh giác với rủi ro bảo mật

Ngày đăng: 
05/06/2026
Lượt xem:
180
Nghiên cứu mới do Kaspersky phối hợp với Viện Công nghệ Singapore (SIT) thực hiện cho thấy một nghịch lý đáng chú ý trong hành vi của các bậc cha mẹ trên môi trường số. Những phụ huynh thường xuyên chia sẻ hình ảnh, video và thông tin cá nhân của con trên mạng xã hội lại có xu hướng ít chú trọng hơn đến các biện pháp bảo vệ quyền riêng tư trực tuyến.

Kaspersky phát hiện lỗ hổng PhantomRPC trên Windows

Ngày đăng: 
06/05/2026
Lượt xem:
260
Kaspersky vừa công bố phát hiện PhantomRPC, một lỗ hổng liên quan cơ chế giao tiếp từ xa RPC trên Windows. Vấn đề này có thể bị tin tặc khai thác để giả mạo máy chủ, leo thang đặc quyền và chiếm quyền kiểm soát hệ thống.

5 xu hướng an ninh mạng đang tái định hình rủi ro ngân hàng tại Châu Á - Thái Bình Dương

Ngày đăng: 
23/04/2026
Lượt xem:
307
Bước sang năm 2026, các ngân hàng tại khu vực Châu Á - Thái Bình Dương đang đối mặt với một bước ngoặt lớn trong quản trị rủi ro an ninh mạng. Sự phát triển nhanh của trí tuệ nhân tạo, quá trình số hóa mạnh mẽ và mức độ kết nối ngày càng sâu trong hệ sinh thái tài chính đang khiến các mối đe dọa mạng trở nên phức tạp hơn, lan rộng hơn và khó kiểm soát hơn.