Ponderea dispozitivelor corporative compromise cu malware care fură date a crescut cu o treime din 2020, potrivit Kaspersky Digital Footprint Intelligence. 21% dintre angajaţii ale căror dispozitive au fost infectate au executat în mod repetat malware-ul periculos. Ca răspuns la ameninţarea crescândă a furtului de informaţii care vizează utilizatorii corporativi, echipa Kaspersky Digital Footprint Intelligence creşte gradul de conştientizare a problemei şi oferă strategii pentru a atenua riscurile asociate.
Kaspersky a dezvăluit o tendinţă îngrijorătoare: dispozitivele deţinute de companii se confruntă cu o ameninţare tot mai mare din partea programelor de furt de informaţii. Potrivit datelor extrase din fişierele-jurnal care cuprind informaţii despre malware care fură date, disponibile pe dark web, ponderea utilizatorilor corporativi compromişi cu un astfel de malware a crescut cu 34 de puncte procentuale din 2020.
În 2023, experţii au concluzionat că fiecare al doilea dispozitiv (53%) infectat cu malware de furt de acreditări a fost un dispozitiv de companie, pe baza datelor care indică faptul că cea mai mare pondere a infecţiilor cu programe de furt de informaţii a fost găsită în versiunea Windows 10 Enterprise. Diagrama de mai jos ilustrează distribuţia infecţiilor între diferite ediţii de Windows 10, din 2020 până în 2023.
Distribuţia infecţiilor în versiunile Windows 10 afectate, 2020-2023
După infectarea unui singur dispozitiv, infractorii cibernetici pot obţine acces la toate conturile - atât personale, cât şi corporative. Conform statisticilor Kaspersky, un fişier-jurnal conţine acreditări cu un e-mail corporativ ca modalitate de autentificare la o medie de 1,85 aplicaţii web corporative, inclusiv aplicaţii de e-mail web, sisteme de procesare a datelor clienţilor, portaluri interne şi multe altele.
Mai multe informaţii despre peisajul ameninţărilor infostealer pot fi găsite pe site-ul Kaspersky Digital Footprint Intelligence. Pentru a minimiza impactul unei scurgeri de date cauzate de activitatea programelor de furt de informaţii, vă sugerăm să urmaţi aceşti paşi:
⦁Schimbaţi imediat parolele pentru conturile compromise şi monitorizaţi-le pentru activităţi suspecte;
⦁Sfătuiţi utilizatorii potenţial infectaţi să execute scanări antivirus pe toate dispozitivele şi să elimine orice malware;
⦁Monitorizaţi pieţele dark web pentru conturi compromise pentru a detecta conturile respective înainte ca acestea să afecteze securitatea cibernetică a clienţilor sau angajaţilor. Un ghid detaliat despre configurarea monitorizării poate fi găsit ⦁aici;
⦁Utilizaţi Kaspersky Digital Footprint Intelligence pentru a detecta potenţialele ameninţări şi pentru a lua măsuri prompte.
Pentru o protecţie sporită împotriva infecţiilor cu infostealers, dezvoltaţi un program de conştientizare a securităţii angajaţilor şi oferiţi instruire şi evaluări regulate.