În primele 10 luni ale anului 2024, Kaspersky a detectat şi blocat 476 de milioane de ameninţări web în Europa, potrivit comunicatului emis redacţiei. Printre acestea, un risc semnificativ este utilizarea serviciilor online gratuite de conversie a fişierelor, care pot expune utilizatorii la atacuri cibernetice.
Printre riscuri se numără:
- Confidenţialitatea datelor: Utilizatorii riscă să expună informaţii sensibile sau confidenţiale atunci când încarcă fişiere pe aceste platforme, unele dintre ele păstrând fişierele pe termen nelimitat şi având politici de păstrare a datelor ambigue.
- Malware şi phishing: Site-urile de conversie pot injecta malware în fişiere sau pot fi folosite pentru a colecta informaţii sensibile, cum ar fi acreditările utilizatorilor.
- Atacuri Man-in-the-Middle: Fişierele pot fi interceptate de atacatori dacă site-urile nu utilizează protocoale de securitate adecvate.
"În timp ce serviciile gratuite de conversie a fişierelor online oferă o comoditate de netăgăduit, ele reprezintă o zonă oarbă de securitate cibernetică în creştere, mai ales că fluxurile de lucru digitale se bazează din ce în ce mai mult pe soluţii rapide şi convenabile. Pericolul real nu constă doar în riscurile imediate ale expunerii datelor sau a programelor malware, ci şi în modul în care aceste servicii ar putea evolua. Pe măsură ce mai mulţi utilizatori încredinţează fişiere sensibile unor astfel de platforme, stimulentul pentru infractorii cibernetici să le exploateze va creşte doar. Am putut observa o creştere a schemelor avansate de phishing sau chiar a atacurilor bazate pe inteligenţă artificială, în care actorii rău intenţionaţi folosesc fişierele încărcate pentru a viza utilizatorii cu precizie. Pentru mediile corporative, dependenţa de aceste servicii ar putea duce la vulnerabilităţi sistemice, mai ales pe măsură ce organismele de reglementare înăspresc controlul asupra practicilor de manipulare a datelor. Ceea ce pare o scurtătură inofensivă astăzi ar putea deveni calul troian de mâine", comentează Marc Rivero,Security Researcher, Global Research and Analysis Team.
Kaspersky recomandă utilizarea platformelor de încredere, verificarea securităţii site-urilor, citirea atentă a termenilor şi politicilor de confidenţialitate şi, pentru fişiere sensibile, utilizarea software-ului offline sau local. De asemenea, companiile ar trebui să urmeze politicile de securitate IT şi să folosească instrumente aprobate pentru conversia documentelor.