Dramatičan skok sajber napada preko MS Office-a
Izvor: Promo
Nedelja, 21.08.2022.
18:07
Komentari
Ilustracija (Foto: Sergey Nivens/shutterstock.com)
Eksperti kompanije Kaspersky ustanovili su da je broj napada, preko ranjivosti označene kao CVE-2021-40444, porastao na 5.000 slučajeva u drugom kvartalu 2022, što je osam puta više u odnosu na prvi kvartal. Ova ranjivost u MSHTML komponenti Internet Exsplorer-a, koja služi za onlajn sadržaj MS Office paketa, prvi put je prijavljena u septembru 2021. i omogućava daljinsko pokretanje malicioznog koda na računarima žrtava.
Komparativni broj korisnika pogođenih ranjivostima Microsoft Office-a u drugom kvartalu 2022. i promena u odnosu na prvi kvartal (Foto: Kaspersky)
- Pošto je ovu ranjivost lako zloupotrebiti, očekujemo da će se broj ovih napada i dalje povećavati. Kriminalci prave zlonamerne dokumente, a onda, metodama socijalnog inženjeringa, ubeđuju žrtve da ih otvore. Aplikacija Microsoft Office zatim preuzima i izvršava zlonamerni kod. Da bismo se osigurali od ovakvih napada, veoma je važno da instaliramo zakrpe (patch) proizvođača, koristimo bezbednosna rešenja koja mogu da otkriju zloupotrebu ranjivosti i podignemo svest zaposlenih o savremenim sajber pretnjama - rekao je Aleksandar Kolesnikov, malver analitičar u kompaniji Kaspersky.
Starije verzije Microsoft Office paketa su magnet za napadače
Tokom drugog kvartala, ranjivosti u softveru označene kao CVE-2018-0802 i CVE-2017-11882 prednjačile su po broju napada - skoro 487.000 korisnika je napadnuto na ovaj način. Iskorišćavajući ranjivosti softvera, pre svega zbog starijih verzija programa, napadači bi distribuirali maliciozne datoteke kako bi oštetili memoriju Equation Editor komponente i pokrenuli maliciozni kod na računaru žrtve, dok ranjivost CVE-2017-0199 omogućava napadačima da kontrolišu računar žrtve i pregledaju, menjaju ili brišu podatke bez njenog znanja. Broj žrtava ove varijante je, tokom drugog kvartala, skočio za 59 odsto, odnosno više od 60.000 korisnika.
Pročitajte više o malver napadima u drugom kvartalu 2022. na blogu Securelist.com.
Da biste sprečili napade preko slabosti Microsoft Office paketa, istraživači kompanije Kaspersky preporučuju:
- Omogućite svom SOC timu pristup najnovijim obaveštajnim podacima o sajber pretnjama (TI). Kaspersky Threat Intelligence Portal je jedinstvena tačka pristupa za TI, sa svim podacima o sajber napadima i uvidima koje je Kaspersky prikupio u poslednjih 20 godina. Kako bi pomogao preduzećima da se efikasno odbrane u ovim turbulentnim vremenima, Kaspersky je najavio besplatan pristup ovim nezavisnim, redovno ažuriranim informacijama iz celog sveta. Zatražite pristup onlajn
- Pratite relevantne i ažurne informacije o aktuelnim pretnjama i tehnikama koje napadači koriste
- Kompanijama se savetuje da koriste bezbednosno rešenje sa komponentama za upravljanje ranjivostima, kao što je Automatic Exploit Prevention u okviru Kaspersky Endpoint Security za preduzeća. Ova komponenta prati sumnjive radnje aplikacija i blokira izvršavanje malicioznih datoteka
- Koristite rešenja kao što su Kaspersky Endpoint Detection and Response i Kaspersky Managed Detection and Response koja pomažu u otkrivanju i sprečavanju napada u ranoj fazi.
Firme:
Kaspersky
Tagovi:
Aleksandar Kolesnikov
malver izveštaj
sajber napadi
ranjivost Microsoft Office paketa
Adobe Flash
Android
Java
Internet Exsplorer
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, grantove, pravnu regulativu i izveštaje.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.