Nguy cơ bảo mật kiểu mới: Quýt làm, cam chịu!
Trong thế giới công nghệ thông tin ngày nay,ơbảomậtkiểumớiQuýtlàmcamchịtần lam nhiều doanh nghiệp không hoạt động độc lập mà kết nối với nhau qua mạng Internet, tạo thành một chuỗi cung ứng. Chẳng hạn, hệ thống CNTT của một nhà bán lẻ có thể phải kết nối với các nhà cung cấp nguồn hàng, các nhà phân phối, các chi nhánh siêu thị, các nhà cung cấp giải pháp SaaS, nhà thầu được thuê ngoài (ví dụ: xử lý đơn hàng, tiếp thị, bán hàng nội bộ,…), và có thể phải kết nối với ứng dụng của khách mua hàng.
Việc kết nối với nhiều đầu mối khác nhau dẫn đến nguy cơ bị tấn công mạng lớn hơn. Muốn nhắm đến nhà bán lẻ trong ví dụ trên, kẻ xấu chỉ việc tấn công vào bất kỳ mắt xích nào trong chuỗi cung ứng vừa nêu, sau đó lần đến mục tiêu chúng muốn.
Hacker có thể tận dụng lỗ hổng của một mắt xích trong chuỗi cung ứng để tấn công doanh nghiệp mục tiêu. (Ảnh: iStock/Getty Images) |
Hội thảo “Đảm bảo an toàn thông tin cho chuỗi cung ứng ICT” do Cục An toàn thông tin (Bộ TT&TT) phối hợp cùng hãng bảo mật Kaspersky tổ chức mới đây mổ xẻ các vấn đề liên quan đến bảo mật chuỗi cung ứng, và nêu các giải pháp phòng vệ cần thiết.
Trong bài trình bày của mình, ông Yeo Siang Tong - Tổng giám đốc Kaspersky Đông Nam Á - dẫn 3 ví dụ về các cuộc tấn công vào chuỗi cung ứng chỉ mới diễn ra năm ngoái. Trong đó, các nạn nhân không hề bị tấn công trực tiếp mà lãnh hậu quả từ sơ hở của các đối tác trong hệ thống kết nối mạng. Ông Yeo cũng nêu một số giải pháp để doanh nghiệp Việt Nam phòng ngừa hình thức tấn công mới.
Ví dụ, vụ rò rỉ tại nhà mạng Singtel (Singapore) hồi tháng 2/2021 khiến thông tin của 129.000 khách hàng và thông tin tài chính của các cựu nhân viên bị phơi bày. Trong vụ này, thay vì tấn công vào hệ thống của Singtel vốn được bảo vệ nghiêm ngặt, kẻ gian đã nhắm vào một hệ thống chia sẻ tập tin có kết nối với hệ thống của Singtel, sản phẩm của một công ty phát triển cách đây hai thập kỷ.
Vụ việc ở Singapore Airlines vào tháng 3 cũng diễn ra với thủ đoạn tương tự. Hacker tấn công vào máy chủ hệ thống dịch vụ hành khách của một công ty trong lĩnh vực vận tải hàng không. Kết quả, dữ liệu thông tin 580.000 thành viên đăng ký hãng hàng không quốc gia Singapore bị xâm phạm.
Ngay cả một công ty công nghệ cũng bị kẻ xấu tấn công, làm ảnh hưởng đến những nhà cung cấp dịch vụ và khách hàng của công ty này bị ảnh hưởng. Cụ thể, nhóm REvil tấn công ransomware vào công ty Kaseya (Mỹ) vào tháng 7/2021 kèm theo yêu cầu đòi 70 triệu USD để khôi phục dữ liệu khách hàng. Khoảng 60 nhà cung cấp dịch vụ được quản lý (MSP) và gần 1.500 khách hàng doanh nghiệp của công ty này bị ảnh hưởng. Thay vì tấn công trực diện, nhóm hacker đã tận dụng lỗ hổng trong giải pháp quản lý và giám sát từ xa (RMM) của Kaseya.
Nhìn vào các công ty bị tấn công thuộc đa dạng ngành nghề, chuyên gia Kaspersky nhận định lĩnh vực nào cũng có thể bị hacker nhắm đến.
Sau những bài học kể trên, ông Yeo Siang Tong khuyên doanh nghiệp Việt Nam cần rút ra một số kinh nghiệm phòng tránh. Cụ thể, hệ thống kết nối mạng càng phức tạp càng mở ra nhiều cơ hội cho tội phạm trên không gian mạng, do đó cần đơn giản hoá và tối ưu mạng lưới.
Nhìn những cuộc tấn công nói trên, rõ ràng khả năng bảo mật của một doanh nghiệp không chỉ nằm trong tay doanh nghiệp đó mà phụ thuộc vào các đối tác khác. Một cuộc tấn công bất kỳ vào chuỗi cung ứng ICT hoàn toàn có thể tác động tới các công ty trong mạng lưới. Khi đó, vấn đề bảo mật thống khách hàng và hệ thống mạng trở thành trách nhiệm chung của toàn chuỗi cung ứng. Sau một cuộc tấn công, không chỉ doanh thu mà danh tiếng của doanh nghiệp cũng bị ảnh hưởng.
Giám đốc hãng bảo mật dẫn ra một số nguyên tắc để gia cố chuỗi cung ứng. Chẳng hạn, cần xây dựng các nguyên tắc cốt lõi, tiêu chuẩn kỹ thuật để đảm bảo mức độ an toàn thông tin nhất quán tại tất cả các công ty liên quan. Đồng thời cải thiện các quy trình và quy định về cơ sở hạ tầng chuỗi cung ứng ICT.
Ở tầm vĩ mô, cần có các chiến lược quốc gia khả thi về an toàn thông tin, xây dựng năng lực an toàn thông tin và hợp tác công-tư.
Trong quá trình xây dựng quy trình hay ứng phó với các cuộc tấn công vào chuỗi cung ứng, ông Yeo Siang Tong nhấn mạnh yếu tố bảo mật các điểm cuối, đồng thời cần có sự hợp tác của nhiều bên để xây dựng năng lực bảo mật.
Hải Đăng
Doanh nghiệp Việt cần chuẩn bị sẵn sàng để ứng phó với tấn công mạng vào chuỗi cung ứng ICT
Nhận định tấn công mạng nhắm vào chuỗi cung ứng ICT ngày càng gia tăng, các chuyên gia cho rằng, các tổ chức tại Việt Nam cần chuẩn bị sẵn sàng để ứng phó thông qua việc chia sẻ, cập nhật tri thức về hình thức tấn công này.
-
Siêu máy tính dự đoán Barca vs Valencia, 03h00 ngày 27/1Việt Nam đấu Malaysia, thầy Park, Công Phượng khiến Malaysia hãiAcecook Việt Nam đồng hành cùng đoàn thể thao Việt Nam dự SEA Games 32Nữ sinh Hà Tĩnh trả lại gần nửa tỷ đồng nhặt được trên đườngNhận định, soi kèo AVS Futebol vs Gil Vicente, 3h15 ngày 28/1: Khó cho tân binhTuyển Việt Nam và lời cảnh báo từ thầy ParkSôi nổi dự đoán trận Việt Nam đấu Malaysia, lộ trọng tài bắt chínhTrường ĐH đầu tiên ở TP.HCM chuyển sang học online phòng chống dịch CovidKèo vàng bóng đá Aston Villa vs West Ham, 23h30 ngày 26/1: Khó tin The HammersTin chuyển nhượng chiều 24
下一篇:Nhận định, soi kèo Nice vs Marseille, 02h45 ngày 27/1: Vị vua sân khách
- ·Nhận định, soi kèo Dewa United vs PSM Makassar, 15h30 ngày 27/1: Bão tố xa nhà
- ·Ukraine tố Nga tấn công nhà máy hạt nhân, muốn có hàng chục nghìn UAV mỗi tháng
- ·4 học sinh bị bắt quả tang dùng ma túy ở Hải Dương
- ·Tin Real Madrid: Perez mua Hazard và Milinkovic
- ·Soi kèo góc Venezia vs Hellas Verona, 0h30 ngày 28/1
- ·4 học sinh ở Thanh Hóa mất tích khi tắm biển
- ·Nghi phạm xả súng ở Mỹ vẫn chưa bị bắt
- ·Dàn thí sinh Mr World 2024 ‘đổ bộ’ giải chạy Strong Vietnam Vũng Tàu 2024
- ·Nhận định, soi kèo Rionegro Aguilas vs La Equidad, 6h00 ngày 28/1: Ra quân nhẹ nhàng
- ·Có dời lịch thi tốt nghiệp THPT năm 2021?
- ·Nhận định Hà Lan vs Mỹ
- ·Hồi âm đơn thư Bạn đọc đầu tháng 6/2016
- ·Nhận định, soi kèo Strasbourg vs Lille, 01h00 ngày 26/01: Ca khúc khải hoàn
- ·Bạn đọc ủng hộ các hoàn cảnh khó khăn 10 ngày giữa tháng 01/2022
- ·Tin chuyển nhượng tối 11
- ·Tin thể thao 14
- ·Nhận định, soi kèo Fulham vs MU, 2h00 ngày 27/1: Chìm trong khủng hoảng
- ·Tin bóng đá 18
- ·Tin thể thao 5
- ·Việt kiều ủng hộ người nghèo bị 'rút ruột'
- ·Nhận định, soi kèo Bali United vs Borneo, 19h00 ngày 28/1: Sức ép ngàn cân
- ·Muốn ly hôn và hưởng tiền bảo hiểm nửa triệu USD, bác sĩ Mỹ đầu độc vợ
- ·Trung vệ U22 Việt Nam tiết lộ vì sao HLV Troussier yêu cầu gắt
- ·Hàng chục y bác sĩ tri ân nam thanh niên 20 tuổi hiến tạng cứu 7 người
- ·Nhận định, soi kèo Athletic Bilbao vs Leganes, 0h30 ngày 27/1: Khó thắng đậm
- ·Hàn Quốc theo Nhật Bản, nụ cười châu Á ở World Cup 2022
- ·Nhận định, soi kèo U20 Bologna vs U20 Fiorentina, 22h00 ngày 27/1: Học tập đàn anh
- ·Israel hoãn chiến dịch trên bộ, Pháp sẽ không đưa quân tới Gaza
- ·Bạn đọc ủng hộ các hoàn cảnh khó khăn 10 ngày đầu tháng 01/2022
- ·Tin chuyển nhượng 13
- ·Nhận định, soi kèo Punjab vs Jamshedpur, 21h00 ngày 28/1: Khó cho khách
- ·Bộ trưởng Quốc phòng Israel tuyên bố Hamas chỉ có 2 lựa chọn
- ·Festival Áo bà ba hứa hẹn mang đến nhiều hoạt động đặc sắc
- ·Luật bầu cử Đại biểu quốc hội 2015 và những điểm mới
- ·Nhận định, soi kèo Abha vs Al
- ·Siêu máy tính dự đoán Arsenal vẫn vô địch Ngoại hạng Anh