Nhiều nguy cơ an toàn thông tin cho doanh nghiệp năm 2021
Theềunguycơantoànthôngtinchodoanhnghiệpnăbảng xếp hạng của ýo báo cáo những tác động của Covid-19 vào nhóm SME năm 2020 của Kaspersky, đại dịch đã làm thiệt hại nặng nề cho doanh nghiệp nên chi phí đầu tư vào bộ phận IT lẫn an toàn thông tin có nguy cơ "đóng băng" hoặc cắt giảm trong năm 2021. Thậm chí, nhiều doanh nghiệp siêu nhỏ và hộ kinh doanh gia đình không có chi phí để thuê nhân sự an toàn thông tin. Nguy cơ an toàn thông tin, bảo mật dữ liệu trong năm 2021 sẽ tiếp tục là nỗi lo của nhóm SME.
Nhiều nguy cơ an toàn thông tin cho doanh nghiệp năm 2021 |
Mã độc mã hóa dữ liệu đòi tiền chuộc
Loại mã độc "tống tiền" (ransomware) doanh nghiệp đã nở rộ trong năm 2020 về đối tượng lẫn mức độ nguy hại. Chúng mở rộng đối tượng tấn công sang cả các bệnh viện, tổ chức y tế và tài chính, các cơ quan nhà máy hạ tầng thiết yếu nhằm gia tăng sức ép và giá trị tiền chuộc. Tuy vậy, mức độ hiểu biết và cảnh giác về loại mã độc này đối với khối doanh nghiệp vừa và nhỏ, siêu nhỏ vẫn còn rất hạn chế.
Báo cáo từ Coveware cho thấy ransomware ‘ưa chuộng’ các SME có quy mô dưới 100 nhân viên khi số lượng tấn công vào nhóm này chiếm 55%.
Đại đa số các SME nạn nhân của ransomware có xu hướng trả tiền chuộc để lấy lại dữ liệu quan trọng. Một điểm mới của ‘Ransomware 2.0’ là chúng không chỉ mã hóa dữ liệu đòi tiền chuộc, mà còn tống tiền nạn nhân để khỏi bị công khai dữ liệu đó lên mạng.
Lừa đảo qua email và tin nhắn di động
Tin tặc thông qua các sơ hở sai lầm của nhân viên hay cả những nhân vật trọng yếu trong doanh nghiệp để thâm nhập vào mạng, đánh cắp thông tin tài chính, dữ liệu doanh nghiệp.
Thống kê từ Abnormal Security cho thấy con số email lừa đảo giả dạng hóa đơn và thanh toán tăng đến 81%, gây ra thiệt hại trung bình 81.000 USD cho mỗi cuộc tấn công lừa đảo.
Đáng lưu ý là phương thức lừa đảo qua tin nhắn di động kèm liên kết (link) dễ đánh lừa nạn nhân chủ quan nhấn vào link trên smartphone hơn là trên máy tính nên bắt đầu được tin tặc khai thác.
Cấp độ mới của đánh lạc hướng từ tấn công mạng
Theo Kaspersky, các nhóm tội phạm mạng APT giả mạo những mô-đun trá hình trông giống như tác phẩm của một tác giả khác nhằm làm chệch hướng chú ý và điều tra, điển hình là trường hợp Olympic Destroyer.
Các chiến dịch tấn công đáng chú ý khác như MontysThree và DeathStalker, đặc biệt trong trường hợp của DeathStalker đã kết hợp siêu dữ liệu chứng thực từ Sofacy vào cơ sở hạ tầng của họ, tiếp đó giao dịch bí mật để đánh lạc hướng những cáo buộc.
Ứng phó trước những nguy cơ an toàn thông tin
“Đại dịch Covid-19 buộc các SME áp dụng chế độ làm việc từ xa cho nhân viên, và đây là nguy cơ lớn cho an toàn thông tin của doanh nghiệp.”, ông Ngô Trần Vũ, giám đốc Công ty NTS Security cho biết.
Chế độ làm việc từ xa cho nhân viên có thể là nguy cơ lớn cho an toàn thông tin của doanh nghiệp |
“Nhân viên làm việc từ xa thường có tâm lý chủ quan trong các tiếp cận với thông tin nhạy cảm của doanh nghiệp. Họ có thể truy cập tài khoản doanh nghiệp từ mạng Wi-Fi công cộng vốn dễ bị tấn công. Những thiết bị như máy tính hay điện thoại thông minh họ sử dụng cũng không được bảo vệ chặt chẽ như máy tính hay thiết bị tại văn phòng được bảo quản bởi đội ngũ IT. Do đó, doanh nghiệp cần có chỉ thị cho các cấp nhân viên khi làm việc từ xa, đào tạo và hướng dẫn thường xuyên những phương thức an toàn khi kết nối vào dữ liệu chung của doanh nghiệp”, ông Vũ chia sẻ.
“Một kế hoạch triển khai làm việc từ xa an toàn và kịch bản ứng phó khi có sự cố an toàn thông tin xảy ra là điều rất cần thiết cho doanh nghiệp SME”, ông Vũ nhấn mạnh. “Ngoài các giải pháp bảo vệ máy tính nếu thường xuyên tiếp xúc trên môi trường mạng thì biện pháp sao lưu song song offline và online trên nền tảng đám mây sẽ giúp hạn chế được nguy cơ như với ransomware”.
Các lãnh đạo SME nên có kế hoạch bài bản cho an toàn thông tin, rà soát lại toàn bộ hệ thống mạng, cơ sở dữ liệu, thiết bị và phân quyền của doanh nghiệp. Các lỗ hổng để tội phạm mạng tấn công còn là những kẽ hở trong những phần mềm thường được sử dụng như Microsoft Office, Adobe PDF, trình duyệt web.. chưa được cập nhật bản vá lỗi từ nhà phát hành.
H.N.
Công bố 29.000 địa chỉ IP phát tán thư điện tử rác
Các đối tượng phát tán thư điện tử rác có thể bị ngăn chặn, thu hồi địa chỉ điện tử dùng để phát tán rác viễn thông theo yêu cầu của cơ quan nhà nước có thẩm quyền.
-
Soi kèo góc FCSB vs MU, 03h00 ngày 31/1Vũ ra mắt album, tiết lộ dàn khách mời 'nhiều view' trong concert sắp tớiHồ Trung Dũng ra mắt The Songbook 3 với chuỗi MV oneChế Linh lần đầu đứng chung sân khấu cùng Khánh LyNhận định, soi kèo FCSB vs MU, 03h00 ngày 31/1: Quỷ đỏ hoan caNhận định, soi kèo Nữ Séc với Nữ Đan Mạch, 23h00 ngày 5/4: Chủ nhà gặp khóNhận định, soi kèo Chiangrai với BG Pathum United, 18h00 ngày 6/4: Khách ‘tạch’Tuấn Hưng bị xem xét xử phạt vì hát không phép ở phố đi bộNhận định, soi kèo Aizawl vs Shillong Lajong, 20h30 ngày 30/1: Tự tin trong cuộc đua trụ hạngRicky Martin kiện cháu trai, đòi bồi thường 20 triệu USD vì tố chú hiếp dâm
- ·Nhận định, soi kèo Rangers vs Union Saint
- ·Nhận định, soi kèo Sogdiana Jizzakh với Qizilqum, 21h15 ngày 05/04: Rơi điểm đáng tiếc
- ·Nhận định, soi kèo Muangthong United với Trat FC, 18h30 ngày 6/4: Cửa trên ‘ghi điểm’
- ·Bùi Lan Hương thân mật trai trẻ trong không gian ma mị hư thực
- ·Soi kèo góc Newcastle vs Fulham, 22h00 ngày 1/2
- ·Chế Linh lần đầu đứng chung sân khấu cùng Khánh Ly
- ·Nhận định, soi kèo Watford với Preston, 21h00 ngày 6/4: Tiếp cận top 6
- ·Trấn Thành 'nổi đóa' với Châu Đăng Khoa tại 'Ca sĩ mặt nạ'
- ·Nhận định, soi kèo Central Cordoba vs Atletico Tucuman, 07h30 ngày 31/1
- ·Nhận định, soi kèo nữ Thụy Sĩ với nữ Thổ Nhĩ Kỳ, 0h00 ngày 6/4: Chủ nhà lấy le
- ·Hồ Trung Dũng ra mắt The Songbook 3 với chuỗi MV one
- ·Nam Khánh và Nguyễn Ngọc Anh song ca ấn tượng ở 'Sao Mai hội tụ'
- ·Nhận định, soi kèo Al
- ·Con gái hé lộ cuộc đời đầy cay đắng, ngọt bùi của 'vua nhạc sến' Vinh Sử
- ·Nathan Lee độc quyền, Thủy Tiên được 'cho phép': Ai đúng, ai sai?
- ·Nguyễn Ngọc Anh nhan sắc ngọt ngào khi chấm thi Giọng hát hay Hà Nội
- ·Nhận định, soi kèo Ferencvaros vs AZ Alkmaar, 3h00 ngày 31/1: Khó cho chủ nhà
- ·Nguyễn Trần Trung Quân: Hát ballad cũng cần kỹ thuật!
- ·'Nữ hoàng nhạc Pop' Madonna hẹn hò với người mẫu kém 41 tuổi?
- ·Thu hơn 1.000 tỷ cho tác quyền âm nhạc
- ·Soi kèo góc Juventus vs Benfica, 3h00 ngày 30/1
- ·Vợ chồng ca sĩ Tấn Minh, Thu Huyền cùng đứng chung sân khấu
- ·Trấn Thành 'nổi đóa' với Châu Đăng Khoa tại 'Ca sĩ mặt nạ'
- ·Những sáng tác nổi tiếng của 'vua nhạc sến' Vinh Sử
- ·Nhận định, soi kèo Jeddah vs Al
- ·Nên có quy định xử phạt ca sĩ hát sai lời
- ·Soi kèo góc Newcastle vs Fulham, 22h00 ngày 1/2
- ·Bạch Công Khanh
- ·Con gái hé lộ cuộc đời đầy cay đắng, ngọt bùi của 'vua nhạc sến' Vinh Sử
- ·MV TikTok Rollie
- ·Nhận định, soi kèo Ajax vs Galatasaray, 3h00 ngày 31/1: San bằng khoảng cách
- ·Danh ca Bảo Yến xúc động hát ca khúc về Sài Gòn của Tấn Sơn
- ·Hiền Hồ đang nóng vội và đối đầu dư luận
- ·Giai điệu đầy cảm xúc trong đêm nhạc ‘Mùa thu đi qua’
- ·Nhận định, soi kèo Rangers vs Union Saint
- ·Nhận định, soi kèo Rudes Zagreb với Osijek, 21h30 ngày 05/04: Vất vả chống đỡ