Việt Nam tăng vọt phần mềm độc hại ngụy trang dưới dạng ứng dụng doanh nghiệp

Theo báo cáo mới nhất của Kaspersky Security Network (KSN), 1.120 nhân viên tại doanh nghiệp vừa và nhỏ (DNVVN) Việt Nam đã đối mặt với sự tăng vọt của phần mềm độc hại được ngụy trang dưới dạng ứng dụng doanh nghiệp từ tháng 1 đến tháng 5 năm 2023.

Số lượng mối đe dọa nhắm vào DNVVN tại Việt Nam được Kaspersky phát hiện và ngăn chặn đã có bước nhảy vọt so với cùng kỳ năm ngoái. Tổng số lần phát hiện phần mềm độc hại vào nửa đầu năm 2022 là 1.240, trong khi tổng số lần phát hiện các tệp vào quý 1 năm 2023 tại Việt Nam là 25.194.

Phần mềm độc hại là một thuật ngữ chung chỉ mọi phần mềm thiết kế bởi tội phạm mạng chuyên nghiệp nhằm gây hại cho thiết bị hoặc mạng lưới của người dùng, bao gồm nhiều mối đe dọa mạng như Trojan và vi-rút (ransomware là một dạng phần mềm độc hại). Các cuộc tấn công của phần mềm độc hại có sức tàn phá đối với các doanh nghiệp nhỏ vì chúng có thể làm tê liệt các thiết bị cần sửa chữa hoặc tốn kém khi cần thay thế. Phần mềm độc hại cũng cung cấp cho kẻ tấn công back door (cửa hậu) để truy cập và đánh cắp dữ liệu, khiến cả khách hàng và nhân viên gặp rủi ro.

Để đánh giá bối cảnh mối đe dọa trong lĩnh vực DNVVN, các chuyên gia của Kaspersky đã thu thập tên của các sản phẩm phần mềm phổ biến nhất được các khách hàng DNVVN trên toàn thế giới sử dụng. Danh sách phần mềm cuối cùng được thu thập bao gồm Microsoft Office, Microsoft Teams, Skype…

KSN là một hệ thống xử lý dữ liệu ẩn danh liên quan đến mối đe dọa mạng được người dùng Kaspersky tự nguyện chia sẻ. Theo thống kê từ dữ liệu đo từ xa của KSN đã thu thập về số liệu mối đe dọa DNVVN tại 6 quốc gia Đông Nam Á như sau:

Quý 1 2022Quý 1 2023
Việt Nam1.24025.194
Malaysia4982.184
Philippine4341.847
Singapore112453
Thái Lan6642.375
Indonesia6.53411.969

Tội phạm mạng đang cố gắng phát tán phần mềm độc hại và phần mềm không mong muốn khác tới thiết bị của nhân viên bằng việc sử dụng bất kỳ phương tiện cần thiết nào, chẳng hạn như khai thác lỗ hổng, email lừa đảo và tin nhắn văn bản giả mạo. Một trong những phương pháp thường được sử dụng để xâm nhập vào điện thoại của nhân viên là gửi tin nhắn giả mạo ngân hàng. Nạn nhân nhận được liên kết qua SMS, WhatsApp, Facebook Messenger hoặc một số ứng dụng nhắn tin khác. Nếu người dùng nhấp vào liên kết, mã độc sẽ được tải lên hệ thống.

Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á nhận định, DNVVN vẫn là mục tiêu béo bở của tội phạm mạng khi khu vực này ra 50% tổng GDP toàn cầu của Việt Nam và tạo thành xương sống cho nền kinh tế của đất nước. Trong quá trình chuyển đổi nhanh chóng mà các DNVVN đang trải qua, việc thực hiện các bước cơ bản để bảo vệ doanh nghiệp khỏi các chiến thuật và kỹ thuật đang ngày càng phát triển của tội phạm mạng là vô cùng quan trọng. Trong những năm gần đây, Chính phủ Việt Nam cũng đặt sự an toàn, an ninh của doanh nghiệp và đặc biệt là con người lên hàng đầu, quy trình, giải pháp và tiêu chuẩn toàn cầu là những yếu tố then chốt tiếp tục giữ vai trò quan trọng trong những năm tới.

Tội phạm mạng nhắm vào các DNVVN với đủ loại mối đe dọa từ phần mềm độc hại được ngụy trang dưới dạng phần mềm kinh doanh cho đến các trò lừa đảo tinh vi và lừa đảo qua email. Các doanh nghiệp cần phải luôn cảnh giác cao độ, vì một cuộc tấn công mạng có thể dẫn đến tổn thất nghiêm trọng về tài chính và danh tiếng cho một công ty. Theo Kaspersky, để bảo vệ khỏi các mối đe dọa trên mạng, doanh nghiệp cần:

  • Cung cấp cho nhân viên những chương trình đào tạo cơ bản về an ninh mạng. Làm một cuộc tấn công lừa đảo mô phỏng để đảm bảo rằng nhân viên biết cách nhận biết các email lừa đảo;
  • Bảo vệ Microsoft Office 365 bằng Kaspersky Security bao gồm các ứng dụng chuyên dụng nhắm vào thư rác và lừa đảo, đồng thời bảo vệ SharePoint, Teams và OneDrive để liên lạc an toàn trong doanh nghiệp.
  • Thiết lập chính sách để kiểm soát quyền truy cập vào tài sản của công ty, chẳng hạn như e-mail, thư mục dùng chung và tài liệu trực tuyến. Luôn cập nhật và xóa quyền truy cập nếu nhân viên đã rời công ty hoặc không còn cần dữ liệu nữa. Sử dụng phần mềm môi giới bảo mật truy cập đám mây có thể giúp quản lý và giám sát hoạt động trên đám mây của nhân viên cũng như thực hiện các chính sách bảo mật.
  • Tạo bản sao lưu thường xuyên các dữ liệu cần thiết để đảm bảo thông tin của công ty được an toàn trong trường hợp khẩn cấp.
  • Cung cấp hướng dẫn rõ ràng về việc sử dụng các dịch vụ và nguồn lực bên ngoài. Nhân viên cần biết họ nên hoặc không nên sử dụng công cụ nào và tại sao. Bất kỳ phần mềm công việc mới nào cũng phải trải qua quy trình phê duyệt được vạch ra rõ ràng bởi bộ phận CNTT và các bên có vai trò chịu trách nhiệm khác.
  • Khuyến khích nhân viên tạo mật khẩu mạnh cho tất cả các dịch vụ kỹ thuật số đang sử dụng và bảo vệ tài khoản bằng xác thực đa yếu tố nếu có.
  • Sử dụng các dịch vụ chuyên nghiệp để tận dụng tối đa tài nguyên an ninh mạng; Sử dụng giải pháp bảo mật điểm cuối, chẳng hạn như Kaspersky Endpoint Security dành cho doanh nghiệp hoặc Cloud-Based Endpoint Security để giảm thiểu nguy cơ lây lan; Thông báo và hướng dẫn nhóm của bạn trong cuộc chiến chống lại các cuộc tấn công mạng có chủ đích và tinh vi…
Có thể bạn quan tâm
Yandex công bố mã nguồn mở của SDK từ AppMetrica

Yandex vừa xuất bản mã nguồn SDK của AppMetrica, sản phẩm nền tảng phân tích ứng dụng tất cả trong một do chính công ty phát triển. Ngay lúc này bất cứ nhà phát triển nào cũng có thể kiểm tra SDK AppMetrica, đề xuất cải tiến và sử dụng đoạn mã cho dự án của riêng mình. Mã được phân phối theo Giấy phép MIT.

Xiaomi xác nhận Redmi Note 13 Pro trang bị chip Snapdragon 7s Gen 2

Xiaomi gần đây đã xác nhận chip sẽ có trên biến thể Pro của dòng Redmi Note 13 mà công ty dự kiến sẽ ra mắt tại Trung Quốc vào cuối tuần này.

Keysight giới thiệu máy hiện sóng trang bị công cụ phân tích tự động

Keysight Technologies vừa ra mắt Infiniium MXR B-Series – thành viên mới nhất của dòng sản phẩm máy hiện sóng Infiniium, cung cấp các công cụ phân tích tự động, cho phép đội ngũ kỹ sư nhanh chóng phát hiện các bất thường và rút ngắn thời gian đưa sản phẩm ra thị trường.

Long An triển khai mini app trên Zalo cho người dân tìm việc, kiến nghị…

Lần đầu tiên, người dân trên địa bàn tỉnh Long An được kết nối việc làm qua ứng dụng Zalo. Đây chỉ là một trong nhiều tính năng thiết thực được chính quyền tỉnh Long An xây dựng trong mini app “Long An Số” trên nền tảng công nghệ Zalo.

Asanzo ra series GoogleTV 32 và 43 inch, giá từ 4,79 triệu đồng

Sau thành công của series GoogleTV được ra mắt vào nửa cuối năm 2022, ASANZO tiếp tục mang đến thị trường 2 model GoogleTV kích thước 32 và 43 inch với tên mã 32EX8 và 43EX8.

Elon Musk muốn biến X thành nền tảng chỉ tính phí đăng ký

Sau khi giới thiệu gói thành viên cao cấp Blue của X, có vẻ như Elon Musk đang lên kế hoạch biến X trở thành dịch vụ chỉ tính phí đăng ký.

Thiết kế iPhone 15 Pro giúp việc thay mặt kính sau rẻ hơn nhiều

Apple gần đây đã thay đổi quan điểm và bắt đầu hỗ trợ luật quyền sửa chữa, mang đến cho người dùng khả năng tiết kiệm tiền tốt hơn mỗi lần cần sửa chữa.

Công nghệ AI có thể giải quyết vấn đề thiếu hụt nhân sự an ninh mạng tại khu vực APAC

Trước tình hình khu vực châu Á – Thái Bình Dương (APAC) đối mặt với việc thiếu hụt 2,1 triệu nhân viên an ninh mạng trong năm 2022, các chuyên gia của Kaspersky đã tìm cách để đội ngũ an ninh mạng có thể tối ưu sức mạnh của trí tuệ nhân tạo (AI) nhằm tăng cường khả năng phòng thủ trước những mối đe dọa ngày càng tăng cao.

Triển lãm Thiết bị Nghe nhìn – AVSHOW lần thứ 20, đại tiệc âm thanh hình ảnh

Năm nay, AVSHOW đánh dấu cột mốc kỉ niệm AVSHOW lần thứ 20 tại địa điểm hoàn toàn mới: Khách sạn Prince Sài Gòn, TPHCM với 24 phòng triển lãm và 17 vị trí trưng bày trải dài từ lầu 1 lên đến lầu 3 của khách sạn, bữa đại tiệc âm thanh hình ảnh dành cho tất cả mọi phân khúc thưởng thức.

Tham gia Hội nghị Nghị sĩ trẻ toàn cầu, hệ sinh thái FPT được đánh giá cao trong chuyển đổi số

Trong khuôn khổ Hội nghị Nghị sĩ trẻ toàn cầu lần thứ 9, Tập đoàn FPT đã trưng bày hệ sinh thái nền tảng, giải pháp, sản phẩm với chủ đề “Tầm nhìn thông minh, an ninh đảm bảo”.