Hầu hết các cuộc tấn công mạng đang có dấu hiệu lợi dụng AI

Nghiên cứu mới nhất của Kaspersky đã phơi bày một thực tế đáng lo ngại: Trí tuệ nhân tạo (AI) đang trở thành công cụ đắc lực của tin tặc, khiến các doanh nghiệp phải đối mặt với mối nguy an ninh mạng ngày càng tăng.

Trong nghiên cứu mới nhất với tựa đề “Phòng thủ an ninh mạng & AI: Bạn đã sẵn sàng bảo vệ tổ chức của mình chưa?”, Kaspersky đã thu thập ý kiến của các chuyên gia về Bảo mật Công nghệ Thông tin (CNTT) và An toàn Thông tin (ANTT) đang làm việc tại các doanh nghiệp vừa và nhỏ (SMEs) cũng như các công ty quy mô lớn. Khảo sát này đánh giá mức độ và tần suất mà các doanh nghiệp đang phải đối mặt trước các cuộc tấn công an ninh mạng sử dụng AI. 76% doanh nghiệp tham gia khảo sát cho biết số lượng các cuộc tấn công mạng đã tăng trong 12 tháng qua. Đáng chú ý, 46% số doanh nghiệp trả lời khảo sát tin rằng phần lớn các cuộc tấn công an ninh mạng có dấu hiệu lợi dụng AI.

Có đến 72% người tham gia khảo sát nhận định AI là yếu tố khiến các cuộc tấn công mạng trở nên nghiêm trọng hơn. Trước áp lực ngày càng gia tăng, các doanh nghiệp đang tích cực điều chỉnh chiến lược an ninh mạng và tìm kiếm các giải pháp bảo vệ toàn diện và chủ động. Theo đó, các yếu tố quan trọng doanh nghiệp cần xác định để đối phó với thách thức này bao gồm: nâng cao năng lực nội bộ thông qua đào tạo thường xuyên (92%), tuyển dụng nhân sự có trình độ cao (91%), và tận dụng dịch vụ tư vấn an ninh mạng từ các đối tác bên ngoài (90%). Bên cạnh đó, việc đảm bảo đủ số lượng nhân sự trong đội ngũ CNTT (88%) và sử dụng các giải pháp bảo mật từ bên thứ ba (86%) cũng được xem là giải pháp hữu hiệu.

Kết quả nghiên cứu cũng cho thấy, mặc dù nhận thức về các mối đe dọa an ninh mạng đã tăng cao, nhưng nhiều doanh nghiệp vẫn chưa sẵn sàng để đối phó với các cuộc tấn công. Hơn một nửa doanh nghiệp được khảo sát đang thiếu hụt nghiêm trọng các nguồn lực thiết yếu để đối phó với các cuộc tấn công mạng tinh vi. Cụ thể, 57% không có đủ chuyên môn cần thiết về an ninh mạng, 54% thiếu nhân lực CNTT, 49% thiếu nhân sự có trình độ cao, 52% chưa đầu tư đủ vào hoạt động đào tạo định kỳ. Bên cạnh đó, 53% doanh nghiệp tự nhận định hệ thống bảo mật hiện tại chưa đủ khả năng bảo vệ tổ chức khỏi các nguy cơ tiềm ẩn. Mặc dù phần lớn các công ty nhận thức được vấn đề thiếu hụt nguồn lực này, nhưng thực tế các giải pháp cần thiết vẫn chưa được triển khai một cách hiệu quả.

Ông Oleg Gorobets, chuyên gia Kaspersky về giải pháp bảo vệ cơ sở hạ tầng trong doanh nghiệp chia sẻ, bối cảnh an ninh mạng hiện nay đặt ra những thách thức tương tự như trong quá khứ, khi các doanh nghiệp đặt dấu hỏi về tính hiệu quả của các giải pháp bảo mật hiện có. Sự gia tăng mạnh mẽ của các cuộc tấn công sử dụng mã độc tống tiền ransomware khiến các nhà quản lý doanh nghiệp băn khoăn giải mã gốc rễ của vấn đề. Cơn sốt gần đây xoay quanh AI mang đến một lời giải thích đơn giản, nhưng chưa hoàn toàn chính xác. Việc sử dụng AI để tạo ra các tin nhắn lừa đảo tinh vi hơn hoặc âm thầm thu thập thông tin hiệu quả hơn chỉ là một phần của vấn đề. Trên thực tế, các nhóm tội phạm mạng ngày càng được tổ chức bài bản, hợp tác chặt chẽ hơn và phát triển nhiều chiến lược tấn công sáng tạo hơn. Điều này tạo điều kiện cho những nhóm tội phạm có kỹ năng hạn chế và nguồn lực khiêm tốn thực hiện các cuộc tấn công dễ dàng hơn.

Vì vậy, bên cạnh việc theo dõi sự phát triển và khả năng ứng dụng của AI trong cả tấn công và phòng thủ, các doanh nghiệp cần tập trung vào các giải pháp phòng thủ ngay từ bây giờ. Các tổ chức cần ưu tiên bảo vệ cơ sở hạ tầng CNTT thiết yếu bằng những giải pháp mạnh mẽ, đa tầng và đồng bộ. Hệ sinh thái XDR kết hợp cùng chuyên môn kỹ thuật – nội bộ hay thông qua dịch vụ quản lý thuê ngoài đều có thể nâng cao đáng kể khả năng phòng thủ. Ngoài ra, việc liên tục cung cấp cho nhân viên những khóa đào tạo kiến thức cơ bản về an ninh mạng và cách sử dụng AI an toàn sẽ bổ sung thêm một lớp bảo vệ quan trọng cho tổ chức.

Để bảo vệ trước các mối đe dọa an ninh mạng sử dụng AI, Kaspersky khuyến nghị các doanh nghiệp bắt đầu với những bước sau:

  • Đảm bảo mọi cấp độ và thành phần trong mạng lưới CNTT đều được bảo vệ bằng các giải pháp mạnh mẽ, đa tầng. Các giải pháp của Kaspersky, điển hình như dòng sản phẩm Kaspersky Next, được tích hợp công nghệ AI tiên tiến có thể tự động ngăn chặn các mối đe dọa mới xuất hiện. Lớp bảo vệ đa tầng không chỉ phát hiện và ngăn chặn các mối đe dọa mà còn giảm thiểu sự xuất hiện của các cuộc tấn công thông qua các biện pháp gia cố bổ sung như Application Control, Web Control, và Vulnerability & Patch Management.
  • Đảm bảo rằng các giải pháp bảo mật được sử dụng phải tương thích với nhau để cung cấp cho đội ngũ quản lý của doanh nghiệp cái nhìn toàn diện về an ninh doanh nghiệp. Đây là lúc XDR phát huy vai trò quan trọng. Hãy cân nhắc triển khai một hệ sinh thái XDR toàn diện từ một nhà cung cấp duy nhất, như Kaspersky Next XDR Expert đến từ Kaspersky.
  • Nếu chuyên môn nội bộ trong doanh nghiệp chưa đủ sâu, có thể tham khảo Kaspersky Managed Detection & Response cùng với các chương trình đào tạo an ninh mạng trực tuyến và trực tiếp từ Kaspersky.
  • Đào tạo đội ngũ nhân viên để họ trở thành lớp phòng thủ thông qua Kaspersky Automated Security Awareness Platform, giúp nhân sự hình thành thói quen đảm bảo an toàn trên không gian mạng.

Có thể bạn quan tâm
Hoa Kỳ thắt chặt kiểm soát xuất khẩu bộ nhớ băng thông cao vào Trung Quốc

Cục Công nghiệp và An ninh (BIS) thuộc Bộ Thương mại Mỹ vừa thông báo sẽ siết chặt kiểm soát xuất khẩu bộ nhớ băng thông cao (HBM) sang Trung Quốc.

Tính năng báo cáo sự cố từ Waze đã bắt đầu xuất hiện trên Google Maps

Một trong những ứng dụng dẫn đường phổ biến nhất hiện nay, Google Maps, sắp có những cải tiến đáng kể nhờ sự hợp tác với Waze.

VIPO Mall – sàn thương mại điện tử bán sỉ xuyên biên giới hai chiều của Viettel Post

Viettel Post vừa thông báo sắp ra mắt VIPO Mall. Đây là nền tảng mua sỉ trực tuyến toàn trình, hai chiều, kết nối trực tiếp khách hàng Việt Nam với các nhà cung cấp quốc tế và ngược lại, mà không cần qua trung gian.

AI không đủ sức thúc đẩy doanh số smartphone

Theo báo cáo mới nhất từ IDC, trí tuệ nhân tạo (AI) không phải là yếu tố quyết định khi người tiêu dùng chọn mua smartphone mới.

Ứng dụng Death Clock dự đoán tuổi thọ bằng AI

Ứng dụng mới ra mắt trên thị trường có tên Death Clock sử dụng trí tuệ nhân tạo (AI) để ước tính thời điểm người dùng có thể qua đời.

Máy ảnh flagship Alpha 1 II và ống kính FE 28-70mm F2 G Master vừa được Sony cho ra mắt, xứng mức giá

Sony Electronics Việt Nam chính thức ra mắt dòng máy ảnh flagship Alpha 1 II – máy ảnh full-frame thay đổi ống kính không gương lật flagship thế hệ thứ hai của hãng và ống kính FE 28-70mm F2 G Master (SEL2870GM).

FPT hợp tác với Đại học Công nghệ PETRONAS, Malaysia

FPT và Đại học Công nghệ PETRONAS (Universiti Teknologi PETRONAS – UTP), Malaysia vừa ký kết biên bản ghi nhớ nhằm thúc đẩy giáo dục công nghệ và chuyển đổi số tại Malaysia với trọng tâm là đào tạo và nghiên cứu lĩnh vực AI.

Kiếm 47.000 USD khi đánh lừa được bot AI

Một người đam mê tiền điện tử đã giành giải thưởng trị giá 47.000 USD sau khi đánh lừa thành công bot AI Freysa.

Điện thoại vivo V40 5G với camera đa tiêu cự ZEISS chính thức ra mắt Việt Nam, giá 12,9 triệu đồng

Ngày 1/12/2024, vivo Việt Nam chính thức ra mắt vivo V40 5G – chiếc điện thoại V Series chuyên nghiệp nhất từ trước đến nay được trang bị hệ thống camera đồng chế tác cùng ZEISS, mang đến trải nghiệm chụp chân dung và quay video đẳng cấp “dân chuyên”.

Triển lãm Intel AIvolution 2024: Đem ứng dụng AI đến gần hơn với người dùng

Ngày 30/11, tại triển lãm công nghệ Intel AIvolution 2024, Intel cùng các đối tác đã trình diện những bộ AI PC trang bị Intel Core Ultra tích hợp bộ xử lý thần kinh NPU riêng biệt cho các tác vụ AI, mang đến cho khách tham quan cơ hội trải nghiệm và hiểu rõ hơn các ứng dụng thực tiễn của AI trong việc tăng năng suất làm việc và sáng tạo nội dung.