Năm 2021: Tin tặc đe dọa các công ty vừa và nhỏ

Man working on laptop computer keyboard with graphic user interface GUI hologram showing concepts of big data science technology, digital network connection and computer programming algorithm.

Không chỉ đối mặt với khó khăn do đại dịch COVID gây ra trong năm 2020 và vẫn đang tiếp diễn, doanh nghiệp vừa và nhỏ vẫn luôn phải đối mặt với các nguy cơ an toàn thông tin, bảo mật dữ liệu. Sau đây là nhóm những vấn đề an ninh mạng hàng đầu năm 2021 cho SME.

Theo báo cáo những tác động của COVID vào nhóm SME năm 2020 của Hãng Kaspersky nhấn mạnh đại dịch đã làm thiệt hại nặng nề cho doanh nghiệp nên chi phí đầu tư vào bộ phận IT lẫn an toàn thông tin có nguy cơ ‘đóng băng’ hoặc cắt giảm trong năm 2021, dù mức năm 2020 đã tăng nhẹ 3% so với năm 2019. Nhiều doanh nghiệp siêu nhỏ và hộ kinh doanh gia đình không có chi phí để thuê nhân sự an toàn thông tin.

“Năm 2020, doanh nghiệp vừa và nhỏ (SME) hứng chịu 43% cuộc tấn công mạng, và thiệt hại trung bình là 184.000 đô la Mỹ cũng như mất đến 6 tháng để hồi phục sau một cuộc tấn công mạng (Báo cáo % tấn công mạng của Verizon)”

Mã độc mã hóa dữ liệu đòi tiền chuộc (ransomware) vẫn rộ

Loại mã độc ‘tống tiền’ doanh nghiệp đã nở rộ trong năm 2020 về đối tượng lẫn mức độ nguy hại. Chúng mở rộng đối tượng tấn công lẫn sang các bệnh viện, tổ chức y tế và tài chính, các cơ quan nhà máy hạ tầng thiết yếu nhằm gia tăng sức ép và giá trị tiền chuộc. Tuy vậy, mức độ hiểu biết và cảnh giác về loại mã độc này đối với khối doanh nghiệp vừa và nhỏ, siêu nhỏ vẫn còn rất hạn chế.

Báo cáo từ Coveware cho thấy Ransomware ‘ưa chuộng’ các SME có quy mô dưới 100 nhân viên khi số lượng tấn công vào nhóm này chiếm 55%. Đại đa số các SME nạn nhân của ransomware có xu hướng trả tiền chuộc để lấy lại dữ liệu quan trọng. Một điểm mới của ‘Ransomware 2.0’ là chúng không chỉ mã hóa dữ liệu đòi tiền chuộc, mà còn tống tiền nạn nhân để khỏi bị công khai dữ liệu đó lên mạng.

Lừa đảo qua email và tin nhắn di động

Mánh cũ nhưng luôn hữu dụng giúp tin tặc thông qua các sở hở sai lầm của nhân viên hay cả những nhân vật trọng yếu trong doanh nghiệp để thâm nhập vào mạng, đánh cắp thông tin tài chính, dữ liệu doanh nghiệp. Thống kê từ Abnormal Security cho thấy con số email lừa đảo giả dạng hóa đơn và thanh toán tăng đến 81%, gây ra thiệt hại trung bình 81.000 USD cho mỗi cuộc tấn công lừa đảo.

Điểm đáng lưu ý là phương thức lừa đảo qua tin nhắn di động kèm liên kết (link) dễ đánh lừa nạn nhân chủ quan nhấn vào link trên điện thoại thông minh (smartphone) hơn là trên máy tính nên bắt đầu được tin tặc khai thác.

Năm 2021: Tin tặc đe dọa các công ty vừa và nhỏ - cyber attack nguon Boxblue

Cấp độ mới của đánh lạc hướng từ tấn công mạng

Theo Hãng bảo mật Kaspersky, các nhóm tội phạm mạng APT giả mạo những mô-đun trá hình trông giống như tác phẩm của một tác giả khác nhằm làm chệch hướng chú ý và điều tra, điển hình là trường hợp Olympic Destroyer. Các chiến dịch tấn công đáng chú ý khác như MontysThree và DeathStalker, đặc biệt trong trường hợp của DeathStalker đã kết hợp siêu dữ liệu chứng thực từ Sofacy vào cơ sở hạ tầng của họ, tiếp đó giao dịch bí mật để đánh lạc hướng những cáo buộc.

Ứng phó trước những nguy cơ an toàn thông tin

Theo ông Ngô Trần Vũ, giám đốc Công ty NTS Security “Đại dịch COVID buộc các SME áp dụng chế độ làm việc từ xa cho nhân viên, và đây là nguy cơ lớn cho an toàn thông tin của doanh nghiệp.”

“Nhân viên làm việc từ xa thường có tâm lý chủ quan trong các tiếp cận với thông tin nhạy cảm của doanh nghiệp. Họ có thể truy cập tài khoản doanh nghiệp từ mạng Wi-Fi công cộng vốn dễ bị tấn công. Những thiết bị như máy tính hay điện thoại thông minh họ sử dụng cũng không được bảo vệ chặt chẽ như máy tính hay thiết bị tại văn phòng được bảo quản bởi đội ngũ IT. Do đó, doanh nghiệp cần có chỉ thị cho các cấp nhân viên khi làm việc từ xa, đào tạo và hướng dẫn thường xuyên những phương thức an toàn khi kết nối vào dữ liệu chung của doanh nghiệp”, ông Vũ cho biết.

“Một kế hoạch triển khai làm việc từ xa an toàn và kịch bản ứng phó khi có sự cố an toàn thông tin xảy ra là điều rất cần thiết cho doanh nghiệp SME”, ông Vũ nhấn mạnh. “Ngoài các giải pháp bảo vệ máy tính nếu thường xuyên tiếp xúc trên môi trường mạng thì biện pháp sao lưu song song offline và online trên nền tảng đám mây sẽ giúp hạn chế được nguy cơ như với ransomware”.

Các lãnh đạo SME nên có kế hoạch bài bản cho an toàn thông tin, tuyển dụng nhân viên phụ trách hoặc thuê dịch vụ ngoài. Bước đầu tiên là ‘audit’ rà soát lại toàn bộ hệ thống mạng, cơ sở dữ liệu, thiết bị và phân quyền của doanh nghiệp. Các lỗ hổng để tội phạm mạng tấn công còn là những kẽ hở trong những phần mềm thường được sử dụng như Microsoft Office, Adobe PDF, trình duyệt web… chưa được cập nhật bản vá lỗi từ nhà phát hành.

Có thể bạn quan tâm
Chip modem 5G mới MediaTek M80 hỗ trợ cả hai công nghệ mmWave và Sub-6 GHz

Chip modem 5G M80 vừa được MediaTek ra mắt hỗ trợ cả hai công nghệ mmWave và Sub-6 GHz, cho tốc độ download tối đa 7,67Gb/s và upload đạt 3,76Gb/s.

Ứng dụng kết nối hệ sinh thái dành riêng cho bệnh nhân ung thư

Trong lễ kỷ niệm 04 năm thành lập Salt Cancer Initiative (SCI) tổ chức hộ trợ bệnh nhân ung thư do Trương Thanh Thuỷ sáng lập, đại diện SCI công bố dự án phát triển ứng dụng điện thoại đầu tiên tại Việt Nam giúp kết nối hệ sinh thái hỗ trợ các nhu cầu trong 24h/ngày của bệnh nhân ung thư.

Ericsson ra mắt giải pháp thúc đẩy tăng trưởng kinh doanh 5G

Giải pháp phân chia mạng 5G của Ericsson vừa ra mắt dành cho các mạng truy cập vô tuyến (5G RAN Slicing), cho phép các nhà cung cấp dịch vụ truyền thông có thể triển khai các dịch vụ 5G tùy biến với hiệu năng được đảm bảo.

VinGroup ra mắt dịch vụ đám mây xác thực mạnh không mật khẩu Make in Vietnam

VinGroup vừa ra mắt VinCSS FIDO2 Cloud – dịch vụ đám mây xác thực mạnh không mật khấu đầu tiên tại Việt Nam.

Viettel Post khai trương Trung tâm Logistics miền Nam, sử dụng robot và AI

Sáng 24/01/2021, Tổng công ty CP Bưu chính Viettel (Viettel Post) đã khai trương Trung tâm Logistics miền Nam tại Quận 12, TPHCM.

Apple hội đủ thế quyền trượng để thống lĩnh thị trường xe điện vài năm tới

Ngân hàng đầu tư Cowen cho biết, với vốn trình độ khoa học kỹ thuật hiện có, Apple có thể khiến dự án xe điện “Apple Car” trở thành một đối thủ đáng gờm trên thị trường xe điện toàn cầu nói chung.

Xe hơi cũng có thể bị hack, Kaspersky ra dịch vụ bảo vệ

Kaspersky vừa giới thiệu Báo cáo thông tin tình báo mối đe dọa an ninh mạng (TI) dành riêng cho các tổ chức hoạt động trong ngành công nghiệp ô tô.

MobiFone hợp tác với Hà Giang phát triển du lịch thông minh và chuyển đổi số

Ngày 20/1/2021, tại Hà Giang, Tổng cục Du lịch Việt Nam, MobiFone và UBND tỉnh Hà Giang chính thức ký kết Thỏa thuận hợp tác phát triển du lịch Hà Giang thông qua chuyển đổi số và du lịch thông minh.

Cánh quạt tuabin điện gió sẽ được tái chế thành xi măng

GE Renewable Energy vừa chính thức ký kết với Tập đoàn Veolia Bắc Mỹ (VNA) một thỏa thuận dài hạn trong việc tái chế các cánh quạt tuabin gió sẽ sớm bị loại bỏ trong quá trình nâng cấp và thay thế linh kiện ở Mỹ, trở thành nguyên liệu thô sản xuất xi măng.

CES 2021: Dolby Voice giúp các cuộc gọi hội nghị trở nên đơn giản hơn

Dolby vừa giới thiệu công nghệ mới dành cho máy tính xách tay có tên Dolby Voice nhằm tăng hiệu suất micro và loa để người dùng nghe các giọng nói khác trong các cuộc gọi tốt hơn.