Giảm về tấn công độc hại trên di động, song lây nhiễm vào hệ thống doanh nghiệp vẫn cao

Số liệu thống kê mới nhất từ Kaspersky cho thấy, số lượng tấn công từ phần mềm độc hại di động trong khu vực Đông Nam Á trong nửa đầu 2022 giảm so với cùng kỳm bao gồm cả Việt Nam. Song với chính sách sử dụng thiết bị cá nhân cho công việc dẫn đến nguy cơ lây nhiễm vào hệ thống vẫn tăng.

Số lượng tấn công từ phần mềm độc hại di động trong khu vực Đông Nam Á trong nửa đầu 2022 là 122.526, thấp hơn cùng kỳ năm ngoái 382.575 (chưa bao gồm phần mềm quảng cáo adware và phần mềm gây hại riskware). Tại Việt Nam, tính đến cuối tháng 6/2022, số lượng phần mềm độc hại nhắm đến ngân hàng trên di động bị phát hiện và ngăn chặn là 208. 

Tuy nhiên, Kasspersky nhấn mạnh, mặc dù phần mềm độc hại thường nhắm vào dữ liệu cá nhân nhưng các tổ chức, doanh nghiệp với chính sách Bring Your Own Device (BYOD – Sử dụng thiết bị cá nhân cho công việc) cần hết sức thận trọng bởi nhiều nguy cơ tiềm ẩn ngày một tăng. Bởi báo cáo cho thấy, giảm về số lượng nhưng phần lớn các phần mềm độc hại này không chỉ gây ảnh hưởng nhiều trên smartphones, mà còn là một loạt hoạt động từ đánh cắp thông tin, tải xuống và khởi chạy ứng dụng trên máy tính đến backdoor dùng để thực hiện tấn công hoặc chiếm quyền kiểm soát toàn hệ thống.  

Trong giai đoạn đại dịch Covid-19 bùng phát, nhiều doanh nghiệp đã áp dụng chính sách làm việc từ xa, cho phép nhân viên sử dụng thiết bị cá nhân nhằm đảm bảo hiệu suất và hoạt động của doanh nghiệp, nhưng cũng đồng thời gia tăng các mối nguy về bảo mật khi các thiết bị này được truy cập vào hệ thống an ninh của công ty không đáp ứng đa số tiêu chuẩn cơ bản về an toàn thông tin.

Thiết bị di động cá nhân đã trở thành một “cửa ngõ” để phần mềm độc hại truy cập vào mạng lưới của doanh nghiệp. Thực tế, hầu hết doanh nghiệp đều đầu tư vào các giải pháp bảo mật để giữ an toàn cho toàn mạng lưới, cũng như thiết lập tường lửa để ngăn chặn truy cập không có cấp phép vào hệ thống. Tuy nhiên việc mở quyền truy cập cho máy cá nhân như smartphone, tablet đã cho phép các thiết bị này vượt qua tường lửa. Nếu máy bị nhiễm virus hoặc Trojan sẽ trở thành hiểm họa cho mạng lưới an ninh doanh nghiệp.

Vào năm 2020, Kaspersky đã phát hiện phần mềm do Transparent Tribe cài cắm vào điện thoại Android với mục đích do thám. Phần mềm này bị phát hiện tại Ấn Độ giả dạng ứng dụng liên quan đến khiêu dâm và ứng dụng quốc gia về COVID-19, có thể tải các ứng dụng mới xuống điện thoại, truy cập tin nhắn SMS, micrô, nhật ký cuộc gọi, theo dõi vị trí của thiết bị, đặt tên và tải tệp lên máy chủ bên ngoài từ điện thoại. Ngoài Transparent Tribe, Kaspersky cũng phát hiện GravityRAT, Origami Elephant và SideCopy.

Không chỉ vậy, chính sách BYOD còn buộc đội ngũ IT và an ninh mạng phải làm việc vất vả hơn để quản lý truy cập cũng như kiểm soát mối nguy xâm lấn từ đa nền tảng như Android, iOS, Symbian, BlackBerry… thay vì tập trung qua Windows hay macOS như cũ. Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á cho biết thêm, bất kể thiết bị nào mà chúng ta đang sử dụng, giới tội phạm mạng đều có thể lây nhiễm phần mềm độc hại để đánh cắp toàn bộ dữ liệu cũng như tiền bạc, hay có quyền truy cập để xóa sạch mọi tin nhắn, email, ảnh cá nhân hoặc các nội dung khác.

Để bảo mật dữ liệu trong giai đoạn làm việc hậu Covid-19 với chính sách BYOD, các chuyên gia của Kaspersky khuyến nghị doanh nghiệp cần áp dụng biện pháp kiểm soát phần mềm, thiết bị, website một cách tự động, bởi nhân viên thông thường sẽ rất khó xác minh ứng dụng hay website nào là khả nghi, tiềm ẩn nhiều nguy hiểm hay bị cấm truy cập/cài đặt. Bộ phận IT cần biết rõ và chính xác những thiết bị được cấp quyền truy cập vào dữ liệu doanh nghiệp, cũng như phải nhanh chóng tiến hành ngắt truy cập, ngăn thiết bị khỏi mạng lưới.

Về quản lý thiết bị di động, chính sách bảo mật cần phải hiệu quả trên mọi thiết bị, bất kể sử dụng nền tảng nào trong khi nhiều bộ công cụ bảo mật truyền thống cho doanh nghiệp không thể ứng dụng tính năng bảo mật trên smartphone hoặc tablet. Những nền tảng di động hiện nay như Android, iOS cần giải pháp hỗ trợ và quản lý tập trung, tương tự trên laptop. Đồng thời cần sử dụng giải pháp bảo vệ tốt hơn bằng mã hóa dữ liệu, giúp giảm thiểu rủi ro thất thoát dữ liệu nhạy cảm, kể cả trong trường hợp thiết bị cá nhân bị đánh cắp hoặc thất lạc.

Có thể bạn quan tâm
Meta có nguy cơ sa thải hàng ngàn nhân viên

Việc cắt giảm việc làm này có thể là lần cắt giảm quy mô lớn đầu tiên của Meta- công ty mẹ Facebook trong lịch sử hoạt động công ty.

Loạt sản phẩm nhớ mới dành cho nền tảng Intel Core thế hệ 13

Đó là dòng bộ nhớ RAM Battle-AX được sản xuất với hai loại bộ nhớ DDR4 và DDR5, cùng dòng ổ cứng SSD NVMe CN Series thế hệ mới với hai dòng sản phẩm CN700 hỗ trợ giao thức PCIe Gen 4 và CN600 Pro hỗ trợ giao thức PCIe Gen 3.

“Sale bom tấn” chỉ trong một ngày 11/11 trên Lazada

Với Lễ hội mua sắm 11.11 “Sale Bom Tấn” diễn ra trong duy nhất một ngày 11/11, Lazada mang tới cho người tiêu dùng 7 tầng giảm giá bao gồm: giảm giá trực tiếp đến 50%, mua càng nhiều giảm càng sâu với combo mua 2 giảm thêm 2% và giảm cộng dồn 5 loại voucher cùng lúc trên một đơn hàng.

Apple vội vã bổ sung Pegatron làm nhà cung cấp iPhone 14

Nhà sản xuất theo hợp đồng có trụ sở tại Đài Loan, Pegatron đã bắt đầu lắp ráp các mẫu iPhone 14 mới nhất của Apple tại nhà máy của họ ở Ấn Độ.

Belkin ra mắt loạt phụ kiện cao cấp độc đáo và tiện dụng cho iPhone 14

Ngày 3/11, cùng với nhà phân phối MeKo, thương hiệu Belkin (Mỹ) ra mắt hệ sinh thái phụ kiện cao cấp sở hữu thiết kế và công nghệ vượt trội dành cho iPhone 14. Bao gồm sạc không dây BOOST CHARGE PRO 3-in-1 Wireless Charger 15W, kính cường lực UltraGlass kháng khuẩn đi kèm khay dán để mọi người có thể tự dán, các củ sạc hai cổng USB-C công nghệ GaN và sạc dự phòng không dây Magnetic 5K có chân dựng…

Wacom Cintiq Pro 27: Sự hài hòa sáng tạo, giá hơn 98 triệu đồng

Dòng bảng vẽ điện tử Cintig Pro 27 được Wacom thiết kế phù hợp cho cả nhu cầu làm việc của các nghệ sĩ kỹ thuật số chuyên nghiệp cũng như nhóm sáng tạo nội dung.

Bộ giả lập nguồn DC công suất cao, kích thước nhỏ cho các ứng dụng sạc nhanh xe điện

Keysight Technologies vừa giới thiệu ra thị trường thiết bị giả lập dòng một chiều (DC) công suất cao thế hệ mới Scienlab Regenerative DC Emulator (SL1800A Series), dành cho các ứng dụng sạc nhanh xe điện (EV), giúp khách hàng đo kiểm sạc DC công suất cao lên tới 270 kilowatts (kW) trong một kích thước nhỏ gọn.

Elon Musk muốn Twitter tính phí 8 USD mỗi tháng cho dấu tick xanh

Trong thông báo mới được Elon Musk đưa ra vào hôm 2/11, ông chủ Twitter cho biết dịch vụ mạng xã hội này sẽ tính phí 8 USD/tháng cho dịch vụ Blue, bao gồm huy hiệu đã được xác minh (tick xanh).

Twitter đứng trước nguy cơ mất quảng cáo hàng loạt

Tập đoàn quảng cáo khổng lồ toàn cầu kêu gọi khách hàng tạm dừng chi tiêu quảng cáo có trả phí trên Twitter trong 1 tuần. Sự sụp đổ này đang diễn ra từ việc Elon Musk tiếp quản Twitter.

Canxi có thể là nguyên tố nặng nhất được tạo ra ở các ngôi sao đầu tiên

Một nghiên cứu quốc tế mới đây do Giáo sư Alexander Heger, từ khoa Vật lý và Thiên văn của Đại học Monash đồng dẫn đầu, được công bố trên tạp chí Nature cho thấy rằng canxi có thể là nguyên tố nặng nhất được tạo ra trong các ngôi sao đầu tiên.