Lừa đảo tài chính là hình thức lừa đảo nhằm đánh cắp thông tin cá nhân và tài chính liên quan tới mạo danh các tổ chức tài chính, hệ thống thanh toán và các nền tảng thương mại điện tử. Hình thức lừa đảo này tiếp tục là mối đe dọa với các công ty tại khu vực Đông Nam Á.
Từ tháng 1 đến tháng 6 năm 2024, công nghệ chống lừa đảo của Kaspersky đã phát hiện 336.294 cuộc tấn công nhắm vào các tổ chức và doanh nghiệp tại Đông Nam Á. Các cuộc tấn công này giả mạo các thương hiệu thương mại điện tử, ngân hàng và ứng dụng thanh toán, với mục tiêu đánh cắp thông tin đăng nhập và các dữ liệu nhạy cảm khác.
Hình thức tấn công lừa đảo tài chính đang gia tăng nhanh chóng khi tội phạm mạng không ngừng nâng cao thủ đoạn, điều chỉnh chiến thuật lừa đảo trở nên tinh vi hơn. Số cuộc tấn công đã tăng 41% so với cùng kỳ năm ngoái. Sự gia tăng này có thể lý giải bởi sự phát triển mạnh mẽ của kinh tế số và việc tội phạm mạng ngày càng tận dụng trí tuệ nhân tạo và tự động hóa. Qua đó, tạo ra các nội dung lừa đảo tinh vi, đồng thời nhắm mục tiêu hiệu quả hơn.
Ông Adrian Hia, Giám đốc Điều hành khu vực châu Á – Thái Bình Dương của Kaspersky cho biết, số nạn nhân đã tăng đáng kể trong những năm gần đây, do việc sử dụng ngân hàng trực tuyến và các dịch vụ tài chính kỹ thuật số ngày càng phổ biến. Các chuyên gia của Kaspersky cho rằng sự gia tăng này không phải do người dùng mất cảnh giác, mà xuất phát từ thực trạng tội phạm mạng đang ngày càng táo bạo hơn trong việc tìm cách đánh cắp tiền, dữ liệu người dùng, bao gồm thông tin từ các thiết bị của công ty.
Thông qua hình thức lừa đảo tài chính, kẻ tấn công dụ dỗ nạn nhân tiết lộ thông tin cá nhân và có giá trị, như thông tin đăng nhập tài khoản ngân hàng, ví điện tử, v.v, hoặc dữ liệu cá nhân và công ty được lưu trữ trong các tài khoản này. Những tội phạm mạng sử dụng nhiều chiêu trò tấn công phi kỹ thuật (social engineering) tinh vi, giả danh các tổ chức tài chính để lừa gạt, đe dọa và ép buộc nạn nhân. Trong một số trường hợp, kẻ lừa đảo còn mạo danh các tổ chức từ thiện để dụ dỗ nạn nhân quyên góp vào quỹ giả mạo.
Thái Lan là quốc gia ghi nhận số vụ tấn công lừa đảo tài chính cao nhất với 141.258 vụ, tiếp theo là Indonesia với 48.439 trường hợp. Con số này ở Việt Nam là 40.102 vụ, trong khi Malaysia ghi nhận 38.056 cuộc tấn công lừa đảo liên quan đến các vấn đề tài chính. Singapore và Philippines là hai quốc gia ghi nhận số vụ tấn công này ít nhất, lần lượt là 28.591 và 26.080 vụ. Trong khi đó, Thái Lan và Singapore đều ghi nhận mức tăng cao nhất, lần lượt là 582% và 406% so với cùng kỳ năm ngoái.
Ông Hia cho biết thêm, các vụ lừa đảo tài chính sẽ tiếp tục gia tăng trong khu vực, với mục tiêu chính là các ngành như ngân hàng, bảo hiểm và thương mại điện tử. Ngoài việc sử dụng email lừa đảo truyền thống, tội phạm mạng cũng sẽ tiếp tục khai thác mạng xã hội và các nền tảng nhắn tin để phát tán đường dẫn lừa đảo, trang và ứng dụng giả mạo. Khi công nghệ deepfake ngày càng phổ biến, các video và tin nhắn giả mạo cũng sẽ gia tăng cả về số lượng lẫn mức độ tinh vi và trở nên khó phát hiện hơn. Bên cạnh đó, các doanh nghiệp cần nâng cao an ninh bằng cách triển khai các giải pháp bảo mật mạnh mẽ, áp dụng các phương pháp thực tiến, và đào tạo nhân viên nâng cao nhận thức về các mối đe dọa mạng cũng như cách chủ động bảo vệ bản thân và tổ chức.
Để giúp các doanh nghiệp bảo vệ hệ thống trước những mối đe dọa an ninh mạng khác nhau, bao gồm nhưng không chỉ giới hạn trong các vụ tấn công lừa đảo, chuyên gia của Kaspersky đưa ra một số khuyến nghị:
A. Bộ quy tắc và hướng dẫn cần được thực hiện thường xuyên
1. Luôn cập nhật phần mềm trên tất cả thiết bị để ngăn chặn kẻ tấn công khai thác lỗ hổng và xâm nhập vào mạng lưới của tổ chức.
2. Cài đặt ngay các bản vá sẵn có cho giải pháp VPN thương mại cho phép nhân viên truy cập từ xa và đóng vai trò “cửa ngõ” truy cập vào mạng của doanh nghiệp.
3. Sao lưu dữ liệu thường xuyên và đảm bảo có thể nhanh chóng truy cập dữ liệu khi cần hay trong trường hợp khẩn cấp.
4. Tránh tải xuống và cài đặt các phần mềm lậu, phần mềm không rõ nguồn gốc hay chưa được xác minh.
5. Không công khai các dịch vụ quản lý/máy tính từ xa (như RDP, MSSQL, v.v.) lên mạng công cộng, trừ khi thật sự cần thiết. Luôn sử dụng mật khẩu mạnh, xác thực hai yếu tố và các quy tắc tường lửa để bảo vệ các dịch vụ này.
6. Giám sát quyền truy cập và hoạt động trên mạng để phát hiện các hoạt động bất thường, đồng thời giới hạn quyền truy cập của người dùng dựa trên nhu cầu thực tế nhằm giảm thiểu rủi ro truy cập trái phép và rò rỉ dữ liệu.
7. Soạn thảo kế hoạch ứng phó an ninh khẩn cấp và đảm bảo luôn cập nhật bản kế hoạch. Kaspersky có thể giúp bạn diễn tập tình huống khẩn cấp thông qua các bài tập mô phỏng.
8. Đánh giá và kiểm tra quyền truy cập của chuỗi cung ứng và dịch vụ quản lý vào môi trường mạng của tổ chức. Kaspersky cung cấp dịch vụ đánh giá mức độ xâm phạm nếu bạn nghi ngờ hệ thống của doanh nghiệp đã bị tấn công.
B. Thiết lập Trung tâm Điều hành An ninh (SOC)
1. Thiết lập Trung tâm Điều hành An ninh (SOC) bằng cách sử dụng giải pháp quản lý sự kiện và thông tin bảo mật (SIEM) dành cho hạ tầng CNTT của các tổ chức như Kaspersky Unified Monitoring and Analysis Platform – bảng điều khiển thống nhất giúp giám sát, phân tích sự cố an ninh thông tin. Doanh nghiệp cũng có thể sử dụng Kaspersky Next XDR Expert – giải pháp an ninh mạng mạnh mẽ giúp bảo vệ doanh nghiệp trước các mối đe dọa mạng phức tạp.
2. Cập nhật những thông tin mới nhất từ Threat Intelligence để có cái nhìn sâu sắc về các mối đe dọa an ninh mạng nhắm vào tổ chức, doanh nghiệp, đồng thời qua đó cung cấp cho đội ngũ An ninh Thông tin (InfoSec) đầy đủ thông tin mới nhất về các đối tượng gây hại tiềm ẩn và các chiến thuật, kỹ thuật, quy trình (TTPs) mà chúng sử dụng.
3. Sử dụng Kaspersky Professional Services để tối ưu hóa lượng công việc cho phòng IT – bộ phận vốn phải đối mặt với nhiều thách thức. Các chuyên gia của Kaspersky sẽ đánh giá tình trạng an ninh CNTT hiện tại, sau đó triển khai và cấu hình phần mềm Kaspersky một cách nhanh chóng, chính xác để đảm bảo hiệu suất ổn định.
4. Nếu doanh nghiệp chỉ có đội ngũ quản trị viên CNTT, không có bộ phận chuyên trách về an ninh mạng với kỹ năng chuyên môn cần thiết trong việc phát hiện và phản ứng ở cấp độ chuyên gia, doanh nghiệp nên cân nhắc đăng ký dịch vụ quản lý thuê ngoài như Kaspersky MDR. Giải pháp này giúp tăng cường khả năng bảo mật của doanh nghiệp một cách đáng kể, đồng thời cho phép doanh nghiệp, tổ chức tập trung nguồn lực cho việc nâng cấp chuyên môn nội bộ.
5. Các doanh nghiệp rất nhỏ nên sử dụng những giải pháp được thiết kế sẵn để quản lý an ninh mạng mà không cần đến quản trị viên CNTT. Giải pháp Kaspersky Small Office Security giúp bảo vệ tự động và tiết kiệm ngân sách – những yếu tố đặc biệt quan trọng trong giai đoạn đầu phát triển doanh nghiệp.
6. Kaspersky cung cấp dịch vụ đánh giá mức độ hoàn thiện của Trung tâm Điều hành An ninh (SOC), giúp tổ chức xác định những lỗ hổng trong hoạt động an ninh và nghiên cứu giải pháp xử lý vấn đề.
C. Yếu tố con người
1. Tăng cường đào tạo về an ninh mạng cho nhân viên với các công cụ như Kaspersky Automated Security Awareness Platform. Theo đó, nhân viên cần nhận thức được các mối đe dọa tiềm tàng và hiểu rõ cách nhận diện, xử lý nhằm chủ động bảo vệ bản thân, doanh nghiệp khỏi các mối đe dọa.
2. Đào tạo và nâng cao kỹ năng cho đội ngũ chuyên gia an ninh mạng của tổ chức, doanh nghiệp với Kaspersky Expert training để cải thiện kỹ năng và bảo vệ doanh nghiệp trước các cuộc tấn công.
3. Đào tạo lãnh đạo cấp cao của tổ chức, doanh nghiệp về an ninh mạng thông qua các trò chơi tương tác như Kaspersky Interactive Prevention Simulation.
Trong các ngày 8-9/12/2024 trên một số trang facebook cá nhân và trang tin mạng xã hội có đăng tải thông tin về trường hợp VinaPhone thu hồi số điện thoại 0xx7.999.999, để minh bạch, VinaPhone đã có thông tin chính thức
Theo biên bản vừa ký kết, SBI Holdings (Tập đoàn dịch vụ tài chính hàng đầu Nhật) sẽ đầu tư lên đến 35% cổ phần Công ty TNHH FPT Smart Cloud Japan (Công ty về AI và Cloud mới được FPT thành lập tại Nhật). Dự kiến quá trình thực hiện hợp đồng đầu tư sẽ hoàn tất vào cuối tháng 1 năm 2025.
Một công cụ trí tuệ nhân tạo (AI) mới được phát triển có khả năng tương tác và bắt chước con người thông qua các cuộc trò chuyện.
Úc vừa ghi nhận một cột mốc ấn tượng trong lĩnh vực năng lượng tái tạo khi hơn 4 triệu ngôi nhà và doanh nghiệp đã lắp đặt hệ thống điện mặt trời.
Năm 2025, trí tuệ nhân tạo (AI) sẽ chuyển mình từ một công cụ hỗ trợ thành một phần không thể thiếu trong mọi mặt trong công việc và cuộc sống. Dự đoán năm 2025, AI sẽ tiếp tục dẫn dắt làn sóng đổi mới, mở ra những tiềm năng chưa từng có cho con người và các tổ chức trên phạm vi toàn cầu.
Ngày 9/12/2024, Viện Hàng không Vũ trụ Viettel, đơn vị thuộc Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) vinh dự đón nhận danh hiệu Anh hùng Lực lượng vũ trang nhân dân vì các thành tích đặc biệt xuất sắc trong nghiên cứu, sản xuất các sản phẩm vũ khí chiến lược công nghệ cao cho Quân đội và đất nước.
Keysight Technologies đã mở rộng dải tần số của máy phân tích tín hiệu cầm tay FieldFox lên đến 170 GHz để phân tích tín hiệu sóng milimet (mmWave). Dự án hợp tác với Virginia Diodes Inc (VDI) cho phép máy phân tích cầm tay FieldFox dòng A và B của Keysight có tần số từ 18 GHz trở lên, có thể ghép nối được với bộ mở rộng tần số VDI PSAX để vận hành trong dải tần số dưới THz.
Amazon Web Services (AWS) vừa công bố Grab đã lựa chọn AWS làm nhà cung cấp đám mây ưu tiên, thực hiện chiến lược ứng dụng công nghệ thúc đẩy tăng trưởng trong các lĩnh vực vận chuyển hành khách, giao hàng và dịch vụ tài chính, bao gồm cả dịch vụ ngân hàng số mới, tiếp tục cải thiện hiệu quả hoạt động và giảm chi phí hạ tầng CNTT.
Loạt sản phẩm mới nhất trong hệ sinh thái của Apple đã về hàng tại thị trường Việt Nam. Ngày mở bán 6/12, hệ thống Di Động Việt ghi nhận lượng khách hàng đến trải nghiệm và mua sắm tăng từ đầu giờ sáng.
Xiaomi vừa trình làng loạt sản phẩm công nghệ mới, từ vòng đeo tay thông minh Xiaomi Smart Band 9 Pro và Band 9 Active giúp theo dõi sức khỏe, đến các thiết bị giải trí như máy chiếu Projector L1, L1 Pro và SoundBar 2.0ch.