Tương lai tùy biến cá nhân hóa sẽ mở rộng phạm vi tấn công của tội phạm mạng

(Ảnh: Internet)

Với lượng thông tin khổng lồ và một tương lai tùy biến theo hướng cá nhân hóa, có rất nhiều công ty giờ đây thấu hiểu khách hàng hơn là chính bản thân khách hàng hiểu về họ. Tuy nhiên đây cũng chính là cơ hội mở rộng phạm vi tấn công của tội phạm mạng.

Ông Stephan Neumeier, Giám đốc Điều hành Kaspersky khu vực APAC nhận định, mức độ số hóa của khu vực APAC vẫn còn ở giai đoạn đầu cho tới khi đại dịch buộc mọi người phải xem xét lại thực tiễn hoạt động của họ. Thay vì vốn được xem là chủ đề vĩ mô chỉ giới hạn trong phòng họp lãnh đạo, CMCN 4.0 hiện đang thực sự lấy người dùng làm trọng tâm. Các đột phá công nghệ như Dữ liệu lớn (Big Data), Internet kết nối vạn vật (Internet of Things – IoT), 5G,… cũng đã sẵn sàng để tạo dựng một tương lai tùy biến. 

Trong “tương lai tùy biến” đó, các sản phẩm và dịch vụ sẽ được phát triển phù hợp với mong muốn của người dùng theo hướng cá nhân hóa ở mức cao nhất. 83% người dùng đánh giá cao trải nghiệm được cá nhân hóa đến mức họ sẵn sàng chia sẻ dữ liệu để hiện thực hóa mong muốn đó. Trên thực tế, người dùng không sẵn sàng trao tặng nhiều dữ liệu hơn những gì mà họ đã thỏa thuận. 

Những kiểu thu thập thông tin thông qua các ứng dụng như dự đoán cảm nhận âm nhạc của người dùng vào một thời điểm hay tại một địa điểm nhất định; biết được tâm trạng buồn bực hay dễ cảm xúc dựa trên số lần vuốt mà hình từ trái sang phải; người dùng chia sẻ vị trí của mình theo thời gian thực; sử dụng bản đồ ảo để tì đường; tìm kiếm thông tin về tình hình giao thông… Theo Kaspersky, việc tích lũy lượng dữ liệu khổng lồ, cho phép các ứng dụng dự báo các quy luật về hành vi và hoạt động thể chất cũng sẽ rất rủi ro nếu rơi vào tay kẻ xấu. 

Một số công ty khởi nghiệp trên thế giới đã hiểu rõ nhu cầu và triển khai hoạt động tùy biến trên quy mô lớn. Giờ đây người dùng có thể ghi tên mình trên đôi giày được thiết kế riêng cho họ, mua một sản phẩm vòng đeo cổ được tùy biến theo nhu cầu cũng như là cấy ghép các bộ phận cơ thể phù hợp hơn, hay có các liều thuốc được cá nhân hóa dành cho họ,…

Tuy vậy, việc khai thác đúng cách, quy trình sản xuất linh hoạt và có tính kết nối cao cũng đồng thời mở rộng phạm vi tấn công của tội phạm mạng. Báo cáo mới nhất từ Kaspersky về các hệ thống tự động hóa công nghiệp cho thấy, châu Á và châu Phi kém an toàn hơn so với toàn cầu trong 6 tháng đầu năm 2020.

Các khu vực của châu Á chiếm bốn trong số năm vị trí dẫn đầu trong bảng xếp hạng khu vực dựa trên tỷ lệ phần trăm số máy tính của Hệ thống điều khiển công nghiệp (Industrial Control Systems – ICS) bị lây nhiễm nhiều nhất trong nửa đầu năm. Khu vực Đông Nam Á chiếm tỷ lệ phần trăm cao nhất, đứng đầu trong một số xếp hạng.

Châu Phi đứng thứ hai trong khi các khu vực Trung, Đông và Nam Á bám đuổi sát sao tương ứng ở vị trí thứ ba, tư và năm. Liên quan đến mã độc tống tiền, các khu vực châu Á vẫn đứng đầu với mức chênh lệch đáng kể về xếp hạng trong khu vực. Hơn một nửa số quốc gia nằm trong Top 15 khu vực APAC.

https://ics-cert.kaspersky.com/wp-content/uploads/sites/6/2020/09/image016.png

Top 15 quốc gia và vùng lãnh thổ xét theo phần trăm máy tính ICS bị mã độc tống tiền tấn công trong nửa đầu năm 2020

“Không ngạc nhiên khi các máy tính ICS tại khu vực APAC đứng trước nhiều mối đe dọa bảo mật nhất, vì khu vực này đang triển khai mạnh mẽ việc xây dựng một tương lai lấy khách hàng làm trung tâm. Các hệ thống thông minh và sản xuất tự động đòi hỏi những hệ thống phòng thủ thông minh, theo chiều sâu để phòng tránh những gián đoạn hoạt động do mã độc gây ra, với những hậu quả có thể ảnh hưởng tới cả môi trường thực tế và môi trường trực tuyến. Để phòng tránh những tình huống nguy hiểm, cần phải có một cách tiếp cận an toàn ngay từ trong thiết kế (secure-by-design). Khả năng miễn dịch trước các tấn công an ninh mạng cần phải được tích hợp trong mọi môi trường mạng của các hệ thống công nghiệp, cả ở hiện tại và trong tương lai”, ông Neumeier bổ sung thêm.

Để bảo vệ môi trường ICS trước các vụ tấn công phá hoại, Kaspersky khuyến nghị các doanh nghiệp, tổ chức cần cung cấp cho nhân viên chương trình đào tạo cơ bản về an ninh mạng, bởi vì rất nhiều vụ tấn công có chủ đích bắt đầu từ kỹ thuật lừa đảo hoặc đánh lừa. Thực hiện mô phỏng một vụ tấn công lừa đảo (Phishing Attacks) tương tự để đảm bảo rằng họ biết cách nhận biết các email lừa đảo. Bên cạnh đó, cung cấp cho bộ phận SOC của doanh nghiệp khả năng truy cập vào những thông tin cập nhật nhất về mối đe dọa bảo mật (threat intelligence – TI). Để phát hiện, điều tra và khắc phục sự cố kịp thời ở cấp độ thiết bị đầu cuối, doanh nghiệp triển khai các giải pháp EDR. Ngoài việc sử dụng các giải pháp bảo mật thiết bị đầu cuối cần thiết, cần triển khai giải pháp bảo mật ở cấp độ doanh nghiệp để phát hiện các vụ tấn công có chủ đích ở cấp độ mạng ngay từ sớm.

Tesla xây dựng nhà máy pin 300 megawatt khổng lồ ở Úc

Bang Victoria miền Nam nước Úc vừa thông báo rằng, họ hợp tác với Tesla để xây dựng một nhà máy pin lưu trữ năng lượng mặt trời khổng lồ 300 megawatt, để ổn định mạng lưới điện và lưu trữ năng lượng tái tạo.

Apple tăng cường sản xuất các mẫu iPhone cũ vì thiếu hụt iPhone 12

Theo Nikkei Asia, Apple đã đẩy mạnh sản xuất các mẫu iPhone cũ hơn để bù đắp cho sự thiếu hụt iPhone 12 do nguồn cung không đảm bảo đáp ứng nhu cầu của người dùng.

Cẩn trọng khi mua hàng online mùa siêu sale 11.11

Nếu không tìm hiểu kỹ thông tin, người tiêu dùng sẽ rất dễ mua phải những món hàng tưởng rẻ nhưng không hề rẻ, thậm chí đặt mua một đằng đến khi nhận hàng một nẻo bởi thông tin rao bán mập mờ.

Thúc đẩy xây dựng những Khu Công nghiệp thông minh kiểu mẫu

Chuỗi hội thảo Khu công nghiệp thông minh giúp kết nối các doanh nghiệp hoạt động trong KCN, KCX có cơ hội tìm hiểu, ứng dụng các công nghệ nhằm cải tiến hoạt động quản lý, sản xuất kinh doanh, định hướng phát triển theo hình mẫu KCN/KCX thông minh.

Cửa sổ lỏng: hấp thụ tốt ánh sáng mặt trời, giữ mát cho căn phòng

Thay vì để lại một khoảng trống không khí giữa hai tấm kính kết thành cửa sổ, các nhà nghiên cứu Singapore đã chèn một chất lỏng hấp thụ nhiệt và cản sáng vào đó.

Khuyến cáo các kịch bản lừa đảo qua điện thoại rộ lên vào cuối năm

VNPT tiếp tục nâng cao mức độ cảnh giác trên toàn hệ thống, đồng thời khuyến cáo khách hàng thận trọng trước các cuộc gọi, tin nhắn bất thường để tránh bị lừa đảo chiếm đoạt tài sản vốn rộ lên ở thời điểm cuối năm.

Hé lộ thông số kỹ thuật về Snapdragon 875 tiến trình 5nm

Đây là chip xử lý đầu tiên của Qualcomm sản xuất trên tiến trình 5nm cùng nhân hiệu năng cao Cortex-X1.

Vải trải bàn thông minh nhận biết được những gì đặt trên nó

Một nhóm các nhà nghiên cứu tại Đại học Dartmouth làm việc với Microsoft đã phát triển một loại vải kỹ thuật có khả năng nhận dạng nhạy cảm các đối tượng đặt trên vải có tên là Capacitivo.

Người Mỹ đang ráo riết triển khai phòng chống bạo động sau khi có kết quả bầu cử chính thức

Theo thường lệ, thường sau khi công bố kết quả bầu cử Tổng thống Mỹ, nguy cơ biểu tình, cướp bóc, bạo loạn xảy ra rất cao để lại nhiều tác động, ảnh hưởng nhất định đến cộng đồng xã hội.

HMD Global sẽ làm sống lại hai dòng Nokia huyền thoại

Nhà mạng Telia của Thụy Điển đã công bố danh sách điện thoại được làm mới hỗ trợ cuộc gọi qua Wi-Fi với hai cái tên rất đáng chú ý là Nokia 8000 4G và Nokia 6300 4G.