Doanh nghiệp đối mặt nhiều nguy cơ an toàn thông tin trong năm 2021

Không chỉ đối mặt với khó khăn do đại dịch Covid-19 gây ra trong năm 2020 và vẫn đang tiếp diễn, doanh nghiệp vừa và nhỏ vẫn luôn phải đối mặt với các nguy cơ an toàn thông tin, bảo mật dữ liệu. Sau đây là nhóm những vấn đề an ninh mạng hàng đầu năm 2021 cho doanh nghiệp vừa và nhỏ (SME).

 

Doanh nghiệp vừa và nhỏ cần đề phòng tấn công mạng
Doanh nghiệp vừa và nhỏ cần đề phòng tấn công mạng

Theo báo cáo những tác động của Covid-19 vào nhóm SME năm 2020 của hãng Kaspersky nhấn mạnh đại dịch đã làm thiệt hại nặng nề cho doanh nghiệp nên chi phí đầu tư vào bộ phận IT lẫn an toàn thông tin có nguy cơ "đóng băng" hoặc cắt giảm trong năm 2021, dù mức năm 2020 đã tăng nhẹ 3% so với năm 2019.

Nhiều doanh nghiệp siêu nhỏ và hộ kinh doanh gia đình không có chi phí để thuê nhân sự an toàn thông tin. Năm 2020, doanh nghiệp vừa và nhỏ (SME) hứng chịu 43% cuộc tấn công mạng, và thiệt hại trung bình là 184.000 đô la Mỹ cũng như mất đến 6 tháng để hồi phục sau một cuộc tấn công mạng. 

Nhận diện các loạI tấn công mạng

Loại mã độc ‘tống tiền’ doanh nghiệp đã nở rộ trong năm 2020 về đối tượng lẫn mức độ nguy hại. Chúng mở rộng đối tượng tấn công lẫn sang các bệnh viện, tổ chức y tế và tài chính, các cơ quan nhà máy hạ tầng thiết yếu nhằm gia tăng sức ép và giá trị tiền chuộc. Tuy vậy, mức độ hiểu biết và cảnh giác về loại mã độc này đối với khối doanh nghiệp vừa và nhỏ, siêu nhỏ vẫn còn rất hạn chế.

Báo cáo từ Coveware cho thấy Ransomware "ưa chuộng" các SME có quy mô dưới 100 nhân viên khi số lượng tấn công vào nhóm này chiếm 55%. Đại đa số các SME nạn nhân của ransomware có xu hướng trả tiền chuộc để lấy lại dữ liệu quan trọng. Một điểm mới của "Ransomware 2.0" là chúng không chỉ mã hóa dữ liệu đòi tiền chuộc, mà còn tống tiền nạn nhân để khỏi bị công khai dữ liệu đó lên mạng.

Các nhóm tội phạm mạng APT giả mạo những mô-đun trá hình trông giống như tác phẩm của một tác giả khác nhằm làm chệch hướng chú ý và điều tra, điển hình là trường hợp Olympic Destroyer. Các chiến dịch tấn công đáng chú ý khác như MontysThree và DeathStalker, đặc biệt trong trường hợp của DeathStalker đã kết hợp siêu dữ liệu chứng thực từ Sofacy vào cơ sở hạ tầng của họ, tiếp đó giao dịch bí mật để đánh lạc hướng những cáo buộc.

Lừa đảo qua email và tin nhắn di động vẫn còn đó. Mánh cũ nhưng luôn hữu dụng giúp tin tặc thông qua các sở hở sai lầm của nhân viên hay cả những nhân vật trọng yếu trong doanh nghiệp để thâm nhập vào mạng, đánh cắp thông tin tài chính, dữ liệu doanh nghiệp.
Thống kê từ Abnormal Security cho thấy con số email lừa đảo giả dạng hóa đơn và thanh toán tăng đến 81%, gây ra thiệt hại trung bình 81.000 USD cho mỗi cuộc tấn công lừa đảo. Điểm đáng lưu ý là phương thức lừa đảo qua tin nhắn di động kèm liên kết (link) dễ đánh lừa nạn nhân chủ quan nhấn vào link trên điện thoại thông minh (smartphone) hơn là trên máy tính nên bắt đầu được tin tặc khai thác.

Ứng phó trước những nguy cơ an toàn thông tin bằng cách nào?

Theo ông Ngô Trần Vũ, Giám đốc Công ty NTS Security: “Đại dịch Covid-19 buộc các SME áp dụng chế độ làm việc từ xa cho nhân viên, và đây là nguy cơ lớn cho an toàn thông tin của doanh nghiệp”.

“Nhân viên làm việc từ xa thường có tâm lý chủ quan trong các tiếp cận với thông tin nhạy cảm của doanh nghiệp. Họ có thể truy cập tài khoản doanh nghiệp từ mạng Wi-Fi công cộng vốn dễ bị tấn công. Những thiết bị như máy tính hay điện thoại thông minh họ sử dụng cũng không được bảo vệ chặt chẽ như máy tính hay thiết bị tại văn phòng được bảo quản bởi đội ngũ IT. Do đó, doanh nghiệp cần có chỉ thị cho các cấp nhân viên khi làm việc từ xa, đào tạo và hướng dẫn thường xuyên những phương thức an toàn khi kết nối vào dữ liệu chung của doanh nghiệp”, ông Vũ cho biết.

“Một kế hoạch triển khai làm việc từ xa an toàn và kịch bản ứng phó khi có sự cố an toàn thông tin xảy ra là điều rất cần thiết cho doanh nghiệp SME. Ngoài các giải pháp bảo vệ máy tính nếu thường xuyên tiếp xúc trên môi trường mạng thì biện pháp sao lưu song song offline và online trên nền tảng đám mây sẽ giúp hạn chế được nguy cơ như với ransomware” - ông Vũ nhấn mạnh.

Trước dự báo này, các lãnh đạo SME nên có kế hoạch bài bản cho an toàn thông tin, tuyển dụng nhân viên phụ trách hoặc thuê dịch vụ ngoài. Bước đầu tiên là ‘audit’ rà soát lại toàn bộ hệ thống mạng, cơ sở dữ liệu, thiết bị và phân quyền của doanh nghiệp. Các lỗ hổng để tội phạm mạng tấn công còn là những kẽ hở trong những phần mềm thường được sử dụng như Microsoft Office, Adobe PDF, trình duyệt web.. chưa được cập nhật bản vá lỗi từ nhà phát hành.

Bình luận

Xin vui lòng gõ tiếng Việt có dấu

Tin cùng chuyên mục

Tầm nhìn “AI Home” gắn liền với dòng sản phẩm thiết bị gia dụng

Samsung giới thiệu tầm nhìn “AI Home”

Samsung Electronics ra mắt tầm nhìn “AI Home” mới và dòng sản phẩm thiết bị gia dụng đột phá trong sự kiện ra mắt toàn cầu mang tên “Welcome to Bespoke AI”, diễn ra tại Seoul, Hàn Quốc.

Tối ưu hóa vận hành và quản lý hiệu quả nhu cầu năng lượng trong việc ứng dụng AI là một thành tựu mới trong quản lý năng lượng

Schneider Electric và ETAP công bố mô phỏng nhu cầu năng lượng cho nhà máy AI

Tập đoàn Schneider Electric chuyên về chuyển đổi số quản lý năng lượng và tự động hóa cùng với ETAP, là đơn vị cung cấp các giải pháp phần mềm cho hệ thống điện đã công bố ra mắt bản sao số hóa tiên tiến, cho phép thiết kế và mô phỏng chính xác nhu cầu năng lượng tại các Nhà máy AI.

Kính thực tế hỗn hợp (MR) có tên là vivo Vision

vivo thành lập phòng thí nghiệm robotics

Là đối tác chiến lược của Diễn đàn châu Á Bác Ngao (Boao Forum for Asia) diễn ra tại Trung Quốc, vivo đã giới thiệu hàng loạt cải tiến công nghệ nổi bật. Ngoài ra, hãng cũng mang tới kính thực tế hỗn hợp vivo Vision (MR headset), công nghệ 6G cùng nhiều sản phẩm công nghệ tiên tiến khác, đặc biệt là mẫu điện thoại flagship sắp ra mắt vivo X200 Ultra

Nhân viên FPT giới thiệu công nghệ ứng dụng AI tại sự kiện

Hơn hai thập kỷ FPT đồng hành cùng Đà Nẵng đột phá công nghệ

Trong khuôn khổ triển lãm “Đà Nẵng - 50 năm phát triển và hội nhập”, FPT trưng bày gian hàng “Đột phá công nghệ - Thu hút nhân tài” khẳng định vai trò tiên phong trong hành trình đồng hành cùng thành phố trên con đường phát triển bền vững và hội nhập quốc tế.

Các bạn trẻ tham dự Galaxy Campus Friends mùa 2 – Hành trình trải nghiệm và phát triển

Samsung công bố Galaxy Campus Friends mùa 2

Công ty Điện tử Samsung Vina chính thức công bố 50 sinh viên xuất sắc tham gia Galaxy Campus Friends mùa 2, tiếp tục sứ mệnh đồng hành cùng thế hệ trẻ Việt Nam trong hành trình sáng tạo, phát triển và lan tỏa những giá trị tốt đẹp đến cộng đồng.

Một sản phẩm từ Đế Đô Khảo Cổ Ký, mang đậm dấu ấn văn hóa Việt Nam

Blind box Việt thấm đẫm văn hóa, đầy chất công nghệ

Sau những thông tin blind box (túi mù) Baby Three do Trung Quốc sản xuất chứa hình ảnh tương tự "đường lưỡi bò" bị các cơ quan chức năng vào cuộc kiểm tra sai phạm… thì nhìn lại, Việt Nam cũng có blind box. Blind box "made in Việt Nam" không chỉ đậm đà bản sắc văn hóa dân tộc mà còn mang đậm tính công nghệ.

Ninety Eight với nhiều hoạt động liên quan đến ứng dụng công nghệ blockchain

Startup Việt được cấp bằng sáng chế tại Mỹ

Văn phòng Sáng chế và Nhãn hiệu Mỹ (USPTO) thông báo đã hoàn thành những bước cuối cùng để công bố sáng chế mang tính đột phá của Ramper, một công ty thuộc hệ sinh thái blockchain của Ninety Eight.

Kaspersky đặt tên cho chiến dịch này là SalmonSlalom nhằm mô tả cách thức các tội phạm mạng khéo léo lẩn tránh các hệ thống phòng thủ mạng

Kaspersky phát hiện cuộc tấn công mạng nhắm vào các tổ chức công nghiệp

Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây hợp pháp để quản lý phần mềm độc hại và triển khai quy trình tấn công, gồm nhiều giai đoạn phức tạp để vượt kiểm duyệt của các hệ thống phát hiện xâm nhập. Qua đó, kẻ xấu có thể phát tán mã độc trên hệ thống mạng của nạn nhân, cài đặt công cụ điều khiển từ xa, chiếm quyền kiểm soát thiết bị, đánh cắp và xóa thông tin mật.

Signature V 4G như một biểu tượng của thời gian

Vertu Signature V 4G không dành cho số đông

Có những mẫu điện thoại sinh ra để thay đổi theo thời đại, nhưng cũng có những tuyệt tác sinh ra để trường tồn. Những mẫu Vertu mang trong mình vẻ đẹp cổ điển, nơi công nghệ, nghệ thuật và đẳng cấp giao thoa chính là một biểu tượng như vậy.

Nhiều nhà bán hàng nhỏ lẻ thu được thành công nhờ các chương trình ứng dụng thương mại điện tử của Shopee

Shopee "số hóa" các sản vật địa phương

Đi từ ý tưởng "số hóa" các sản vật địa phương và lan tỏa câu chuyện văn hóa vùng miền, Shopee đã giới thiệu nhiều sáng kiến trách nhiệm xã hội nổi bật trong năm 2024, hỗ trợ nhà bán hàng địa phương mở rộng cơ hội kinh doanh trong nước và vươn mình ra thị trường ASEAN.

Đại diện Di Động Việt giới thiệu cho quý phụ huynh và các bé một số ứng dụng trong iPad trong học tập và giải trí

Di Động Việt triển khai D.Educare với loạt workshop bổ ích dành cho học sinh, sinh viên

Với mong muốn xây dựng một cộng đồng mang tên D.ducare, nơi chia sẻ những kinh nghiệm, kiến thức thú vị về công nghệ của MacBook, iPad hay những công cụ hữu ích đến đối tượng học sinh, sinh viên, Di Động Việt đang từng bước đưa những buổi workshop với đề tài thú vị đến với trường học, học sinh, sinh viên mầm non đến sinh viên.

Kaspersky vừa công bố số vụ tấn công đánh cắp dữ liệu ngân hàng tại Hội nghị Thế giới di động 2025, diễn ra ở Barcelona

Số vụ tấn công đánh cắp dữ liệu ngân hàng trên smartphone tăng gấp ba lần

Theo báo cáo “Bức tranh toàn cảnh về mối đe dọa phần mềm độc hại trên di động năm 2024”, trong năm 2024, số vụ tấn công bằng mã độc Trojan trên smartphone đã tăng 196% so với năm 2023. Số liệu này được Kaspersky công bố tại tại Hội nghị Thế giới di động (Mobile World Congress - MWC) 2025, diễn ra ở Barcelona.