Phần mềm mã độc tấn công vào ngân hàng giảm
Phần mềm độc hại thường nhắm vào dữ liệu cá nhân nhưng các doanh nghiệp cũng cần thận trọng - Ảnh minh họa |
Hãng an ninh mạng toàn cầu này lý giải số lượng phần mềm độc hại trên di động giảm tại Việt Nam là một tín hiệu tốt cho thấy người dùng đã có nhận thức và quan tâm hơn về vấn đề bảo mật.
Mặc dù phần mềm độc hại thường nhắm vào dữ liệu cá nhân nhưng các tổ chức, doanh nghiệp với chính sách Bring Your Own Device (BYOD – Sử dụng thiết bị cá nhân cho công việc) cần thận trọng bởi nhiều nguy cơ tiềm ẩn ngày một tăng.
Số liệu thống kê cũng cho thấy, dù giảm về số lượng nhưng phần lớn các phần mềm độc hại này không chỉ gây ảnh hưởng nhiều trên điện thoại thông minh mà còn là một loạt hoạt động từ đánh cắp thông tin, tải xuống và khởi chạy ứng dụng trên máy tính đến backdoor dùng để thực hiện tấn công hoặc chiếm quyền kiểm soát toàn hệ thống.
Trong giai đoạn đại dịch Covid-19 bùng phát, nhiều doanh nghiệp đã áp dụng chính sách làm việc từ xa, cho phép nhân viên sử dụng thiết bị cá nhân nhằm đảm bảo hiệu suất và hoạt động của doanh nghiệp, nhưng cũng đồng thời gia tăng các mối nguy về bảo mật khi các thiết bị này được truy cập vào hệ thống an ninh của công ty nhưng không đáp ứng đa số tiêu chuẩn cơ bản về an toàn thông tin.
Thiết bị di động cá nhân đã trở thành một “cửa ngõ” để phần mềm độc hại truy cập vào mạng lưới của doanh nghiệp. Thực tế, hầu hết doanh nghiệp đều đầu tư vào các giải pháp bảo mật để giữ an toàn cho toàn mạng lưới, cũng như thiết lập tường lửa để ngăn chặn truy cập không có cấp phép vào hệ thống. Tuy nhiên việc mở quyền truy cập cho máy cá nhân như smartphone, tablet đã cho phép các thiết bị này vượt qua tường lửa. Nếu máy bị nhiễm virus hoặc Trojan sẽ trở thành hiểm họa cho mạng lưới an ninh doanh nghiệp.
Kaspersky Digital Footprint Intelligence vừa cho ra mắt sử dụng kỹ thuật thu nhập thông tin công khai kết hợp với nền tảng dữ liệu của hãng an ninh mạng này để phân tích trên bề mặt, sâu và các web đen cho ra toàn cảnh tình trạng tấn công vào hệ thống công nghệ của doanh nghiệp.
Dịch vụ này xác định các lỗ hổng có thể bị khai thác và cảnh báo các cuộc tấn công đã được lên kế hoạch bằng cách cung cấp thông tin về các loại mối đe dọa khác nhau. Các mối đe dọa liên quan đến web đen, sản phẩm này cung cấp thông tin về thẻ tín dụng bị đánh cắp, các tài khoản bị xâm nhập và phân tích về các hoạt động nội gián.