Những mối đe dọa bảo mật cần đề phòng trong năm 2023

Các chuyên gia của hãng nghiên cứu bảo mật Kaspersky đã phân tích các điểm dễ bị tấn công mà doanh nghiệp vừa và nhỏ có thể gặp phải.
Theo dõi Baoquocte.vn trên
Những mối đe dọa bảo mật cần đề phòng trong năm 2023
Nhiều rủi ro an ninh mạng có thể xảy ra trong năm 2023. (Ảnh minh họa)

Không chỉ người dùng cá nhân hay các doanh nghiệp lớn, những doanh nghiệp vừa và nhỏ cũng là mục tiêu ưa thích và luôn được nhắm đến bởi các tin tặc. Số liệu thống kê của hãng nghiên cứu bảo mật Kaspersky cho thấy, hơn 60% tổng số doanh nghiệp vừa và nhỏ đã trải qua các cuộc tấn công mạng trong suốt năm 2022.

Doanh nghiệp vừa và nhỏ hiện chiếm hơn 90% tổng số doanh nghiệp trên toàn cầu. Khi bị ảnh hưởng bởi các cuộc tấn công mạng, doanh nghiệp có thể mất thông tin mật, tài chính, thị phần…

Các chuyên gia của hãng nghiên cứu bảo mật Kaspersky đã phân tích các điểm dễ bị tấn công mà doanh nghiệp vừa và nhỏ có thể gặp phải, cũng như một số mối đe dọa an ninh mạng nghiêm trọng mà chủ doanh nghiệp này cần phải lưu ý.

Rò rỉ dữ liệu do nhân viên gây ra

Dữ liệu công ty có thể bị rò rỉ theo nhiều cách, và trong một số trường hợp nhất định, việc này có thể xảy ra ngoài ý muốn.

Trong thời kỳ đại dịch, nhiều nhân viên làm việc từ xa đã sử dụng máy tính của công ty cho mục đích giải trí, chẳng hạn như chơi game, xem phim trực tuyến… Xu hướng này sẽ tiếp tục duy trì ngay cả khi dịch bệnh đã được kiểm soát.

Việc máy tính của công ty được sử dụng cho mục đích giải trí vẫn là một trong những cách để bọn tội phạm có thể tấn công và chiếm quyền truy cập ban đầu vào mạng của công ty. Khi tìm kiếm, download dữ liệu hoặc một bộ phim từ Internet, người dùng có thể cài đặt nhầm các loại mã độc khác nhau, bao gồm Trojan, phần mềm gián điệp và backdoor…

Nếu phần mềm độc hại đó xâm nhập vào một máy tính của công ty, những kẻ tấn công thậm chí có thể xâm nhập vào mạng công ty và tìm kiếm cũng như đánh cắp thông tin nhạy cảm, bao gồm cả bí mật phát triển kinh doanh và dữ liệu cá nhân của nhân viên.

Ngoài ra, nhân viên cũ của công ty cũng có thể lấy cắp, làm rò rỉ dữ liệu sau khi đã nghỉ việc.

Tấn công từ chối dịch vụ (DDoS)

Tấn công mạng phân tán thường được gọi là tấn công từ chối dịch vụ phân tán (DDoS). Cuộc tấn công DDoS sẽ gửi nhiều yêu cầu đến tài nguyên web bị tấn công, với mục đích vượt quá khả năng xử lý của trang web và ngăn trang web hoạt động bình thường.

Thông thường, nhiều cuộc tấn công DDoS không được báo cáo, bởi số tiền phải chi trả thường không quá lớn.

Tấn công chuỗi cung ứng

Đây là những cuộc tấn công được thực hiện thông qua các nhà cung cấp của công ty, ví dụ như các tổ chức tài chính, đối tác hậu cần hoặc thậm chí là dịch vụ giao đồ ăn. Và những cuộc tấn công như vậy có thể khác nhau về mức độ phức tạp hoặc tính phá hoại của nó.

Ví dụ, những kẻ tấn công đã sử dụng ExPetr (còn được biết đến như NotPetya) để xâm phạm hệ thống cập nhật tự động của phần mềm kế toán có tên M.E.Doc, buộc phần mềm này phải cung cấp phần mềm tống tiền cho tất cả khách hàng. Kết quả là ExPetr đã gây ra thiệt hại hàng triệu USD, ảnh hưởng đến cả các công ty lớn và doanh nghiệp nhỏ.

Tấn công bằng phần mềm độc hại

Bạn có thể gặp các tệp độc hại ở mọi nơi. Nếu tải xuống các phần mềm lậu bất hợp pháp, hãy đảm bảo rằng chúng không gây hại cho máy tính.

Điều đáng nói là hơn một phần tư doanh nghiệp vừa và nhỏ chọn sử dụng phần mềm vi phạm bản quyền hoặc không có giấy phép để cắt giảm chi phí. Các loại phần mềm đó có thể chứa một số tệp độc hại hoặc không mong muốn để tấn công máy tính và mạng của công ty.

Tấn công phi kỹ thuật

Kể từ khi đại dịch Covid-19 bắt đầu, nhiều công ty đã chuyển phần lớn quy trình làm việc của họ sang trực tuyến và sử dụng các công cụ làm việc trực tuyến mới. Vì thế, không có gì ngạc nhiên khi tin tặc ngày càng nhắm mục tiêu vào các tài khoản người dùng các phần mềm này. Tin tặc sẽ sử dụng đủ mọi thủ đoạn để khiến người dùng doanh nghiệp nhập mật khẩu của họ trên một trang web được tạo giống như trang đăng nhập của các phần mềm làm việc trực tuyến.

Cần làm gì để bảo vệ trước các vụ tấn công mạng?

Nhìn chung, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân của chúng bằng mọi cách có thể thông qua phần mềm độc hại, trang web hoặc email lừa đảo hoặc thậm chí thông qua các cuộc tấn công DDoS quy mô lớn...

Để bảo vệ doanh nghiệp khỏi các cuộc tấn công mạng, các chuyên gia Kaspersky khuyến nghị những điều sau:

- Triển khai chính sách mật khẩu mạnh, yêu cầu mật khẩu của tài khoản người dùng tiêu chuẩn phải có ít nhất tám chữ cái, một số, chữ hoa và chữ thường và một ký tự đặc biệt. Đảm bảo những mật khẩu này được thay đổi nếu có bất kỳ nghi ngờ nào rằng chúng đã bị xâm phạm.

- Đừng bỏ qua các bản cập nhật từ nhà cung cấp phần mềm và thiết bị. Những điều này thường không chỉ mang lại các tính năng mới và cải tiến giao diện mà còn giải quyết các lỗ hổng bảo mật chưa được khám phá.

- Duy trì mức độ nhận thức bảo mật cao giữa các nhân viên. Khuyến khích nhân viên của doanh nghiệp tìm hiểu thêm về các mối đe dọa bảo mật hiện tại. Thực hiện các chương trình đào tạo toàn diện và hiệu quả của bên thứ ba cho nhân viên là một cách tốt để tiết kiệm thời gian của bộ phận CNTT và đạt được kết quả tốt.

'Nghi án' Bộ Ngoại giao Mỹ bị tấn công mạng

'Nghi án' Bộ Ngoại giao Mỹ bị tấn công mạng

Kênh truyền hình Fox News ngày 21/8 cho biết Bộ Ngoại giao Mỹ vừa bị tấn công mạng và Bộ Chỉ huy không gian mạng ...

Giám đốc phụ trách bảo mật toàn cầu rời Apple

Giám đốc phụ trách bảo mật toàn cầu rời Apple

Hãng tin Bloomberg ngày 30/8 dẫn các nguồn thạo tin cho biết Giám đốc phụ trách bảo mật toàn cầu của Apple Inc., nữ luật ...

Nghiên cứu mới giúp dự đoán khi nào bão Mặt trời bùng phát

Nghiên cứu mới giúp dự đoán khi nào bão Mặt trời bùng phát

Bão Mặt trời là hiện tượng các hạt tích điện phóng ra từ Mặt trời có năng lượng cao, đặc biệt gây hại đến các ...

Đối phó với NATO, Nga nâng cao độ bảo mật của hệ thống thông tin liên lạc

Đối phó với NATO, Nga nâng cao độ bảo mật của hệ thống thông tin liên lạc

Độ bảo mật của các hệ thống thông tin liên lạc của Nga sẽ được nâng cao nhờ kinh nghiệm sử dụng ở Ukraine.

Bộ Quốc phòng Tây Ban Nha đưa máy bay không người lái tiên tiến vào hoạt động

Bộ Quốc phòng Tây Ban Nha đưa máy bay không người lái tiên tiến vào hoạt động

Máy bay không người lái TARSIS UAS có thể thực hiện các nhiệm vụ bay kéo dài hơn 4,5 giờ ở độ cao lên tới ...

(theo Dân trí)

Xem nhiều

Đọc thêm

Tổng thống Putin đe dọa sẽ hủy diệt Ukraine, khẳng định Nga sẽ 'luôn đáp trả mọi thách thức' đến từ phương Tây

Tổng thống Putin đe dọa sẽ hủy diệt Ukraine, khẳng định Nga sẽ 'luôn đáp trả mọi thách thức' đến từ phương Tây

Tổng thống Nga Vladimir Putin ngày 22/12 đã tuyên bố sẽ mang tới Ukraine nhiều 'sự hủy diệt' hơn nữa.
Thủ tướng Phạm Minh Chính khảo sát tuyến đường sắt Lào Cai-Hà Nội-Hải Phòng

Thủ tướng Phạm Minh Chính khảo sát tuyến đường sắt Lào Cai-Hà Nội-Hải Phòng

Chiều 22/12, Thủ tướng đã khảo sát dự án đầu tư xây dựng tuyến đường sắt Lào Cai-Hà Nội-Hải Phòng và dự lễ khởi công dự án nhà ở xã ...
Quốc gia lớn nhất Đông Nam Á công bố 3 xu hướng phát triển kinh tế sáng tạo

Quốc gia lớn nhất Đông Nam Á công bố 3 xu hướng phát triển kinh tế sáng tạo

Ngày 21/12, Bộ Kinh tế Sáng tạo Indonesia đề xuất 3 xu hướng phát triển kinh tế sáng tạo năm 2025.
Nghị sĩ lưỡng viện Quốc hội Mỹ thông qua một dự luật ngay trong đêm, chính phủ 'được cứu', ông Biden lên tiếng

Nghị sĩ lưỡng viện Quốc hội Mỹ thông qua một dự luật ngay trong đêm, chính phủ 'được cứu', ông Biden lên tiếng

Tổng thống Mỹ Joe Biden đã ký phê chuẩn thành luật dự luật cấp ngân sách cho chính phủ liên bang đến giữa tháng 3/2025.
Những tiêu chí đặc biệt giúp Bắc Ninh bứt phá ngoạn mục, thu hút FDI đứng đầu cả nước

Những tiêu chí đặc biệt giúp Bắc Ninh bứt phá ngoạn mục, thu hút FDI đứng đầu cả nước

Bắc Ninh bất ngờ bứt phá ngoạn mục khi thu hút vốn FDI gấp hơn 3 lần năm trước, giữ vững ngôi đầu cả nước.
Quân nhân Anh đang rời bỏ lực lượng vũ trang 'với tỷ lệ đáng báo động'

Quân nhân Anh đang rời bỏ lực lượng vũ trang 'với tỷ lệ đáng báo động'

Tờ Telegraph đưa tin, bất chấp đợt tăng lương kỷ lục vào mùa Hè, quân nhân Anh đang rời bỏ lực lượng vũ trang 'với tỷ lệ đáng báo động'.
Những con bài nặng ký của Thổ Nhĩ Kỳ

Những con bài nặng ký của Thổ Nhĩ Kỳ

Chuyến thăm của Chủ tịch EC Ursula von der Leyen tới Ankara là cơ hội để Thổ Nhĩ Kỳ nâng tầm ảnh hưởng và mở thêm cơ hội gia nhập EU.
Nga-Ấn Độ: Chiều sâu của quan hệ đối tác

Nga-Ấn Độ: Chiều sâu của quan hệ đối tác

Chuyến thăm Nga của Bộ trưởng Quốc phòng Ấn Độ một lần nữa cho thấy chiều sâu của mối quan hệ đối tác quân sự truyền thống giữa New Dehli và Moscow.
Thỏa thuận ngừng bắn Israel-Hezbollah: Con đường dài hòa giải

Thỏa thuận ngừng bắn Israel-Hezbollah: Con đường dài hòa giải

Việc Israel và Hezbollah chấp thuận thỏa thuận ngừng bắn làm dấy lên hy vọng có thể tạo hiệu ứng hòa giải cho các 'điểm nóng' xung đột dai dẳng khác.
Xung đột Nga-Ukraine: Tình thế 'bên miệng hố chiến tranh', nguy cơ Thế chiến III và kịch bản đàm phán

Xung đột Nga-Ukraine: Tình thế 'bên miệng hố chiến tranh', nguy cơ Thế chiến III và kịch bản đàm phán

Những ngày gần đây, xung đột Nga-Ukraine có bước leo thang mới khó lường, cuộc chiến tên lửa căng thẳng, rộ lên cảnh báo nguy cơ Thế chiến III.
Bắc Âu-Baltic: Nỗ lực hợp tác hay chia rẽ?

Bắc Âu-Baltic: Nỗ lực hợp tác hay chia rẽ?

Tăng cường hợp tác an ninh giữa các nước láng giềng trong khu vực là chủ đề chính của Hội nghị thượng đỉnh các nước Bắc Âu và Baltic...
Kiến tạo lòng tin, thúc đẩy đối thoại

Kiến tạo lòng tin, thúc đẩy đối thoại

ADMM+ ngày càng thể hiện vai trò là nền tảng cho hợp tác trên thực tế và có ý nghĩa giữa ASEAN với các nước bên ngoài khu vực trong lĩnh vực an ninh.
Truyền thông quốc tế đưa tin đậm nét về Triển lãm Quốc phòng quốc tế Việt Nam 2024

Truyền thông quốc tế đưa tin đậm nét về Triển lãm Quốc phòng quốc tế Việt Nam 2024

Triển lãm Quốc phòng quốc tế Việt Nam 2024 đã thu hút sự chú ý lớn từ truyền thông quốc tế, khẳng định vị thế của Việt Nam trong hợp tác quốc phòng toàn cầu.
Ukraine tăng gia sản xuất vũ khí tầm xa 'cây nhà lá vườn' để tấn công sâu vào lãnh thổ Nga

Ukraine tăng gia sản xuất vũ khí tầm xa 'cây nhà lá vườn' để tấn công sâu vào lãnh thổ Nga

Để giảm phụ thuộc viện trợ quân sự phương Tây và tăng khả năng phản công, Ukraine đang mở rộng kho vũ khí tầm xa có thể tấn công lãnh thổ Nga.
Ấn Độ-Indonesia: Làm sâu sắc nền tảng của tầm nhìn chung về Ấn Độ Dương-Thái Bình Dương

Ấn Độ-Indonesia: Làm sâu sắc nền tảng của tầm nhìn chung về Ấn Độ Dương-Thái Bình Dương

Khi Ấn Độ Dương-Thái Bình Dương nổi lên như tâm chấn địa chính trị của thế kỷ XXI, Ấn Độ và Indonesia thúc đẩy quan hệ đối tác hàng hải chiến lược.
Nga và 'biến cố' Syria: Chấp nhận tổn thất lớn, bước lùi tạm thời vì đại cục

Nga và 'biến cố' Syria: Chấp nhận tổn thất lớn, bước lùi tạm thời vì đại cục

Mặc dù sự sụp đổ của chính quyền đồng minh ở Syria là tổn thất khó bù đắp đối với Nga nhưng Moscow có thể không còn lựa chọn nào khác.
Bất định đối thoại hạt nhân Iran dưới nhiệm kỳ Tổng thống Trump 2.0

Bất định đối thoại hạt nhân Iran dưới nhiệm kỳ Tổng thống Trump 2.0

Với màn “tái xuất” của ông Donald Trump trong nhiệm kỳ mới, quan hệ Mỹ-Iran sẽ chứng kiến nhiều biến động trong đối thoại hạt nhân, góp phần định hình nên tác động lâu dài ...
Tình hình Syria: Một bàn tay không vỗ lên thành tiếng, vén màn người đứng sau

Tình hình Syria: Một bàn tay không vỗ lên thành tiếng, vén màn người đứng sau

Những toan tính về Syria chưa khi nào nguôi trong nội bộ Thổ Nhĩ Kỳ. Cân đối tình hình, Ankara có những hành động táo bạo hơn.
Phiên bản di động