Ngoài virus corona, doanh nghiệp đang thêm mối lo từ "virus mạng"
(Dân trí) - Kaspersky cảnh báo doanh nghiệp vừa và nhỏ trước các nguy cơ an toàn thông tin, bảo mật dữ liệu ngày càng gia tăng, đặc biệt trong bối cảnh dịch bệnh kéo dài.
Không chỉ đối mặt với khó khăn do đại dịch Covid-19 gây ra trong năm 2020, doanh nghiệp vừa và nhỏ vẫn luôn phải đối mặt với các nguy cơ an toàn thông tin, bảo mật dữ liệu.
Theo báo cáo về tấn công mạng của Verizon, trong năm 2020, doanh nghiệp vừa và nhỏ (SME) hứng chịu 43% cuộc tấn công mạng, và thiệt hại trung bình là 184.000 USD. Các doanh nghiệp này cũng mất trung bình từ 6 tháng để hồi phục sau mỗi cuộc tấn công.
Trong báo cáo mới nhất, Kaspersky cũng nhấn mạnh đại dịch đã làm thiệt hại nặng nề cho doanh nghiệp nên chi phí đầu tư vào bộ phận IT lẫn an toàn thông tin có nguy cơ 'đóng băng' hoặc cắt giảm trong năm 2021.
"Nhiều doanh nghiệp siêu nhỏ và hộ kinh doanh gia đình không có chi phí để thuê nhân sự an toàn thông tin", Kaspersky cảnh báo.
Ransomware nở rộ, mở rộng đối tượng tấn công
Trong năm 2020, mã độc mã hóa dữ liệu đòi tiền chuộc (ransomware) đã mở rộng chóng mặt về cả đối tượng lẫn mức độ nguy hại.
Cụ thể, chúng mở rộng đối tượng tấn công lấn sang các bệnh viện, tổ chức y tế và tài chính, các cơ quan nhà máy hạ tầng thiết yếu nhằm gia tăng sức ép và giá trị tiền chuộc. Tuy vậy, mức độ hiểu biết và cảnh giác về loại mã độc này đối với khối doanh nghiệp vừa và nhỏ, siêu nhỏ vẫn còn rất hạn chế, Kaspersky cho biết.
Báo cáo từ Coveware cho thấy Ransomware 'ưa chuộng' các SME có quy mô dưới 100 nhân viên khi số lượng tấn công vào nhóm này chiếm 55%.
Một điểm mới của 'Ransomware 2.0' là chúng không chỉ mã hóa dữ liệu đòi tiền chuộc, mà còn tống tiền nạn nhân để khỏi bị công khai dữ liệu đó lên mạng.
Trước sức ép từ việc này, các nạn nhân của ransomware thường có xu hướng trả tiền chuộc để lấy lại dữ liệu quan trọng.
"Mánh cũ" lừa đảo qua email và tin nhắn di động vẫn phổ biến
Mặc dù là phương thức không còn mới, song lừa đảo qua email và tin nhắn di động vẫn giúp tin tặc thông qua các sở hở sai lầm của nhân viên hay cả những nhân vật trọng yếu trong doanh nghiệp để thâm nhập vào mạng, đánh cắp thông tin tài chính, dữ liệu doanh nghiệp.
Thống kê từ Abnormal Security cho thấy con số email lừa đảo giả dạng hóa đơn và thanh toán tăng đến 81%, gây ra thiệt hại trung bình 81.000 USD cho mỗi cuộc tấn công lừa đảo.
Điểm đáng lưu ý là phương thức lừa đảo qua tin nhắn di động kèm liên kết (link) dễ đánh lừa nạn nhân chủ quan nhấn vào link trên điện thoại thông minh (smartphone) hơn là trên máy tính nên bắt đầu được tin tặc khai thác.
Đáng chú ý, một số chiến dịch tấn công sử dụng giao dịch bí mật nhằm làm chệch hướng chú ý và điều tra.
Ứng phó thế nào trước nguy cơ tấn công mạng?
Đại dịch Covid-19 buộc các SME áp dụng chế độ làm việc từ xa cho nhân viên, và đây là nguy cơ lớn cho an toàn thông tin của doanh nghiệp. Tuy nhiên theo ông Ngô Trần Vũ, giám đốc Công ty NTS Security, điều này đã vô tình giúp đẩy mạnh các hoạt động tấn công mạng, phát tán mã độc.
"Nhân viên làm việc từ xa thường có tâm lý chủ quan trong các tiếp cận với thông tin nhạy cảm của doanh nghiệp. Họ có thể truy cập tài khoản doanh nghiệp từ mạng Wifi công cộng vốn dễ bị tấn công", ông Vũ cho biết.
Các lỗ hổng để tội phạm mạng tấn công thường là những kẽ hở trong những phần mềm thường được sử dụng như Microsoft Office, Adobe PDF, trình duyệt web.. chưa được cập nhật bản vá lỗi từ nhà phát hành.
Bên cạnh đó, những thiết bị như máy tính hay điện thoại thông minh được sử dụng cũng không có sự bảo vệ chặt chẽ như máy tính hay thiết bị tại văn phòng được bảo quản bởi đội ngũ IT.
"Để đối phó điều này, ông Vũ cho rằng doanh nghiệp cần có chỉ thị cho các cấp nhân viên khi làm việc từ xa, đào tạo và hướng dẫn thường xuyên những phương thức an toàn khi kết nối vào dữ liệu chung của doanh nghiệp".
"Một kế hoạch triển khai làm việc từ xa an toàn và kịch bản ứng phó khi có sự cố an toàn thông tin xảy ra là điều rất cần thiết cho doanh nghiệp SME", ông Vũ nhấn mạnh.