Tiêu dùng thông minh
Làm việc online trong mùa dịch: kiến thức mới nhất phòng chống tấn công mạng
Quán Chi - Thứ Ba, 27/07/2021 2:00 CH
Vietnet24h - Ở Việt Nam và thế giới hiện nay, những thay đổi phương thức làm việc sang online đang tạo ra các lỗ hổng bảo mật mới khiến người làm việc tại nhà đối diện với nguy cơ an ninh mạng ngày càng tăng cao.
COVID-19 đã thay đổi mạnh mẽ cách chúng ta sống và làm việc, với xu hướng làm việc từ xa phát triển nhanh chóng hơn bao giờ hết. Theo một cuộc khảo sát được thực hiện tại Việt Nam vào tháng 4/2020 khi đại dịch bùng phát, 70% doanh nghiệp đã triển khai cho nhân viên làm việc tại nhà. Tại thời điểm hiện tại, khi diễn biến của đại dịch trên cả nước đang ngày càng phức tạp, mô hình làm việc từ xa đã không còn xa lạ và được dự đoán sẽ tiếp tục là mô hình làm việc phổ biến trong thời gian tới.
 
Trước thực trạng này, báo cáo Blurred Lines & Blindspots đã chỉ ra rằng, việc thay đổi phương thức làm việc đang tạo ra những lỗ hổng bảo mật mới cho dữ liệu doanh nghiệp và thông tin cá nhân, khiến người lao động trở thành mục tiêu của tin tặc. Theo thống kê của KuppingerCole - đơn vị phân tích độc lập đồng thực hiện bài nghiên cứu cùng HP, số lượng các cuộc tấn công mạng trên toàn cầu tăng 238% trong thời gian đại dịch bùng phát. Trong nước, tổng kết 9 tháng đầu năm 2020, Việt Nam đứng thứ 18 trên bản đồ tấn công website toàn cầu. Theo công ty bảo mật CyStack, chỉ trong quý I/2020, cả nước đã chứng kiến khoảng 838 cuộc tấn công. Trong quý II và quý III, con số này tiếp tục tăng lần lượt 27,3% và 7,5% so với cùng kỳ năm ngoái .
 
Cụ thể, các tin tặc đã phát tán mã độc qua email có đính kèm tập tin giả thông báo của Thủ tướng Chính phủ về dịch Covid-19. Tập tin có dạng shortcut với phần mở rộng là “.lnk”, được ngụy trang dưới biểu tượng tập tin văn bản nhằm đánh lừa người dùng. Nếu người dùng tải tập tin đính kèm về và mở trên máy tính (mã độc này chỉ hoạt động trên hệ điều hành Windows), mã độc sẽ được kích hoạt, cài đặt vào máy tính, kết nối đến máy chủ để tải các đoạn mã độc khác và nhận lệnh điều khiển của tin tặc. Khi đó, tin tặc có thể thực hiện nhiều lệnh thực thi khác nhau, như đánh cắp dữ liệu, thông tin máy tính, sử dụng để tiếp tục phát tán sang máy tính khác...
 
An toàn thông tin khi làm việc online với những lưu ý nhỏ sau đây:
 
Nâng cao nhận thức của nhân viên
Nhân viên khi làm việc tại nhà thường có xu hướng ít quan tâm đến các vấn đề bảo mật hơn khi làm việc tại văn phòng. Chính vì vậy, các đơn vị cần nâng cao nhân thức của nhân viên trong việc bảo vệ thông tin của chính mình và tổ chức bằng cách hướng dẫn đào tạo việc sử dụng các ứng dụng khi làm việc online. Đồng thời có những quy định rõ ràng và chế tài phù hợp về cách thức làm việc từ xa như: quy định về việc khai thác tài liệu, những tài liệu được phép chia sẻ, những ứng dụng được phép sử dụng,…
 
Ứng dụng công nghệ phù hợp
Đa số những phần mềm hiện nay đều chỉ đáp ứng được một nhu cầu nhất định của tổ chức. Việc ứng dụng đa phần chưa có sự chủ động trước rủi ro ngoại cảnh nên vẫn còn nhiều bất cập như: hiệu suất làm việc thấp vì chưa tận dụng được hết tính năng; phần mềm lỗi hay chưa có sự đồng bộ dữ liệu, quản lý khó theo dõi.
 
Mặt khác, một số đơn vị nhỏ để tiết kiệm chi phí thường cài đặt những phần mềm free trên mạng, phần mềm mã nguồn mở có chi phí thấp, ứng dụng tự do,… về sử dụng. Tuy nhiên những phần mềm này thường không có tính bảo mật cao và mang nhiều rủi ro về bảo mật.
công
 
Do đó, với các tổ chức lớn có nhiều phòng ban nên tránh việc mỗi phòng ban sử dụng một ứng dụng riêng mà nên sử dụng một nền tảng chung đáp ứng được nhu cầu xử lý công việc của tất cả các bộ phận. Đồng thời nên sử dụng những phần mềm dễ sử dụng và được vận hành theo tiêu chuẩn an ninh an toàn thông tin.
 
Các doanh nghiệp vừa và nhỏ (SME) luôn là mục tiêu dễ tấn công của tin tặc
Loại mã độc tống tiền doanh nghiệp nở rộ trong năm 2020 về đối tượng lẫn mức độ nguy hại. Chúng mở rộng đối tượng tấn công sang các bệnh viện, tổ chức y tế và tài chính, các cơ quan nhà máy hạ tầng thiết yếu nhằm gia tăng sức ép và giá trị tiền chuộc. Tuy vậy, mức độ hiểu biết và cảnh giác về loại mã độc này đối với khối doanh nghiệp vừa và nhỏ, siêu nhỏ vẫn còn hạn chế.
 
Theo ông Ngô Trần Vũ, Giám đốc Công ty NTS Security “Đại dịch Covid-19 buộc các SME áp dụng chế độ làm việc từ xa cho nhân viên và đây là nguy cơ lớn cho an toàn thông tin của doanh nghiệp”.
 
“Nhân viên làm việc từ xa thường có tâm lý chủ quan trong các tiếp cận với thông tin nhạy cảm của doanh nghiệp. Họ có thể truy cập tài khoản doanh nghiệp từ mạng Wi-Fi công cộng vốn dễ bị tấn công. Những thiết bị như máy tính hay điện thoại thông minh họ sử dụng cũng không được bảo vệ chặt chẽ như máy tính hay thiết bị tại văn phòng được bảo quản bởi đội ngũ IT. Do đó, doanh nghiệp cần có chỉ thị cho các cấp nhân viên khi làm việc từ xa, đào tạo và hướng dẫn thường xuyên những phương thức an toàn khi kết nối vào dữ liệu chung của doanh nghiệp”, ông Vũ cho biết.
 
“Một kế hoạch triển khai làm việc từ xa an toàn và kịch bản ứng phó khi có sự cố an toàn thông tin xảy ra là điều cần thiết cho doanh nghiệp SME”, ông Vũ nhấn mạnh, “Ngoài các giải pháp bảo vệ máy tính nếu thường xuyên tiếp xúc trên môi trường mạng thì biện pháp sao lưu song song offline và online trên nền tảng đám mây sẽ giúp hạn chế được nguy cơ như với ransomware”.
Gần đây, Bộ Công an cho biết, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) phát hiện chiến dịch tấn công mạng, phát tán mã độc thông qua thư điện tử (email) sử dụng các thông tin liên quan đến dịch Covid-19 để thu hút sự chú ý của người dùng.
 
"Trong diễn biến ngày càng phức tạp của đại dịch, sự bùng nổ của xu hướng làm việc từ xa khiến ranh giới giữa công việc và đời sống dần bị xóa nhòa. Rủi ro bảo mật tăng cao khiến những hành động tưởng đơn giản nhất, như mở tệp đính kèm, cũng có thể dẫn đến những hậu quả nghiêm trọng" - ông Nguyễn Minh Đức, Tổng Giám đốc HP Việt Nam chia sẻ.
 
Đại diện Bộ Công an cũng cảnh báo, để phòng, chống tin tặc, người sử dụng Internet cần nâng cao cảnh giác, không truy cập những liên kết lạ, không tải và mở về các tập tin không rõ nguồn gốc.
 
Bên cạnh đó, người dùng cần cài đặt các phần mềm diệt virus có bản quyền và thường xuyên cập nhật cơ sở dữ liệu, bản vá bảo mật cho hệ điều hành và các phần mềm ứng dụng. Trong trường hợp đã mở tệp tin đính kèm, cần ngắt kết nối Internet và liên hệ với bộ phận quản trị để khắc phục, xử lý.
200 doanh nghiệp bị tấn công bởi ransomware sau khi vi phạm tại công ty CNTT Florida Vietnet24h - Công ty an ninh mạng Huntress Labs cho biết hôm thứ Sáu rằng 200 doanh nghiệp đã bị tấn công bởi ransomware sau một sự cố tại công ty CNTT Hoa Kỳ Kaseya ở Miami.
Tin khác cùng chuyên mục
Tin đọc nhiều
Samsung ra mắt dải sản phẩm TV AI đỉnh cao 2024 tại Việt Nam Vietnet24h - Dòng sản phẩm 2024 đại diện cho thời đại TV AI thông minh vượt bậc, mang trải nghiệm nghe nhìn vượt chuẩn, an toàn và tiết kiệm điện cho người dùng.
Microsoft cho biết mô hình định giá chatbot bảo mật AI mới cho phép khách hàng 'mua những gì họ cần' Vietnet24h - Microsoft Copilot for Security sẽ có giá 4 USD cho mỗi “đơn vị tính toán bảo mật” khi nó ra mắt vào tháng 4.
iPhone 16 Pro và 16 Pro Max: Sự tiến bộ vượt trội với nút chụp như máy ảnh chuyên nghiệp Vietnet24h - Trong một bước tiến đầy bất ngờ, Apple đã hé lộ thiết kế mới nhất của mình cho chiếc iPhone 16 Pro. Điểm nhấn đáng chú ý nhất chính là nút chụp được thiết kế giống như trên máy ảnh truyền thống.
Liệu Samsung sẽ đưa Galaxy AI vào điện thoại giá rẻ? Vietnet24h - Ngày càng có nhiều dự đoán về việc liệu các mẫu điện thoại thông minh tầm trung có trang bị các tính năng trí tuệ nhân tạo mới nhất của gã khổng lồ công nghệ hay không.
Microsoft giới thiệu chatbot Copilot AI dành cho nhân viên tài chính trên Excel và Outlook Vietnet24h - Microsoft đang tung ra Copilot for Finance, công ty cho biết sẽ có thể thực hiện một số hành động phổ biến dành riêng cho vai trò trong Excel và Outlook.
Samsung giới thiệu smartphone dạng vòng tay tại MWC 2024 Vietnet24h - Samsung vừa chính thức trình làng nguyên mẫu smartphone độc đáo tại triển lãm di động MWC 2024, được đặt tên là Cling Band.
Xiaomi của Trung Quốc ra mắt điện thoại cao cấp thách thức Samsung và ra mắt xe điện tại châu Âu Vietnet24h - Xiaomi đã ra mắt Xiaomi 14 cho thị trường toàn cầu tại Mobile World Congress ở Barcelona, sau khi ra mắt sản phẩm này vào tuần này tại Trung Quốc.
Người Việt Nam đầu tiên sở hữu TV MICRO LED siêu đắt đỏ, trị giá 3,5 tỷ của Samsung Vietnet24h - Mẫu TV cao cấp nhất và đắt đỏ nhất của Samsung, được đánh giá sẽ tái định nghĩa khả năng hiển thị đỉnh cao của một thiết bị nghe nhìn, khẳng định đẳng cấp của chủ nhân sở hữu
Sắp có bản cập nhật phần mềm để sửa lỗi khó chịu trên Apple Watch Series 9 và Ultra 2 Vietnet24h - Apple đã gửi một bản ghi nhớ nội bộ tới các cửa hàng sửa chữa được ủy quyền này để cho họ biết rằng công ty đã biết về vấn đề xảy ra với các mẫu Apple Watch ra mắt năm ngoái.
5 công cụ AI tuyệt vời giúp tối ưu hóa năng suất làm việc ngay trên chiếc điện thoại Galaxy S24 Vietnet24h - Hãy đến với Galaxy S24, chiếc điện thoại đầu tiên được trang bị AI ngay trên thiết bị.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.
Microsoft tố cáo nhóm người Việt tiếp tay lừa đảo Vietnet24h - Nhóm ba người Việt bị cáo buộc tạo và bán hơn 750 triệu tài khoản Microsoft phục vụ lừa đảo, thu về hàng triệu USD bất hợp pháp.
Cách tiết kiệm tiền khi đi du lịch trong kỳ nghỉ bằng cách theo dõi giá chuyến bay với Google Vietnet24h - Google Flights có một tính năng sẽ theo dõi giá vé máy bay cho bạn.
Sử dụng tính năng ẩn này của Google để phát hiện và xóa thông tin cá nhân của bạn trong tìm kiếm Vietnet24h - Google có tính năng thông báo cho bạn khi thông tin cá nhân của bạn được đăng trực tuyến.
iPhone 15 Pro nhẹ hơn, đa năng hơn nhưng thiếu yếu tố đổi mới Vietnet24h - Dòng điện thoại thông minh hàng đầu mới nhất của Apple – iPhone 15, iPhone 15 Plus, iPhone 15 Pro và iPhone 15 Pro Max – đã ra mắt được vài tuần. Dưới đây là những đánh gia sơ bộ từ người dùng Hàn Quốc.
Một số tiện ích thú vị để thêm gia vị cho cuộc trò chuyện nhóm trên iPhone của bạn Vietnet24h - Bạn có thể tạo biểu tượng cảm xúc nhãn dán ảnh để chèn vào iMessages của mình bằng bản cập nhật iPhone iOS 17 mới của Apple.
Netflix ngừng cung cấp dịch vụ miễn phí ở Việt Nam Vietnet24h - Vào tối ngày 2/10, Netflix đã gửi một số email tới người dùng Việt Nam rằng họ sẽ ngừng cung cấp gói miễn phí từ tháng 11/2023. Theo đó, người dùng đang sử dụng gói miễn phí sẽ phải nâng cấp lên gói cao hơn để tiếp tục xem phim trên nền tảng này.
Áp dụng “3 không” để tránh bị lừa đảo trực tuyến Vietnet24h - Nguy cơ lừa đảo trực tuyến ngày càng tăng, để tránh sập bẫy kẻ gian, người dân cần cảnh giác, thực hiện “3 không” để không mất tiền trong tài khoản ngân hàng.
Ra mắt tính năng tra cứu phạt nguội trên app TTDK Vietnet24h - Từ tháng 9/2023, người dùng ô tô có thể tra cứu xem ô tô có bị phạt nguội hay không thông qua ứng dụng (app) đặt lịch đăng kiểm vừa được Cục Đăng kiểm Việt Nam cập nhật, để tránh trường hợp mang ô tô đi đăng kiểm nhưng không được đăng kiểm do "dính" phạt nguội.