Các cuộc tấn công mạng ngày càng tinh vi và gây hậu quả trầm trọng

Theo Báo cáo An ninh mạng thường niên năm 2017 của Cisco, hơn 1/3 tổ chức từng bị vi phạm an ninh trong năm 2016 chịu thiệt hại đáng kể do mất khách hàng, cơ hội và doanh thu lên đến hơn 20%

90% các tổ chức này đang cải thiện các công nghệ và quy trình phòng chống mối đe doạ sau các vụ tấn công bằng cách tách riêng các chức năng CNTT và bảo mật (38%), tăng cường đào tạo nâng cao nhận thức bảo mật cho nhân viên (38%), và thực hiện các kỹ thuật giảm thiểu rủi ro (37%).

Báo cáo đã khảo sát gần 3.000 giám đốc bảo mật (chief security officer – CSO) và lãnh đạo điều hành hoạt động an ninh bảo mật của 13 quốc gia trong Nghiên cứu Tiêu chuẩn về các Khả năng An toàn Bảo mật (Security Capabilities Benchmark Study), một phần của Báo cáo An ninh mạng thường niên của Cisco.

Trong năm thứ 10, báo cáo được thực hiện trên phạm vi toàn cầu này nhấn mạnh những thách thức cũng như cơ hội cho các đội ngũ bảo mật, nhằm bảo vệ chống lại sự phát triển không ngừng của tội phạm mạng, và các phương thức tấn công luôn thay đổi. Các giám đốc bảo mật cho rằng hạn chế về ngân sách, khả năng tương thích kém của các hệ thống, và sự thiếu hụt đội ngũ nhân viên được đào tạo bài bản là những rào cản lớn nhất cho việc nâng cao hệ thống bảo mật.

Các nhà lãnh đạo cũng cho biết bộ phận an ninh bảo mật đang trở thành môi trường ngày càng phức tạp với 65% các tổ chức sử dụng từ 6 đến trên 50 sản phẩm bảo mật, làm gia tăng nguy cơ cho những khoảng trống bảo mật.

Để khai thác những khoảng trống này, dữ liệu Báo cáo An ninh mạng thường niên chỉ ra các tên tội phạm đang tiến hành hồi sinh các phương thức tấn công "cổ điển" như phần mềm quảng cáo và email rác (spam), loại hình thứ hai ở mức độ chưa từng thấy kể từ năm 2010. Thư rác chiếm khoảng 2/3 (65%) số email với 8-10% được cho là độc hại. Lượng thư rác toàn cầu đang tăng lên, thường do các mạng máy tính ma (botnet) hùng mạnh phát tán.

Việc đo lường mức độ hiệu quả của các biện pháp an ninh bảo mật khi đối mặt với các cuộc tấn công đóng vai trò tối quan trọng. Cisco đạt được tiến bộ trong việc giảm “thời gian phát hiện” (time to detection – TTD), được coi là cửa sổ thời gian từ lúc thâm nhập đến lúc phát hiện ra mối đe dọa. Thời gian phát hiện nhanh hơn có ý nghĩa vô cùng quan trọng trong việc hạn chế không gian hoạt động của những kẻ tấn công và giảm thiểu thiệt hại của các vụ xâm phạm.

Cisco đã thành công khi giảm mức “thời gian phát hiện” từ trung bình 14 giờ vào đầu năm 2016 xuống còn 6 giờ vào nửa cuối của năm. Con số này dựa trên quá trình thu thập thông tin đăng ký từ xa do những sản phẩm an ninh bảo mật của Cisco triển khai trên toàn cầu.

Các doanh nghiệp tổn thất cả doanh thu lẫn khách hàng

Báo cáo An ninh mạng thường niên năm 2017 tiết lộ mức độ ảnh hưởng tiềm tàng về tài chính của những vụ tấn công đến các doanh nghiệp, từ các doanh nghiệp lớn đến các doanh nghiệp vừa và nhỏ (SMBs). Hơn 50% các tổ chức phải đối mặt với sự săm soi của công chúng sau mỗi vụ tấn công an ninh. Các hệ thống vận hành và tài chính chịu ảnh hưởng lớn nhất, tiếp đó là uy tín thương hiệu và khả năng giữ chân khách hàng. Đối với những tổ chức đã từng bị tấn công, hậu quả là rất đáng kể:

- 22% các tổ chức bị tấn công mất khách hàng – 40% trong số đó mất hơn 20% lượng khách hàng thường xuyên.

- 29% mất doanh thu, với 38% trong nhóm này bị thất thu hơn 20%.

- 23% các tổ chức bị tấn công mất cơ hội kinh doanh, với 42% trong số này bị mất hơn 20% cơ hội.

V.Cường

Các tin khác

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

Trong bối cảnh yêu cầu chuẩn hóa thông tin thuê bao ngày càng được siết chặt, nhiều người Việt Nam đang sinh sống, làm việc ở nước ngoài băn khoăn về cách xác thực thông tin thuê bao cho số điện thoại VinaPhone của mình đang sử dụng mà không cần về nước. Với hướng dẫn cụ thể từ VinaPhone, người dùng hoàn toàn có thể chủ động tự hoàn tất thủ tục ngay trên điện thoại, đảm bảo liên lạc thông suốt và tránh nguy cơ bị gián đoạn dịch vụ.

Bảo đảm an ninh dữ liệu, tăng cường hợp tác quốc tế về an ninh mạng

Bảo đảm an ninh dữ liệu, tăng cường hợp tác quốc tế về an ninh mạng

Lần đầu tiên, khái niệm “an ninh dữ liệu” được quy định một cách đầy đủ, xác lập vị trí độc lập trong hệ thống pháp luật tại Luật An ninh mạng. Bên cạnh đó, Luật An ninh mạng cũng đã bổ sung, tăng cường các quy định về bảo vệ trẻ em trên không gian mạng; khuyến khích nghiên cứu, phát triển và ứng dụng khoa học, công nghệ trong lĩnh vực an ninh mạng. 

“Bẫy mật ngọt” và mồi nhử vô hình không gian số

“Bẫy mật ngọt” và mồi nhử vô hình không gian số

Chiến thuật tuyển mộ nguồn tin đang dịch chuyển hoàn toàn sang không gian số. Các tương tác trực tuyến được xây dựng khéo léo, vừa tạo niềm tin vừa mở ra kênh khai thác thông tin tinh vi từ những đối tượng thiếu cảnh giác.

Toạ đàm AI và báo chí: Khi công nghệ phải đi cùng chuẩn mực

Toạ đàm AI và báo chí: Khi công nghệ phải đi cùng chuẩn mực

Tọa đàm “Trí tuệ nhân tạo (AI) và báo chí” do Chương trình Phát triển Liên hợp quốc (UNDP) phối hợp cùng các Đại sứ quán Canada, Na Uy, New Zealand và Thụy Sĩ tổ chức chiều 25/3 tại Hà Nội, đã đặt ra một vấn đề cốt lõi rằng trong bối cảnh AI bùng nổ, niềm tin của công chúng trở thành nền tảng sống còn với báo chí. Các nhà báo và chuyên gia nhấn mạnh, AI cần được sử dụng như công cụ hỗ trợ, trong khi quyền kiểm soát và trách nhiệm biên tập phải luôn thuộc về con người.

Cảnh giác với “ma trận” lừa đảo nhắm vào người yếu thế

Cảnh giác với “ma trận” lừa đảo nhắm vào người yếu thế

Theo dõi các diễn đàn, hội nhóm từ thiện, các bài đăng kêu gọi hoặc tổng kết hoạt động giúp đỡ người yếu thế trên mạng xã hội (MXH), các đối tượng tạo lập tài khoản giả mạo người kêu gọi từ thiện hoặc “đóng vai” là người thành đạt ở nước ngoài, hứa hẹn giúp đỡ một khoản tiền lớn để nạn nhân mất đi sự đề phòng, từ đó từng bước đưa họ vào... “ma trận” lừa đảo, chiếm đoạt tài sản. Đây là thủ đoạn lừa đảo mới xuất hiện trên địa bàn tỉnh Quảng Ngãi.

Bác bỏ thông tin bịa đặt “2 chiến sĩ Cảnh sát giao thông hi sinh khi truy đuổi phương tiện vi phạm”

Bác bỏ thông tin bịa đặt “2 chiến sĩ Cảnh sát giao thông hi sinh khi truy đuổi phương tiện vi phạm”

Chiều 16/3, Công an tỉnh Thanh Hoá khẳng định, thông tin lan truyền trên mạng xã hội cho rằng “2 chiến sĩ Cảnh sát giao thông hi sinh khi truy đuổi phương tiện vi phạm giao thông” là hoàn toàn bịa đặt, sai sự thật. Hiện lực lượng chức năng đang xác minh, làm rõ chủ tài khoản và nguồn phát tán thông tin để xử lý nghiêm theo quy định của pháp luật.

CSGT bác thông tin "xe đầu kéo tông xe ô tô do mâu thuẫn cá nhân"

CSGT bác thông tin "xe đầu kéo tông xe ô tô do mâu thuẫn cá nhân"

Do thiếu quan sát nên khi vào vòng xoay, xe ô tô 5 chỗ bị xe đầu kéo tông trúng và bị đẩy đi một đoạn gần 20m. Nhiều người chứng kiên đã quay clip đăng tải lên mạng xã hội với nội dung do mâu thuẫn cá nhân, chủ 2 phương tiện tông nhau để giải quyết mâu thuẫn mà coi thường tính mạng người đi đường…