Gần 3 triệu tấn công lừa đảo nhắm vào SME Đông Nam Á

HL| 16/03/2021 18:19
Theo dõi ICTVietnam trên

Những chủ đề hàng đầu bị tội phạm mạng khai thác bao gồm Covid-19, hội thảo trực tuyến không có thực, và "các dịch vụ mới của doanh nghiệp (DN)".

Gia tăng những tấn công lừa đảo vào SME

Những chiến dịch tấn công lừa đảo vẫn tiếp tục nhắm vào các doanh nghiệp (DN) nhỏ và vừa (SME) tại Đông Nam Á trong khi những DN này vẫn đang gánh chịu ảnh hưởng từ đại dịch. Theo báo cáo về spam và tấn công lừa đảo của Kaspersky năm 2020, công nghệ chống lừa đảo (anti-phishing) của Kaspersky đã ngăn chặn tổng cộng 2.890.825 tấn công nhắm vào các SME trong khu vực năm 2020, tăng 20% so với 2.402.569 tấn công lừa đảo bằng url giả mạo năm 2019.

Lừa đảo là hình thức tấn công phi kỹ thuật được tội phạm mạng sử dụng nhằm đánh cắp dữ liệu bí mật từ máy tính của người dùng, sau đó sử dụng dữ liệu cho nhiều mục đích khác nhau, như lấy cắp tiền của nạn nhân hoặc bán lại dữ liệu đã đánh cắp. Tin nhắn lừa đảo thường ở dạng thông báo giả mạo từ ngân hàng, nhà cung cấp, hệ thống thanh toán điện tử và các tổ chức khác; hoặc cũng có thể ở dạng bản sao giống gần 100% một website đáng tin cậy với những tin nhắn có nội dung lừa đảo để nạn nhân phải để lại dữ liệu cá nhân của họ.

Đối với các công ty có quy mô 50 - 250 nhân viên tại khu vực Đông Nam Á, Indonesia ghi nhận nhiều sự cố tấn công lừa đảo nhất khu vực vào năm 2020, tiếp theo là Thái Lan và Việt Nam, với hơn nửa triệu tấn công lừa đảo ở mỗi quốc gia. Các SME tại Malaysia, Philippines và Singapore cũng không tránh khỏi tấn công lừa đảo, với tổng số 795.052 tấn công bằng hình thức truy cập website lừa đảo từ tháng 1 đến tháng 12/2020.

Gần 3 triệu tấn công lừa đảo nhắm vào SME Đông Nam Á - Ảnh 1.

Tấn công lừa đảo nhắm vào các SME khu vực Đông Nam Á và xếp hạng trên toàn cầu vào năm 2020 dựa trên công nghệ chống lừa đảo của Kaspersky

Các SME ở 6 quốc gia trong khu vực cũng đã chứng kiến sự gia tăng theo năm của tấn công lừa đảo, được xem là hệ quả khi các DN phải tiến hành số hóa nhanh chóng do ảnh hưởng của đại dịch.

Cảnh giác với các lừa đảo phi kỹ thuật sẽ tiếp tục

Trước sự gia tăng tấn công lừa đảo vào các SME, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á cho biết: "Đóng vai trò nền tảng trong nền kinh tế khu vực, các SME cũng chính là mục tiêu hấp dẫn của tội phạm mạng. Tin tặc nhận thức được rằng chủ các doanh nghiệp này đang tập trung vào việc giữ tài chính công ty ổn định hơn là bảo đảm an ninh mạng, ít nhất là ở thời điểm hiện tại. Các cuộc tấn công phi kỹ thuật như lừa đảo cũng là phương thức tấn công dễ dàng nhất. Với sự lo lắng hiện tại liên quan đến những từ khóa như COVID-19, và bây giờ là vắc-xin, chúng tôi cho rằng phương thức tấn công này sẽ tiếp tục được sử dụng nhiều hơn để lấy cắp tiền và dữ liệu từ người dùng".

10 quốc gia đứng đầu thế giới về tổng số các vụ tấn công lừa đảo nhắm vào SME năm 2020 là Brazil, Nga, Mỹ, Pháp, Ý, Mexico, Đức, Colombia, Tây Ban Nha và Ấn Độ.

Trên toàn cầu, những kẻ lừa đảo trực tuyến đã khai thác chủ đề COVID-19, mời nạn nhân tham gia các hội nghị trực tuyến không có thực và thông báo rằng họ cần đăng ký thông tin với "các dịch vụ mới của công ty". "Cuộc chiến" chống lại đại dịch vẫn chưa kết thúc, do vậy các xu hướng tấn công mạng chính của năm 2020 được dự báo sẽ còn tiếp tục trong tương lai gần.

Gần 3 triệu tấn công lừa đảo nhắm vào SME Đông Nam Á - Ảnh 2.

Ví dụ về email lừa đảo mời nạn nhân tham gia hội nghị trực tuyến không có thực

Một xu hướng quan trọng mà các DN ở Đông Nam Á - khu vực có hoạt động mạng xã hội cực kỳ tích cực cần lưu ý là những liên kết và thư lừa đảo cũng được chia sẻ thông qua mạng xã hội. Những chuyên gia của Kaspersky đã quan sát thấy kể từ cuối năm 2020, những kẻ lừa đảo bắt đầu ưa chuộng hình thức phát tán thư lừa đảo qua mạng xã hội và các ứng dụng nhắn tin. Nạn nhân được hứa sẽ được giảm giá hoặc nhận thưởng nếu họ mở liên kết đính kèm. Website lừa đảo cũng mang thông điệp hấp dẫn như tiền thưởng, giải thưởng hoặc nhận được những bất ngờ khác.

DN cần làm gì

Để giúp SME và nhân viên tránh bị tấn công lừa đảo, ông Yeo cho hay: "Các chính phủ và tổ chức tài chính đang nỗ lực kết hợp để hỗ trợ SME thông qua những gói tài trợ và ưu đãi, nhưng chúng ta cần lưu ý rằng tội phạm mạng sẽ không bỏ qua một ai. Theo đó, các SME cần lưu ý xây dựng bảo mật CNTT cho DN luôn ít tốn kém hơn so với việc hứng chịu hậu quả do tấn công mạng mang lại", ông Yeo cho hay.

Các chuyên gia lưu ý các SME cần đào tạo cho nhân viên những kiến thức cơ bản về an ninh mạng, như không mở hoặc lưu trữ tệp từ các email hoặc trang web không xác định vì chúng có thể gây hại cho toàn công ty; không sử dụng bất kỳ thông tin cá nhân nào để tạo mật khẩu. Để đảm bảo mật khẩu mạnh, nhân viên không nên sử dụng tên, ngày sinh, địa chỉ và thông tin cá nhân khác.

Các SME cũng thường xuyên nhắc nhở nhân viên về cách xử lý dữ liệu nhạy cảm, chẳng hạn như chỉ lưu trữ dữ liệu trên những dịch vụ đám mây đáng tin cậy - có yêu cầu xác thực để truy cập và không chia sẻ dữ liệu với các bên thứ ba không đáng tin cậy.

Các SME cũng sử dụng phần mềm hợp pháp, được tải xuống từ những nguồn chính thức; thực hiện sao lưu dữ liệu cần thiết và thường xuyên cập nhật thiết bị và ứng dụng để tránh những lỗ hổng chưa được vá có thể gây mất an toàn bảo mật.

DN cũng lưu ý định cấu hình mã hóa Wi-Fi. DN phải định cấu hình kết nối mạng của mình một cách chính xác và thường xuyên đặt lại thông tin đăng nhập và mật khẩu của bộ định tuyến.

DN cũng cần sử dụng VPN nếu kết nối với mạng Wi-Fi không phải của DN. Khi được kết nối thông qua VPN, tất cả dữ liệu của người dùng sẽ được mã hóa bất kể cài đặt mạng như thế nào, và người khác sẽ không thể đọc được những dữ liệu này.

Các DN cũng cần lưu ý sử dụng các dịch vụ của DN cho email, tin nhắn và tất cả công việc khác. Sử dụng những nguồn lực của công ty khi trao đổi thông tin và tài liệu. Những ổ đĩa đám mây được cấu hình cho DN thường đáng tin cậy hơn nhiều so với các phiên bản người dùng miễn phí.

Bảo vệ thiết bị bằng giải pháp chống virus, DN cũng cần cài đặt giải pháp bảo mật đáng tin cậy trên tất cả các thiết bị xử lý dữ liệu của DN.

Để giúp các SMB đảm bảo dòng tiền và tài sản của mình, Kaspersky cung cấp các gói tiết kiệm cho giải pháp Kaspersky Endpoint Detection and Response Optimum (KEDRO) mới nhất dành cho khách hàng mới và hiện tại trên toàn khu vực khi mua với số lượng từ 10-999 node. Chương trình kéo dài đến ngày 31/3/2021.

Bài liên quan
  • Cuộc đua trung tâm dữ liệu AI tại Đông Nam Á
    Trí tuệ nhân tạo (AI) đã trở thành một động lực chính thúc đẩy đổi mới công nghệ toàn cầu và Đông Nam Á đang ngày càng khẳng định vai trò của mình trong cuộc đua phát triển AI. Hàng loạt các hãng công nghệ và đám mây lớn đã thông báo kế hoạch xây dựng, vận hành trung tâm dữ liệu mới tại Đông Nam Á.
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Gần 3 triệu tấn công lừa đảo nhắm vào SME Đông Nam Á
POWERED BY ONECMS - A PRODUCT OF NEKO