4 trên 10 người dùng trực tuyến tại APAC bị rò rỉ dữ liệu cá nhân
Đa số người dùng bày tỏ mối quan tâm về quyền riêng tư trực tuyến, trong khi một số vẫn sẵn sàng hy sinh dữ liệu riêng tư để nhận dịch vụ miễn phí
Một khảo sát gần đây được thực hiện bởi Kaspersky cho thấy 40% người dùng tại khu vực châu Á Thái Bình Dương (APAC) bị truy cập thông tin cá nhân trái phép. Trong khi đó, hơn 50% người dùng trong khu vực cho rằng họ dành sự lo lắng ngang nhau đối với an toàn trong cuộc sống hàng ngày và khi trực tuyến.
Kaspersky Global Privacy Report 2020 là nghiên cứu của Kaspersky về quan điểm của người dùng đối với quyền riêng tư trực tuyến. Cuộc khảo sát được thực hiện bởi cơ quan nghiên cứu độc lập Toluna trong khoảng thời gian từ tháng 1 đến tháng 2 năm 2020. Tổng cộng có 15.002 người dùng tại 23 quốc gia tham gia khảo sát, trong đó 3.012 người dùng đến từ khu vực APAC.
Theo khảo sát, có 40% vi phạm liên quan đến việc tài khoản bị truy cập trái phép, 39% liên quan đến chiếm đoạt thiết bị bất hợp pháp, 31% liên quan đến dữ liệu bí mật bị đánh cắp và sử dụng, và 20% liên quan đến thông tin cá nhân bị tiết lộ công khai.
Tuy vậy, nghiên cứu đã phát hiện hơn 1 phần 5 người dùng vẫn sẵn sàng hy sinh quyền riêng tư để nhận được sản phẩm hoặc dịch vụ miễn phí. 24% số người được hỏi cho biết sẵn sàng chia sẻ thông tin tài khoản mạng xã hội để trả lời các câu đố vui, chẳng hạn như họ là loài hoa gì hoặc họ trông giống người nổi tiếng nào. Ngoài ra, 2 trong số 10 người tham gia khảo sát cũng thừa nhận họ cần một số trợ giúp để tìm hiểu cách bảo vệ quyền riêng tư trực tuyến.
Ông Stephan Neumeier, Giám đốc điều hành Kaspersky khu vực châu Á Thái Bình Dương cho biết: “Dữ liệu của chúng tôi cho thấy những hành vi trực tuyến phức tạp trong khu vực. Tín hiệu đáng mừng là phần lớn người dùng đang quan tâm đến quyền riêng tư trực tuyến, nhưng thói quen trực tuyến của họ lại chưa phù hợp. Với hoạt động làm việc từ xa hiện đang gia tăng ở phần lớn các quốc gia trong APAC, quyền riêng tư kỹ thuật số nên là mối quan tâm của cả người dùng cá nhân và doanh nghiệp. Hình thức làm việc dịch chuyển sang làm việc tại nhà cũng đồng nghĩa với gia tăng hoạt động của tội phạm mạng. Đây chính là thời gian cao điểm để cải thiện an toàn an ninh mạng cho cả cá nhân và doanh nghiệp.”
Khi được hỏi về hậu quả nếu bị vi phạm quyền riêng tư, người dùng trực tuyến đã liệt kê những hậu quả liên quan đến cuộc sống hàng ngày và trực tuyến. 39% người dùng bị làm phiền bởi thư rác và quảng cáo, 33% người dùng bị căng thẳng và 24% cho rằng danh tiếng cá nhân bị tổn hại.
Trong khi đó, 19% người dùng bị mất tiền và bị bắt nạt, 16% người dùng từng bị tống tiền, 15% bị sứt mẻ tình cảm gia đình, 14% bị tổn hại về sự nghiệp và 10% phải kết thúc cuộc tình hoặc ly hôn.
“Các tội phạm mạng có xu hướng đi theo sự hỗn loạn. Bất cứ khi nào có một xu hướng lớn hoặc một cuộc khủng hoảng, tội phạm mạng sẽ lợi dụng nó để khai thác cảm xúc của con người, khiến người dùng dễ bị tấn công hơn. Để bảo vệ bản thân trong thời điểm quan trọng này, cần đặc biệt cẩn thận về các thông tin cá nhân mà người dùng chia sẻ trực tuyến, cũng như hiểu rõ những dữ liệu này sẽ được sử dụng cho mục đích gì. Người dùng cần xem lại cài đặt quyền riêng tư và điều chỉnh cho phù hợp. Internet là nơi mang đến nhiều cơ hội và bất cứ ai cũng có thể hưởng lợi từ nó, miễn là chúng ta biết cách quản lý thông minh dữ liệu và thói quen trực tuyến của mình.”, ông Neumeier nói thêm.
Để đảm bảo thông tin cá nhân của người dùng được bảo vệ trên internet, Kaspersky đề xuất người dùng:
• Giữ một danh sách các tài khoản trực tuyến để nắm rõ các dịch vụ và trang web nào đang lưu trữ thông tin cá nhân của bạn.
• Sử dụng Privacy Checker để thiết lập hồ sơ mạng xã hội sang chế độ riêng tư. Công cụ khiến các bên thứ ba khó tìm thấy thông tin cá nhân của bạn hơn.
• Để xác định các yêu cầu có thể nguy hiểm hoặc đáng nghi ngờ được thực hiện bởi một ứng dụng, cũng như nhận thức những rủi ro liên quan, hãy cài đặt Kaspersky Security Cloud. Sản phẩm cũng tích hợp tính năng Do Not Track để ngăn hoạt động theo dõi và thu thập thông tin người dùng.
• Đối với doanh nghiệp, cần đào tạo cho nhân viên về những kiến thức cơ bản của an ninh mạng. Ví dụ: không mở hoặc lưu trữ tệp từ các email hoặc trang web đáng ngờ vì chúng có thể gây hại cho toàn bộ công ty, không sử dụng bất kỳ chi tiết cá nhân nào trong mật khẩu. Để đảm bảo mật khẩu mạnh, nhân viên không nên sử dụng tên, ngày sinh, địa chỉ đường phố và các thông tin cá nhân khác.
• Thường xuyên nhắc nhở nhân viên về cách xử lý dữ liệu riêng tư, ví dụ, chỉ lưu trữ dữ liệu đó trên các dịch vụ đám mây đáng tin cậy, có bước xác thực để truy cập và không nên chia sẻ thông tin với bên thứ ba không đáng tin cậy.
**
Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.
Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.
Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.
Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.