Cơ quan Chính phủ và ngành công nghiệp phát triển ghi nhận số vụ tấn công an ninh mạng nghiêm trọng giảm còn 1/3 trong năm 2024
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổng số vụ tấn công an ninh mạng, có sự can thiệp trực tiếp của con người, vào các cơ quan Chính phủ và các ngành công nghiệp phát triển đã giảm đáng kể trong năm 2024. Trong khi đó, các lĩnh vực thực phẩm, công nghệ thông tin (IT), viễn thông và công nghiệp lại ghi nhận sự gia tăng.
Báo cáo phân tích hàng năm Managed Detection and Response (MDR) cung cấp góc nhìn chuyên sâu về những sự cố an ninh mạng đã được phát hiện, đồng thời phân tích tính chất và mức độ ảnh hưởng của chúng đối với các ngành công nghiệp và khu vực địa lý khác nhau. Ngoài ra, báo cáo cũng nhấn mạnh các chiến thuật, kỹ thuật và công cụ phổ biến mà tội phạm mạng đã sử dụng trong năm qua. Dữ liệu trong báo cáo được tổng hợp từ các sự cố do hệ thống Kaspersky MDR phát hiện và phân tích.
So với năm 2023, số lượng sự cố trong các lĩnh vực truyền thông đại chúng, công nghiệp phát triển và viễn thông đã có sự gia tăng đáng kể. Tuy nhiên, khi phân tích kỹ lưỡng các sự cố nghiêm trọng, những vụ việc có sự tham gia can thiệp trực tiếp của tin tặc, các chuyên gia nhận thấy sự khác biệt rõ rệt trong phân bổ mục tiêu. Cụ thể, trong năm 2024, đội ngũ MDR phát hiện các ngành IT (23%), khối cơ quan Chính phủ (18%) và công nghiệp (18%) là những lĩnh vực bị ảnh hưởng nhiều nhất bởi các cuộc tấn công này.
Báo cáo cũng chỉ ra số vụ tấn công nghiêm trọng trong cơ quan Chính phủ và ngành công nghiệp phát triển đã giảm mạnh, trái ngược với sự gia tăng mạnh mẽ trong ngành thực phẩm và công nghiệp. Bên cạnh đó, số lượng sự cố trong các lĩnh vực bán lẻ, IT và viễn thông cũng ghi nhận mức tăng nhẹ. Đáng chú ý, dù lĩnh vực truyền thông đại chúng chứng kiến sự bùng nổ về số lượng sự cố, nhưng các cuộc tấn công nghiêm trọng lại được kiểm soát hiệu quả, không có dấu hiệu gia tăng. Điều này chứng minh khả năng phát hiện và ngăn chặn kịp thời, hạn chế thành công các cuộc tấn công nghiêm trọng.
Ông Sergey Soldatov, Giám đốc Trung tâm Điều hành An ninh (SOC) tại Kaspersky cho biết: “Trong năm 2024, chúng tôi nhận thấy bối cảnh an ninh mạng đã có nhiều thay đổi. Các cuộc tấn công nghiêm trọng ngày càng tập trung vào ngành thực phẩm, cho thấy tầm quan trọng của các biện pháp bảo mật trong lĩnh vực này. Mặc dù tổng số sự cố trong các ngành viễn thông và truyền thông đại chúng gia tăng mạnh, khả năng phát hiện và vô hiệu hóa mối đe dọa một cách nhanh chóng đã giúp giảm thiểu rủi ro, cho thấy vai trò quan trọng của các biện pháp phòng thủ chủ động. Khi tin tặc ngày càng tinh vi hơn trong cách tấn công, các tổ chức cần phải thích ứng bằng cách đầu tư vào các giải pháp an ninh mạng tiên tiến, kết hợp công nghệ hiện đại với sự giám sát của chuyên gia.”
Để nâng cao khả năng phòng thủ trước các cuộc tấn công mạng ngày càng tinh vi, các tổ chức nên triển khai các giải pháp an ninh mạng mạnh mẽ và thuê chuyên gia có kinh nghiệm để quản lý hệ thống. Đồng thời, các tổ chức, doanh nghiệp được khuyến cáo nên sử dụng những dịch vụ an ninh mạng được quản lý như Managed Detection and Response và Incident Response. Các dịch vụ này cung cấp giải pháp toàn diện từ phát hiện mối đe dọa, bảo vệ liên tục cho đến khắc phục sự cố, đồng thời giám sát các hoạt động xâm nhập tinh vi để có thể phản ứng kịp thời ngay cả khi tổ chức không có đội ngũ nhân sự chuyên trách về an ninh mạng.
Xem toàn bộ báo cáo Kaspersky Managed Detection and Response năm 2024 tại link.
Về Kaspersky
Kaspersky là một công ty bảo vệ an ninh mạng và bảo mật kỹ thuật số toàn cầu được thành lập vào năm 1997. Chuyên môn về bảo mật và thông tin về các mối đe dọa sâu của Kaspersky không ngừng chuyển đổi thành các giải pháp và dịch vụ bảo mật đổi mới để bảo vệ doanh nghiệp, cơ sở hạ tầng quan trọng, chính phủ và người tiêu dùng trên toàn cầu. Danh mục bảo mật toàn diện của công ty bao gồm bảo vệ điểm cuối hàng đầu cũng như một số giải pháp và các giải pháp và dịch vụ bảo mật chuyên biệt để chống lại các mối đe dọa kỹ thuật số tinh vi và đang phát triển. Hơn 400 triệu người dùng được bảo vệ bởi các công nghệ của Kaspersky và chúng tôi giúp 220.000 khách hàng doanh nghiệp bảo vệ những gì quan trọng nhất đối với họ.
Năm 2007 Kaspersky ký kết hợp tác chiến lược với NTS Group (www.nts.com.vn) - Nhà phân phối sản phẩm, tích hợp hệ thống, cung cấp dịch vụ kỹ thuật về hệ thống bảo mật hàng đầu tại Việt Nam. Theo thoả thuận này, NTS Group đại diện Kaspersky phát triển thương hiệu Kaspersky, phân phối và hỗ trợ kỹ thuật phần mềm bản quyền Kaspersky trên toàn lãnh thổ Việt Nam. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.vn hoặc www.kaspersky.nts.com.vn .
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức công nghiệp tại khu vực châu Á – Thái Bình Dương (APAC). Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây hợp pháp để quản lý phần mềm độc hại và triển khai quy trình tấn công, gồm nhiều giai đoạn phức tạp để vượt kiểm duyệt của các hệ thống phát hiện xâm nhập.
Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web. Con số này được xác định dựa trên quá trình phân tích các tệp nhật ký từ mã độc đánh cắp dữ liệu trong giai đoạn 2023-2024.
Trong năm qua, Kaspersky đã phát hiện hơn 33,3 triệu cuộc tấn công nhắm vào người dùng smartphone trên toàn cầu, liên quan đến nhiều loại mã độc và phần mềm không mong muốn.
Các giải pháp bảo mật của Kaspersky đã ngăn chặn hơn 893 triệu vụ tấn công lừa đảo trong năm 2024 – nhiều hơn 26% so với gần 710 triệu vụ tấn công trong năm 2023. Biểu đồ dưới đây cho thấy số vụ tấn công tăng mạnh trong mùa du lịch từ tháng 5 đến tháng 7. Vào giai đoạn này, tội phạm mạng thường sử dụng các chiêu trò lừa đảo, đánh vào tâm lý của du khách với vé máy bay và đặt phòng khách sạn giả mạo, tour du lịch không có thật và những ưu đãi "hấp dẫn đến mức khó tin".
Trong năm 2024, Kaspersky đã phát hiện 86.233.675 sự cố liên quan đến mối đe dọa tấn công vào thiết bị nội bộ tại Việt Nam. Con số này giảm đáng kể so với 114.802.178 sự cố của năm trước. Điều này đồng nghĩa với việc có đến 52,1% người dùng Việt Nam đã trở thành mục tiêu của các mối đe dọa này.