HÃY CẨN TRỌNG VỚI ỨNG DỤNG FACEAPP
Ứng dụng FaceApp bắt đầu phổ biến trở lại trên mạng xã hội sau khi ra mắt bộ lọc “hoán đổi giới tính” miễn phí. Cơn sốt mới kèm hashtag “#faceappchallenge” đã nhận được hàng trăm ngàn lượt chia sẻ trên Facebook và Instagram. Trước thực tế này, những lo ngại về tính bảo mật của ứng dụng và rủi ro về quyền riêng tư trong việc chia sẻ thông tin/hình ảnh cũng đã được đặt ra.
Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á cho biết: “Giãn cách xã hội và dành phần lớn thời gian tại nhà trong đại dịch khiến mọi người sử dụng nhiều thời gian trên mạng xã hội hơn, với mục đích cập nhật thông tin, kết nối với bạn bè và gia đình, cũng như giải trí và giải tỏa căng thẳng. Do đó, việc chia sẻ ảnh và video bằng những ứng dụng có bộ lọc hoán đổi giới tính, hay thay đổi độ tuổi đang thịnh hành trở lại. Một lần nữa, chúng tôi cho rằng việc sử dụng các ứng dụng này không gây hại. Tuy nhiên, chúng tôi kêu gọi người dùng đặc biệt lưu ý đến mức độ thông tin cá nhân của họ sẽ được ứng dụng sử dụng và chia sẻ để tránh mọi rủi ro.”
Fabio Assolini, nhà phân tích bảo mật cao cấp tại Kaspersky khẳng định rằng ứng dụng này không chứa yếu tố gây hại nào. Tuy nhiên, vì nhận dạng khuôn mặt là công nghệ được sử dụng chủ yếu để xác thực mật khẩu, người dùng cần rất cẩn thận khi chia sẻ hình ảnh với bên thứ ba. “Chúng ta nên đối xử với việc nhận dạng khuôn mặt cũng như mật khẩu, vì bất kỳ hệ thống nhận dạng khuôn mặt phổ biến nào cũng có thể bị sử dụng cho mục đích xấu”, chuyên gia của Kaspersky cảnh báo.
Theo Assolini, các công ty sở hữu những ứng dụng như thế này có khả năng tạo điều kiện hoặc bán những hình ảnh này cho đơn vị sử dụng Trí tuệ nhân tạo để thực hiện sửa đổi nhận dạng khuôn mặt. “Ngoài ra, phải tính đến việc những dữ liệu này được lưu trữ trên máy chủ của bên thứ ba. Dữ liệu có thể bị tin tặc đánh cắp và sử dụng để mạo danh danh tính”, ông nói thêm.
Do đó, Assolini khuyến nghị rằng trước khi tải ứng dụng, người dùng nên lưu ý đến tính bảo mật của ứng dụng và chỉ tải xuống từ những cửa hàng chính thức. Ông cũng nhấn mạnh tầm quan trọng của việc đọc điều khoản về quyền riêng tư của ứng dụng để nắm rõ quyền truy cập nào đang được yêu cầu.
Khi tải xuống ứng dụng, Kaspersky khuyến nghị người dùng
• Đảm bảo ứng dụng là đáng tin cậy và chỉ tải xuống từ các trang web chính thức
• Đọc kỹ những điều khoản bảo mật để nắm rõ những thông tin nào đang được yêu cầu
• Đối xử với nhận dạng khuôn mặt như một dạng mật khẩu - không sử dụng nó ở mọi nơi
• Luôn kiểm tra các quyền được yêu cầu, chẳng hạn như đăng nhập được liên kết với một tài khoản mạng xã hội hiện có.
Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.
Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.
Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.
Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.