Kaspersky cảnh báo sự gia tăng của các cuộc tấn công từ thiết bị ngoại tuyến nhắm vào doanh nghiệp Đông Nam Á

pull-icon
logo-mobile

Danh mục

Kaspersky cảnh báo sự gia tăng của các cuộc tấn công từ thiết bị ngoại tuyến nhắm vào doanh nghiệp Đông Nam Á

Kaspersky cảnh báo sự gia tăng của các cuộc tấn công từ thiết bị ngoại tuyến nhắm vào doanh nghiệp Đông Nam Á

Trong bối cảnh các doanh nghiệp ngày càng chú trọng tăng cường bảo mật cho hệ thống mạng trực tuyến, một hình thức tấn công “thầm lặng” nhưng cực kỳ nguy hiểm đang âm thầm trỗi dậy: các cuộc tấn công ngoại tuyến, thông qua USB hoặc các thiết bị lưu trữ di động.

Kaspersky cảnh báo sự gia tăng của các cuộc tấn công từ thiết bị ngoại tuyến nhắm vào doanh nghiệp Đông Nam Á

Trong năm 2024, các giải pháp bảo mật của Kaspersky đã phát hiện và ngăn chặn gần 50 triệu cuộc tấn công nhằm phát tán mã độc vào các thiết bị nội bộ của các doanh nghiệp tại khu vực Đông Nam Á (SEA). Con số này cho thấy nhu cầu cấp bách của các tổ chức trong việc củng cố năng lực an ninh mạng để ứng phó hiệu quả với các mối đe dọa xuất phát từ USB và các thiết bị lưu trữ di động.

Các mối đe dọa ngoại tuyến thường lây lan qua các thiết bị như USB, ổ cứng gắn ngoài hoặc các thiết bị lưu trữ di động khác, nhằm phát tán phần mềm độc hại vào hệ thống mục tiêu. Khác với các cuộc tấn công mạng truyền thống vốn phụ thuộc vào kết nối internet, hình thức tấn công này lợi dụng sự chủ quan của người dùng vào các thiết bị phần cứng quen thuộc, vốn được xem là an toàn và vô hại.

“Cuối năm 2024, các chuyên gia Kaspersky đã phát hiện một sự việc đáng lo ngại: một thiết bị USB bảo mật, vốn được phát triển bởi một tổ chức Chính phủ ở Đông Nam Á nhằm lưu trữ và truyền tải dữ liệu bảo mật một cách an toàn, đã bất ngờ trở thành mục tiêu tấn công. Mã độc đã xâm nhập vào phần mềm quản lý truy cập của thiết bị, mở đường cho việc đánh cắp các tập tin mật từ phân vùng bảo mật của USB. Đáng chú ý hơn, mã độc này còn có khả năng tự nhân bản và lây lan sang các USB cùng loại, hoạt động như một loại sâu máy tính (USB worm). Đây là minh chứng rõ nét cho mức độ ngày càng tinh vi của các mối đe dọa ngoại tuyến”, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á, nhận định.

Nhìn chung, trong năm 2024, các giải pháp bảo mật của Kaspersky đã ngăn chặn thành công 49.234.759 mối đe dọa ngoại tuyến nhắm vào các doanh nghiệp tại Đông Nam Á, tăng 15% so với con số gần 43 triệu được ghi nhận trong năm 2023.

Xét theo từng quốc gia, Singapore ghi nhận mức tăng cao nhất về số lượng các cuộc tấn công ngoại tuyến trong giai đoạn 2023-2024, với tỷ lệ tăng lên đến 88%, tiếp theo là Malaysia (47%), Việt Nam (25%), Thái Lan (20%) và Philippines (16%). Indonesia là quốc gia duy nhất ghi nhận mức giảm nhẹ, với số lượng các mối đe dọa giảm 3% so với cùng kỳ năm trước.

 Kaspersky cảnh báo sự gia tăng của các cuộc tấn công từ thiết bị ngoại tuyến nhắm vào doanh nghiệp Đông Nam Á

“Trên thực tế, chúng tôi đã ghi nhận rất nhiều vụ tấn công mạng tinh vi, lợi dụng các thiết bị USB và ổ đĩa di động tưởng chừng vô hại để lây nhiễm toàn hệ thống của một doanh nghiệp. Khi các cuộc tấn công bằng phần mềm độc hại ngoại tuyến tiếp tục phát triển, các doanh nghiệp và tổ chức ở Đông Nam Á cần duy trì cảnh giác và chủ động triển khai biện pháp phòng chống toàn diện, sẵn sàng ứng phó với mọi nguy cơ. Việc nắm rõ các mối nguy và xây dựng hệ thống phòng thủ vững chắc sẽ giúp các tổ chức tự bảo vệ mình khỏi mối đe dọa ngày càng gia tăng này, ông Yeo cho biết thêm.

Để tránh trở thành nạn nhân của các cuộc tấn công có chủ đích qua phương thức ngoại tuyến, các chuyên gia của Kaspersky khuyến nghị cá nhân và tổ chức nên thực hiện các biện pháp sau:

  • Cấp quyền truy cập thông tin tình báo mối đe dọa (TI) mới nhất cho đội ngũ SOC của doanh nghiệp.  Kaspersky Threat Intelligence cấp điểm truy cập duy nhất về TI cho công ty, bao gồm dữ liệu và thông tin về các cuộc tấn công mạng được Kaspersky thu thập trong hơn 20 năm qua.
  • Nâng cao năng lực chuyên môn của đội ngũ an ninh mạng thông qua các khóa đào tạo chuyên sâu được phát triển bởi nhóm chuyên gia GReAT của Kaspersky. 
  • Triển khai giải pháp bảo mật cấp doanh nghiệp như Kaspersky Anti Targeted Attack Platform để phát hiện sớm các mối đe dọa tinh vi ở cấp độ mạng.
  • Sử dụng các giải pháp bảo mật tập trung và tự động hóa, như Kaspersky Next XDR Expert, đáp ứng nhu cầu bảo mật toàn diện cho tài sản của các doanh nghiệp..
  • Triển khai các chương trình đào tạo nâng cao nhận thức về an ninh và trang bị kỹ năng thực tế cho nhân viên, ví dụ thông qua nền tảng Kaspersky Automated Security Awareness Platform. Điều này đặc biệt quan trọng khi nhiều cuộc tấn công có chủ đích thường bắt đầu bằng các hình thức tấn công lừa đảo hoặc tấn công phi kỹ thuật khác.
  • Thường xuyên cập nhật hệ điều hành và phần mềm ngay khi có bản mới nhất.

---

*Về NTS

Công ty TNHH Bảo Mật Nam Trường Sơn (NTS Security) là nhà phân phối chính thức các giải pháp bảo mật Kaspersky tại Việt Nam từ năm 2007. Với hơn 17 năm kinh nghiệm, NTS Security tự hào là đối tác chiến lược hàng đầu, đồng hành cùng hàng ngàn doanh nghiệp và các đối tác trong hành trình nâng cao năng lực bảo mật và chuyển đổi số tại Việt Nam.

NTS không chỉ cung cấp sản phẩm chính hãng mà còn mang đến dịch vụ tư vấn và hỗ trợ kỹ thuật chuyên sâu, đảm bảo hiệu quả và độ tin cậy trong từng giải pháp triển khai.

 

Liên hệ với chúng tôi:

Công ty TNHH Bảo Mật Nam Trường Sơn (NTS Security)

Trụ sở chính: 55/10 Trần Đình Xu, Phường Cầu Kho, Quận 1, HCM.

VPLV HCM: 20 Tăng Bạt Hổ, Phường 11, Q. Bình Thạnh, HCM.

VPDD HN: Tầng 6, Tòa nhà Qunimex, số 29 Lê Đại Hành, Q. Hai Bà Trưng, Hà Nội

Website: https://kaspersky.nts.com.vn

Hotline: (028) 3841 8080

Email: info@kaspersky.vn  | Hỗ trợ kỹ thuât: hotro@kaspersky.vn

;

Bài viết liên quan

Nhóm Nghiên cứu & Phân tích Toàn cầu của Kaspersky phát hiện phần mềm gián điệp mới của HackingTeam tái xuất sau nhiều năm im ắn
Nhóm Nghiên cứu & Phân tích Toàn cầu của Kaspersky phát hiện phần mềm gián điệp mới của HackingTeam tái xuất sau nhiều năm im ắn

Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) vừa phát hiện bằng chứng cho thấy Memento Labs, công ty kế nhiệm HackingTeam có liên quan tới làn sóng tấn công gián điệp mạng (cyber espionage) mới.

Kaspersky: Số lượng các vụ tấn công sử dụng phần mềm gián điệp tại Việt Nam tăng mạnh trong nửa đầu năm 2025
Kaspersky: Số lượng các vụ tấn công sử dụng phần mềm gián điệp tại Việt Nam tăng mạnh trong nửa đầu năm 2025

Từ tháng 1 đến tháng 6 năm 2025, các giải pháp bảo mật doanh nghiệp của Kaspersky đã ngăn chặn 191.976 cuộc tấn công bằng phần mềm gián điệp (spyware) nhắm vào các tổ chức tại Việt Nam, tăng 78,8% so với cùng kỳ năm ngoái.

Kaspersky phát hiện lỗ hổng bảo mật nghiêm trọng đe dọa tới sự an toàn của các phương tiện di chuyển
Kaspersky phát hiện lỗ hổng bảo mật nghiêm trọng đe dọa tới sự an toàn của các phương tiện di chuyển

Tại hội nghị thượng đỉnh phân tích bảo mật Security Analyst Summit 2025, Kaspersky đã công bố kết quả cuộc đánh giá bảo mật (security audit). Kết quả cho thấy hiện đang xuất hiện một lỗ hổng bảo mật nghiêm trọng, có thể cho phép kẻ xấu truy cập trái phép vào hệ thống điều khiển từ xa của toàn bộ ô tô thuộc một hãng sản xuất.

Kaspersky bổ nhiệm Simon Tung làm Tổng Giám đốc mới, tăng cường chiến lược phát triển tại Đông Nam Á
Kaspersky bổ nhiệm Simon Tung làm Tổng Giám đốc mới, tăng cường chiến lược phát triển tại Đông Nam Á

Kaspersky, công ty toàn cầu về an ninh mạng và quyền riêng tư kỹ thuật số, vừa chính thức công bố quyết định bổ nhiệm ông Simon Tung vào vị trí Tổng Giám đốc khu vực Hiệp hội các quốc gia Đông Nam Á (ASEAN) và Cộng đồng kinh tế ASEAN (AEC) của Kaspersky.

Kaspersky: Các cuộc tấn công ransomware nhắm vào doanh nghiệp Việt Nam ngày càng tinh vi và có chủ đích
Kaspersky: Các cuộc tấn công ransomware nhắm vào doanh nghiệp Việt Nam ngày càng tinh vi và có chủ đích

Trong nửa đầu năm 2025, các cuộc tấn công ransomware (mã độc tống tiền) tiếp tục gây ảnh hưởng đến một nhóm nhỏ người dùng doanh nghiệp tại Việt Nam. Thực trạng này không nằm ngoài xu hướng chung của toàn cầu, khi tin tặc chuyển mục tiêu tấn công sang các tổ chức có giá trị cao, thay vì triển khai hàng loạt trên diện rộng.

Nhận ưu đãi Bỏ qua