Kaspersky: Gần 3 triệu tấn công lừa đảo nhắm vào các doanh nghiệp vừa và nhỏ khu vực Đông Nam Á năm 2020

pull-icon
logo-mobile

Danh mục

Kaspersky: Gần 3 triệu tấn công lừa đảo nhắm vào các doanh nghiệp vừa và nhỏ khu vực Đông Nam Á năm 2020

Kaspersky: Gần 3 triệu tấn công lừa đảo nhắm vào các doanh nghiệp vừa và nhỏ khu vực Đông Nam Á năm 2020

Những chủ đề hàng đầu bị tội phạm mạng khai thác bao gồm COVID-19, hội thảo trực tuyến không có thực, và “các dịch vụ mới của doanh nghiệp”

Kaspersky: Gần 3 triệu tấn công lừa đảo nhắm vào các doanh nghiệp vừa và nhỏ khu vực Đông Nam Á năm 2020

Công ty an ninh mạng toàn cầu Kaspersky phát hiện những chiến dịch tấn công lừa đảo vẫn tiếp tục nhắm vào các doanh nghiệp vừa và nhỏ (SMB) tại Đông Nam Á. Trong khi những doanh nghiệp này vẫn đang gánh chịu ảnh hưởng từ đại dịch, Công nghệ Chống Lừa đảo của Kaspersky (Kaspersky’s Anti-Phishing) đã ngăn chặn tổng cộng 2.890.825 tấn công nhắm vào các SMB trong khu vực năm 2020, tăng 20% ​​so với 2.402.569 tấn công lừa đảo bằng url giả mạo năm 2019 .

Lừa đảo là hình thức tấn công phi kỹ thuật được tội phạm mạng sử dụng nhằm đánh cắp dữ liệu bí mật từ máy tính của người dùng, sau đó sử dụng dữ liệu cho nhiều mục đích khác nhau, như lấy cắp tiền của nạn nhân hoặc bán lại dữ liệu đã đánh cắp. Tin nhắn lừa đảo thường ở dạng thông báo giả mạo từ ngân hàng, nhà cung cấp, hệ thống thanh toán điện tử và các tổ chức khác; hoặc cũng có thể ở dạng bản sao giống gần 100% một website đáng tin cậy với những tin nhắn có nội dung lừa đảo để nạn nhân phải để lại dữ liệu cá nhân của họ.

Đối với các công ty có quy mô 50-250 nhân viên tại khu vực Đông Nam Á, Indonesia ghi nhận nhiều sự cố tấn công lừa đảo nhất khu vực vào năm 2020, tiếp theo là Thái Lan và Việt Nam, với hơn nửa triệu tấn công lừa đảo ở mỗi quốc gia. Các SMB tại Malaysia, Philippines và Singapore cũng không tránh khỏi tấn công lừa đảo, với tổng số 795.052 tấn công bằng hình thức truy cập website lừa đảo từ tháng 1 đến tháng 12 năm 2020.

Quốc gia

2020

2019

Số tấn công

Xếp hạng trên thế giới

Số tấn công

Xếp hạng trên thế giới

Indonesia

744,518

16

651,947

16

Malaysia

392,301

28

367,689

29

Philippines

227,172

42

180,263

41

Singapore

 

175,579

53

121,922

57

Thailand

677,512

20

483,755

18

Vietnam

 

673,743

21

596,993

17

Tấn công lừa đảo nhắm vào các SMB khu vực Đông Nam Á và xếp hạng trên toàn cầu vào năm 2020 dựa trên Công nghệ Chống Lừa đảo của Kaspersky

Các SMB ở 6 quốc gia trong khu vực cũng đã chứng kiến ​​sự gia tăng theo năm của tấn công lừa đảo, được xem là hệ quả khi các doanh nghiệp phải tiến hành số hóa nhanh chóng do ảnh hưởng của đại dịch.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á cho biết: “Đóng vai trò nền tảng trong nền kinh tế khu vực, các SMB cũng chính là mục tiêu hấp dẫn của tội phạm mạng. Tin tặc nhận thức được rằng chủ các doanh nghiệp này đang tập trung vào việc giữ tài chính công ty ổn định hơn là bảo đảm an ninh mạng, ít nhất là ở thời điểm hiện tại. Các cuộc tấn công phi kỹ thuật như lừa đảo cũng là phương thức tấn công dễ dàng nhất. Với sự lo lắng hiện tại liên quan đến những từ khóa như COVID-19, và bây giờ là vắc-xin, chúng tôi cho rằng phương thức tấn công này sẽ tiếp tục được sử dụng nhiều hơn để lấy cắp tiền và dữ liệu từ người dùng.”

10 quốc gia đứng đầu thế giới về tổng số các vụ tấn công lừa đảo nhắm vào SMB năm 2020 là Brazil, Nga, Mỹ, Pháp, Ý, Mexico, Đức, Colombia, Tây Ban Nha và Ấn Độ.

Trên toàn cầu, những kẻ lừa đảo trực tuyến đã khai thác chủ đề COVID-19, mời nạn nhân tham gia các hội nghị trực tuyến không có thực và thông báo rằng họ cần đăng ký thông tin với “các dịch vụ mới của công ty”. “Cuộc chiến” chống lại đại dịch vẫn chưa kết thúc, do vậy Kaspersky dự đoán rằng các xu hướng tấn công mạng chính của năm 2020 sẽ còn tiếp tục trong tương lai gần.

 

Ví dụ về email lừa đảo mời nạn nhân tham gia hội nghị trực tuyến không có thực

Một xu hướng quan trọng mà các doanh nghiệp ở Đông Nam Á - khu vực có hoạt động mạng xã hội cực kỳ tích cực cần lưu ý là những liên kết và thư lừa đảo cũng được chia sẻ thông qua mạng xã hội. Những chuyên gia của Kaspersky đã quan sát thấy kể từ cuối năm 2020, những kẻ lừa đảo bắt đầu ưa chuộng hình thức phát tán thư lừa đảo qua mạng xã hội và các ứng dụng nhắn tin.

Nạn nhân được hứa sẽ được giảm giá hoặc nhận thưởng nếu họ mở liên kết đính kèm. Website lừa đảo cũng mang thông điệp hấp dẫn như tiền thưởng, giải thưởng hoặc nhận được những bất ngờ khác.

“Các Chính phủ và tổ chức tài chính đang nỗ lực kết hợp để hỗ trợ SMB thông qua những gói tài trợ và ưu đãi, nhưng chúng ta cần lưu ý rằng tội phạm mạng sẽ không bỏ qua một ai. Về phần mình, Kaspersky cung cấp các giải pháp toàn diện với chi phí hợp lý để giúp chủ doanh nghiệp thực hiện số hóa một cách an toàn. Còn nhiều điều chưa thể khẳng định, nhưng chúng tôi có thể chắc chắn một điều rằng, xây dựng bảo mật Công nghệ thông tin cho doanh nghiệp luôn ít tốn kém hơn so với việc hứng chịu hậu quả do tấn công mạng mang lại.”, ông Yeo nói thêm.

Để giúp các SMB đảm bảo dòng tiền và tài sản của mình, Kaspersky cung cấp các gói tiết kiệm cho giải pháp Kaspersky Endpoint Detection and Response Optimum (KEDRO) mới nhất dành cho khách hàng mới và hiện tại trên toàn khu vực khi mua với số lượng từ 10-999 node. Chương trình kéo dài đến ngày 31 tháng 3 năm 2021.

Chương trình dành cho KEDRO mới và tiện ích đi kèm:

• License 1 năm - Tiết kiệm 33%

• License 3 năm - Tiết kiệm 40%

Chủ doanh nghiệp SMB quan tâm có thể tìm hiểu thêm về chương trình khuyến mãi tại link.

Báo cáo đầy đủ về Spam và Tấn công Lừa đảo của Kaspersky năm 2020 (Kaspersky Spam and Phishing Report 2020) được đăng tải tại đây.

Để giúp SMB và nhân viên tránh bị tấn công lừa đảo, các chuyên gia của Kaspersky đề xuất:

● Đào tạo cho nhân viên những kiến ​​thức cơ bản về an ninh mạng, như không mở hoặc lưu trữ tệp từ các email hoặc trang web không xác định vì chúng có thể gây hại cho toàn công ty; không sử dụng bất kỳ thông tin cá nhân nào để tạo mật khẩu. Để đảm bảo mật khẩu mạnh, nhân viên không nên sử dụng tên, ngày sinh, địa chỉ và thông tin cá nhân khác.

● Thường xuyên nhắc nhở nhân viên về cách xử lý dữ liệu nhạy cảm, chẳng hạn như chỉ lưu trữ dữ liệu trên những dịch vụ đám mây đáng tin cậy - có yêu cầu xác thực để truy cập và không chia sẻ dữ liệu với các bên thứ ba không đáng tin cậy.

● Sử dụng phần mềm hợp pháp, được tải xuống từ những nguồn chính thức.

● Sao lưu dữ liệu cần thiết và thường xuyên cập nhật thiết bị và ứng dụng để tránh những lỗ hổng chưa được vá có thể gây mất an toàn bảo mật.

● Định cấu hình mã hóa Wi-Fi. Doanh nghiệp phải định cấu hình kết nối mạng của mình một cách chính xác và thường xuyên đặt lại thông tin đăng nhập và mật khẩu của bộ định tuyến.

● Sử dụng VPN nếu kết nối với mạng Wi-Fi không phải của doanh nghiệp. Khi được kết nối thông qua VPN, tất cả dữ liệu của người dùng sẽ được mã hóa bất kể cài đặt mạng như thế nào, và người khác sẽ không thể đọc được những dữ liệu này.

● Sử dụng các dịch vụ của doanh nghiệp cho email, tin nhắn và tất cả công việc khác. Sử dụng những nguồn lực của công ty khi trao đổi thông tin và tài liệu. Những ổ đĩa đám mây được cấu hình cho doanh nghiệp thường đáng tin cậy hơn nhiều so với các phiên bản người dùng miễn phí.

● Bảo vệ thiết bị bằng giải pháp chống vi-rút, cần cài đặt giải pháp bảo mật đáng tin cậytrên tất cả các thiết bị xử lý dữ liệu của doanh nghiệp.

***

Thông tin về Kaspersky

Kaspersky là một công ty an ninh mạng toàn cầu được thành lập năm 1997. Tin tức tình báo về mối đe doạ và chuyên môn về bảo mật của Kaspersky không ngừng được sử dụng trong các giải pháp và dịch vụ bảo mật để bảo vệ doanh nghiệp, cơ sở hạ tầng then chốt, chính phủ và người dùng trên toàn thế giới. Danh mục giải pháp bảo mật toàn diện của công ty bao gồm bảo vệ thiết bị đầu cuối và số lượng giải pháp và dịch vụ bảo mật chuyên biệt hàng đầu để chống lại các mối đe doạ số tinh vi và không ngừng phát triển. Công nghệ của Kaspersky đang bảo vệ hơn 400 triệu người dùng và giúp 250.000 khách hàng doanh nghiệp bảo vệ những thứ giá trị nhất. Tìm hiểu thêm tại www.kaspersky.com

;

Bài viết liên quan

Kaspersky dự đoán APAC sẽ đối mặt với nhiều hình thức tấn công giả mạo, hành vi lừa đảo, rò rỉ dữ liệu và tấn công APT trong năm
Kaspersky dự đoán APAC sẽ đối mặt với nhiều hình thức tấn công giả mạo, hành vi lừa đảo, rò rỉ dữ liệu và tấn công APT trong năm

Các chuyên gia tại Kaspersky nhận định rằng phong trào chuyển đổi số mạnh mẽ và những xung đột địa chính trị ở khu vực Châu Á – Thái Bình Dương (APAC) là yếu tố tác động đến bối cảnh mối đe dọa an ninh mạng tại APAC năm 2024.

Nhiều sự cố mạng xảy ra trong ngành bán lẻ khu vực Châu Á – Thái Bình Dương do thiếu ngân sách an ninh mạng
Nhiều sự cố mạng xảy ra trong ngành bán lẻ khu vực Châu Á – Thái Bình Dương do thiếu ngân sách an ninh mạng

Theo một nghiên cứu gần đây của Kaspersky, 25% nhân sự công nghệ thông tin (CNTT) cho rằng nguyên nhân các cơ sở hạ tầng thiết yếu, dầu khí và năng lượng đối mặt với nhiều sự cố mạng đến từ việc phân bổ ngân sách không hiệu quả. Được biết, ngành bán lẻ tại Châu Á Thái Bình Dương (APAC) đã trải qua nhiều cuộc tấn công mạng lớn nhất trong 24 tháng qua.

Giải pháp bảo mật cá nhân mới của Kaspersky được vinh danh là sản phẩm của năm được bình chọn bởi AV-Comparatives
Giải pháp bảo mật cá nhân mới của Kaspersky được vinh danh là sản phẩm của năm được bình chọn bởi AV-Comparatives

Giải pháp mới nhất của Kaspersky đã được AV-Comparatives, một viện thử nghiệm độc lập hàng đầu vinh danh là "Sản phẩm của năm", phá kỷ lục dành cho công ty an ninh mạng được vinh danh nhất trong ngành.

Kaspersky hướng dẫn người tiêu dùng Việt cách mua sắm an toàn dịp cuối năm
Kaspersky hướng dẫn người tiêu dùng Việt cách mua sắm an toàn dịp cuối năm

Hàng loạt chương trình khuyến mãi kích cầu dịp cuối năm luôn là những thời gian cao điểm thu hút hàng triệu khách hàng, đơn cử, Cyber ​​Monday, Black Friday và Ngày đôi (Double Day) trên các sàn thương mại điện tử vào các ngày 10/10, 11/11 và 12/12. Theo khảo sát gần đây được thực hiện bởi Kaspersky để nghiên cứu hành vi mua sắm trong những ngày lễ năm 2023, đã có tới 90% số người tham gia khảo sát thừa nhận rằng họ mua hàng một cách ngẫu hứng trong những ngày siêu khuyến mại.

Nhiều doanh nghiệp Châu Á – Thái Bình Dương lên kế hoạch thuê dịch vụ an ninh mạng bên ngoài
Nhiều doanh nghiệp Châu Á – Thái Bình Dương lên kế hoạch thuê dịch vụ an ninh mạng bên ngoài

Trước tình trạng gia tăng đáng báo động của các cuộc tấn công mạng, các chủ doanh nghiệp đang tăng cường công tác nhằm đảm bảo an ninh, bảo mật thông tin mạng. Nghiên cứu mới của Kaspersky cho thấy có hơn 77% các doanh nghiệp ở Châu Á – Thái Bình Dương (APAC) đã gặp phải ít nhất một sự cố an ninh mạng trong hai năm qua.

Nhận ưu đãi Bỏ qua