Kaspersky ngăn chặn hơn 2.000 mã độc di động mỗi ngày trong khu vực Đông Nam Á

pull-icon
logo-mobile

Danh mục

Kaspersky ngăn chặn hơn 2.000 mã độc di động mỗi ngày trong khu vực Đông Nam Á

Khi đại dịch tiếp tục lan rộng ở các quốc gia Đông Nam Á, nhiều người lao động dự kiến sẽ phải thiết lập môi trường văn phòng ở xa cho mình, hoặc tiếp tục làm việc trực tuyến. Xu hướng này đảm bảo an toàn sức khỏe cho mọi người, nhưng lại tạo ra các điểm yếu cho doanh nghiệp.

Kaspersky ngăn chặn hơn 2.000 mã độc di động mỗi ngày trong khu vực Đông Nam Á

Trong 6 tháng đầu năm 2021, công ty an ninh mạng toàn cầu Kaspersky đã phát hiện và ngăn chặn 382.578 cuộc tấn công di động nhắm tới người dùng ở Đông Nam Á. Số lượng cuộc tấn công tăng 14% so với cùng kỳ năm ngoái (336.680 cuộc). Các cuộc tấn công di động được phát hiện và ngăn chặn là các cuộc tấn công nhắm vào người dùng phổ thông trong khu vực.

Mặc dù BYOD (Bring Your Own Device - sử dụng thiết bị cá nhân trong công việc) đã trở thành xu hướng từ trước đại dịch, nhưng từ năm 2020 khi các doanh nghiệp dần điều chỉnh cơ sở hạ tầng CNTT để duy trì hoạt động kinh doanh liên tục, xu hướng này đã phát triển theo cấp số nhân và nâng cao vai trò của người lao động đối với an ninh mạng của doanh nghiệp.

Kết quả một cuộc khảo sát do Kaspersky thực hiện vào năm 2020 cho thấy hơn 2/3 số người được hỏi đang sử dụng thiết bị cá nhân để làm việc tại nhà. Bên cạnh đó, người lao động cũng sử dụng công cụ làm việc của họ cho các hoạt động cá nhân như xem video và nội dung giáo dục, đọc tin tức và chơi trò chơi điện tử.

Phát hiện thú vị nhất là 33% trong số 6.017 người lao động được khảo sát trên toàn thế giới vào năm ngoái thừa nhận có sử dụng thiết bị văn phòng của họ để xem nội dung người lớn, một loại nội dung thường bị tội phạm mạng nhắm tới.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á nhận định: “Dù máy tính xách tay vẫn là công cụ làm việc chính, nhưng từ trước đại dịch người lao động cũng đã sử dụng các thiết bị di động để truy cập email và các hệ thống phục vụ công việc. Một thông lệ đầy rủi ro nhưng khá phổ biến là chính những thiết bị cầm tay này cũng được sử dụng cho mục đích và sở thích cá nhân. Khi người lao động làm việc tại nhà thì xu hướng này càng trở nên phổ biến, vì vậy các doanh nghiệp nên rà soát lại các chính sách, quyền truy cập và thiết lập bảo mật để ngăn chặn tội phạm mạng xâm nhập vào mạng doanh nghiệp qua điện thoại thông minh bị nhiễm virus.”

Mã độc di động là những phần mềm độc hại được đặc biệt phát triển để lây nhiễm các thiết bị di động bao gồm điện thoại, máy tính bảng và các thiết bị thông minh khác. Mặc dù mã độc di động chưa thể so sánh được với các loại mã độc tấn công máy tính PC về số lượng hoặc độ phức tạp, nhưng các chuyên gia đang phát hiện ra ngày càng nhiều mã độc được thiết kế đặc biệt để lợi dụng các tính năng của điện thoại di động hoặc các điểm yếu an ninh của máy tính bảng.

Trong thời đại làm việc từ xa, mã độc di động không chỉ lấy cắp dữ liệu cá nhân của cá nhân mà còn có thể là bệ phóng cho một cuộc tấn công có chủ đích chống lại tổ chức/doanh nghiệp của người dùng.

Kể từ năm 2020, ở khu vực Đông Nam Á, hệ thống của Kaspersky đã và đang giám sát và ngăn chặn không dưới 100.000 cuộc tấn công bằng mã độc di động mỗi quý. Số cuộc tấn công cao nhất được ghi nhận trong 3 tháng đầu năm 2021 là 205.995.

 Kaspersky ngăn chặn hơn 2.000 mã độc di động mỗi ngày trong khu vực Đông Nam Á

Các nước có số lượng các cuộc tấn công di động bị phát hiện cao nhất từ tháng 1 năm 2020 đến tháng 6 năm 2021, lần lượt là Indonesia, tiếp theo là Malaysia và Thái Lan. Indonesia cũng xếp hạng 3 về số lượng mã độc di động được phát hiện trong quý II năm 2021. Vị trí thứ 1 và 2 thuộc về Nga và Ukraine. Ấn Độ và Thổ Nhĩ Kỳ chiếm vị trí thứ 4 và thứ 5.

Liên quan đến tỷ lệ người dùng bị mã độc di động tấn công, Malaysia đứng đầu với 4,42% người dùng trở thành mục tiêu trong nửa đầu năm, tiếp theo là Thái Lan (4,26%) và Indonesia (2,95%). Singapore theo sau với 2,83% người dùng di động bị loại mã độc này lây nhiễm. Cùng kỳ, Philippines và Việt Nam có tỷ lệ ảnh hưởng thấp nhất tương ứng là 2,27% và 1,13%.

Ba mối đe dọa di động phổ biến nhất ở Đông Nam Á bao gồm:

  • Trojan - chương trình độc hại thực hiện các hành động ngoài ý muốn của người dùng. Mã độc này xóa, chặn, sửa đổi hoặc sao chép dữ liệu và làm gián đoạn hoạt động của máy tính hoặc mạng máy tính.
  • Trojan-Downloader - loại mã độc này tải xuống và cài đặt các phiên bản mới của các chương trình độc hại, bao gồm Trojan và AdWare, vào máy tính nạn nhân. Sau khi được tải xuống từ Internet, các chương trình độc hại này sẽ được khởi chạy hoặc được đưa vào danh sách các chương trình tự động chạy khi hệ điều hành khởi động.
  • Trojan-Dropper - các chương trình được thiết kế để bí mật cài đặt các chương trình độc hại đã được tích hợp trong mã của chúng vào máy tính của nạn nhân. Loại chương trình độc hại này thường lưu một loạt tệp vào ổ của nạn nhân và khởi chạy chúng mà không có bất kỳ thông báo nào (hoặc với thông báo giả về lỗi file nén, phiên bản hệ điều hành lỗi thời, v.v.).

Ông Yeo cho biết thêm: Người lao động và các CIO trong khu vực đều đã sẵn sàng đón nhận phương thức làm việc từ xa hiện tại và môi trường làm việc kết hợp trong tương lai. Hình thức làm việc này có các ưu điểm riêng, nhưng cần nghiêm túc quan tâm đến các lỗ hổng an ninh mạng. Xu hướng BYOD vẫn sẽ tiếp tục, do đó các doanh nghiệp cần hành động để tăng cường khả năng phòng thủ. Các doanh nghiệp cần thường xuyên đào tạo, hướng dẫn nhân viên về các mối đe dọa trực tuyến mới nhất và cung cấp cho họ các công cụ như thiết bị được mã hóa, phần mềm bảo vệ điểm cuối và VPN. Điều quan trọng nhất là xây dựng văn hóa tin cậy và chia sẻ trách nhiệm đối với an ninh doanh nghiệp.”

Các chuyên gia của Kaspersky cũng đề xuất với các doanh nghiệp những biện pháp dưới đây để bảo vệ mạng lưới và thiết bị của mình tốt hơn khỏi các tội phạm mạng:

  • Cung cấp cho người lao động mọi kiến thức và công cụ cần thiết để làm việc tại nhà một cách an toàn cũng như thông tin về đầu mối liên hệ khi gặp phải vấn đề về CNTT hoặc bảo mật.
  • Lập kế hoạch đào tạo về nhận thức bảo mật cơ bản cho người lao động. Các chương trình đào tạo có thể được tổ chức trực tuyến, nội dung bao gồm các thông lệ thiết yếu, chẳng hạn như quản lý tài khoản và mật khẩu, bảo mật email, bảo mật điểm cuối và duyệt web. Kaspersky và Area9 Lyceum đã chuẩn bị một khóa học miễn phí để giúp nhân viên làm việc tại nhà một cách an toàn.
  • Thực hiện các biện pháp bảo vệ dữ liệu quan trọng, bao gồm kích hoạt bảo vệ bằng mật khẩu, mã hóa thiết bị sử dụng cho công việc và đảm bảo sao lưu dự phòng dữ liệu.
  • Đảm bảo cập nhật các bản vá mới nhất cho thiết bị, phần mềm, ứng dụng và dịch vụ.
  • Cài đặt phần mềm bảo vệ có uy tín, như Kaspersky Endpoint Security Cloud, trên tất cả các thiết bị đầu cuối, bao gồm thiết bị di động và kích hoạt tường lửa.
  • Đảm bảo quyền truy cập vào thông tin chuyên sâu về mối đe dọa mới nhất để củng cố giải pháp bảo vệ.
  • Kiểm tra kỹ tính năng bảo vệ hiện có trên thiết bị di động. Ví dụ: cần kích hoạt các tính năng chống trộm như định vị thiết bị từ xa, khóa và xóa dữ liệu, khóa màn hình, các tính năng bảo mật bằng mật khẩu và sinh trắc học như Face ID hoặc Touch ID, cũng như kích hoạt các tính năng điều khiển ứng dụng để đảm bảo người lao động chỉ sử dụng các ứng dụng đã được phê duyệt.

Mặc dù người sử dụng lao động có trách nhiệm chính trong việc đảm bảo an toàn cho các thiết bị và mạng của doanh nghiệp, Kaspersky cũng đưa ra các khuyến nghị sau cho người tiêu dùng và người lao động trong thời gian làm việc tại nhà:

  • Đảm bảo bộ định tuyến của bạn hỗ trợ và hoạt động trơn tru khi đồng thời có nhiều thiết bị sử dụng Wi-Fi, khi nhiều người cùng làm việc trực tuyến và lưu lượng truy cập lớn (chẳng hạn khi sử dụng hội nghị truyền hình).
  • Thường xuyên cập nhật bộ định tuyến để tránh các vấn đề tiềm ẩn về bảo mật.
  • Thiết lập mật khẩu mạnh cho bộ định tuyến và mạng Wi-Fi.
  • Nếu có thể, chỉ làm việc bằng các thiết bị do công ty cấp. Đưa thông tin của doanh nghiệp lên thiết bị cá nhân có thể dẫn đến các vấn đề tiềm ẩn về an ninh bảo mật và giữ bí mật.
  • Không chia sẻ chi tiết tài khoản công việc với bất kỳ ai khác, kể cả khi bạn thấy việc đó là cần thiết.
  • Luôn sẵn sàng trao đổi với nhóm CNTT hoặc bảo mật CNTT của doanh nghiệp/tổ chức khi có điều gì khiến bạn thấy quan tâm hay lo lắng khi làm việc tại nhà.
  • Tuân thủ các quy tắc đảm bảo an ninh bảo mật trên không gian mạng: sử dụng mật khẩu mạnh cho tất cả các tài khoản, không mở các liên kết đáng ngờ từ email và IM, không bao giờ cài đặt phần mềm từ bên thứ ba, luôn cảnh giác và hãy sử dụng các giải pháp bảo mật đáng tin cậy như Kaspersky Total Security.

Để biết thêm thông tin về các ưu đãi cho doanh nghiệp khi sử dụng giải pháp Kaspersky, vui lòng truy cập tại đây.

Về Kaspersky

Kaspersky là một công ty bảo vệ an ninh mạng và quyền riêng tư số toàn cầu, được thành lập vào năm 1997. Hiểu biết về các mối đe dọa và chuyên môn sâu về an ninh bảo mật của Kaspersky liên tục được chuyển đổi thành các giải pháp và dịch vụ an ninh bảo mật mang tín đổi mới sáng tạo để bảo vệ các doanh nghiệp, cơ sở hạ tầng thiết yếu, các chính phủ và người tiêu dùng trên toàn cầu. Danh mục giải pháp an ninh bảo mật toàn diện của Kaspersky  bao gồm giải pháp bảo vệ điểm cuối hàng đầu và các giải pháp và dịch vụ bảo mật chuyên dụng để chống lại các mối đe dọa kỹ thuật số tinh vi và thường xuyên biến đổi. Công nghệ của Kaspersky đã và đang bảo vệ cho hơn 400 triệu khách hàng cá nhân và 240.000 khách hàng doanh nghiệp trên toàn thế giới. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.com

Kaspersky  

;

Bài viết liên quan

Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024
Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024

Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.

Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro
Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro

Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.

Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng
Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng

Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.

Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng
Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng

Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.

Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục
Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Trong khoảng thời gian từ tháng 1 năm 2023 đến tháng 9 năm 2024, các chuyên gia củaKaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit.

Nhận ưu đãi Bỏ qua