Tấn công mạng vào doanh nghiệp Đông Nam Á tăng 45%
Kaspersky ngăn chặn hơn 13 triệu tấn công web nhắm vào doanh nghiệp trong khu vực năm 2022
2022 là năm bận rộn của tội phạm mạng nhắm vào các công ty tại khu vực Đông Nam Á. Dữ liệu mới nhất từ Kaspersky cho thấy tỷ lệ mối đe dọa web bị giải pháp dành cho doanh nghiệp của Kaspersky ngăn chặn tăng 45%.
Mối đe dọa web, hay mối đe dọa trực tuyến, chỉ những nỗ lực tải xuống đối tượng độc hại từ trang web độc hại hoặc bị lây nhiễm. Các trang web này liên tục được tạo ra một cách có chủ đích, các trang bị lây nhiễm bao gồm những trang có nội dung được thành viên đóng góp (như forum), cũng như những nguồn thông tin chính thống đã bị tấn công.
Mối đe dọa web được tạo ra từ lỗ hổng phía người dùng cuối, nhà phát triển/ vận hành dịch vụ web hoặc chính bản thân dịch vụ web đó. Dù cho mục đích hay nguyên nhân là gì, hậu quả do mối đe dọa web gây ra đều ảnh hưởng đến cả cá nhân và tổ chức.
Vào thời điểm đỉnh dịch 2020, Kaspersky đã ngăn chặn 10.200.817 tấn công web vào doanh nghiệp tại Đông Nam Á. Con số này giảm nhẹ vào năm 2021 còn 9.180.344 và tăng đột biến lên 13.381.164 vào năm 2022.
Singapore có tỷ lệ doanh nghiệp bị tấn công web tăng cao nhất (329%) với số vụ tấn công đã bị giải pháp dành cho doanh nghiệp của Kaspersky ngăn chặn là 889.093, trong khi số liệu năm 2021 chỉ 207.175 vụ.
Tỷ lệ tăng cũng ghi nhận tại 4 quốc gia Đông Nam Á khác là Malaysia (197%), Thái Lan (63%), Indonesia (46%) và Philippines (29%).
Chỉ Việt Nam ghi nhận sự giảm nhẹ (-12%) với 2.485.168 sự cố web trong năm 2022, khi so với 2021 (2.822.591).
Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á nhận xét: “2022 là năm hoạt động trở lại của hầu hết doanh nghiệp Đông Nam Á, và thật không may là tội phạm mạng cũng vậy. Chính phủ Việt Nam không ngừng đẩy mạnh phòng thủ an ninh mạng quốc gia, cũng như cho doanh nghiệp tại đây và những nỗ lực này đang chứng minh hiệu quả bằng những con số cụ thể”.
“Phần còn lại của Đông Nam Á vẫn cần nhiều sự hỗ trợ trong việc xây dựng năng lực bảo vệ doanh nghiệp trước tấn công mạng. 2023 là năm mở cửa hoàn toàn, vì vậy, chúng tôi khuyến khích các doanh nghiệp phân bổ ngân sách và tài nguyên để tăng cường khả năng phòng thủ trước các cuộc tấn công vào mạng đang ngày càng tăng lên. Khi thiếu hụt nhân sự bảo mật vẫn chưa được giải quyết, thuê ngoài chuyên gia và các giải pháp bảo mật toàn diện sẽ giúp doanh nghiệp nâng cao hiệu suất và lấp đầy nhu cầu đang bị bỏ trống”, ông Yeo chia sẻ thêm.
Bảo vệ doanh nghiệp trước mối đe dọa trực tuyến
Sự thành công của hầu hết các mối đe dọa nhờ vào 2 điểm yếu chính: con người và kỹ thuật.
Bảo vệ toàn diện trước mối đe dọa trực tuyến là tìm cách để giải quyết 2 điểm yếu trên. Vì mối đe dọa trực tuyến nhắm đến doanh nghiệp nên đây chỉ là khởi điểm của nhiều cuộc tấn công phức tạp hơn.
Chuyên gia Kaspersky khuyến nghị doanh nghiệp xây dựng quy trình điều tra và phản hồi tấn công, đào tạo và hỗ trợ nhân lực bảo mật CNTT.
Để hỗ trợ doanh nghiệp, công ty an ninh mạng toàn cầu mang đến nền tảng Kaspersky Extended Detection and Response (XDR). Nền tảng này trang bị cho chuyên gia nội bộ tất cả công nghệ, thông tin thám báo mối đe dọa, và kỹ năng về chuyên môn kỹ thuật cần có để đối phó với tấn công mạng phức tạp và có chủ đích. Song song đó, nền tảng cũng giúp liên hệ những chuyên gia từ bên ngoài để đánh giá, hỗ trợ tức thì và lên kế hoạch dự phòng trong trường hợp xảy ra tấn công. Để tìm hiểu thêm về nền tảng, vui lòng truy cập go.kaspersky.com/expert.
Kaspersky Đông Nam Á cũng tung ra chương trình khuyến mãi Mua 1 Tặng 1. Giờ đây, các doanh nghiệp có thể tận hưởng hai năm bảo vệ điểm cuối cấp doanh nghiệp với giá 1 năm với Kaspersky Endpoint Security for Business hoặc Cloud hoặc Kaspersky Endpoint Detection and Response Optimum, với hỗ trợ qua điện thoại 24/7. Khách hàng quan tâm có thể liên hệ sea.sales@kaspersky.com.
---
Về Kaspersky
Kaspersky là một công ty bảo vệ an ninh mạng và quyền riêng tư số toàn cầu, được thành lập vào năm 1997. Hiểu biết về các mối đe dọa và chuyên môn sâu về an ninh bảo mật của Kaspersky liên tục được chuyển đổi thành các giải pháp và dịch vụ an ninh bảo mật mang tín đổi mới sáng tạo để bảo vệ các doanh nghiệp, cơ sở hạ tầng thiết yếu, các chính phủ và người tiêu dùng trên toàn cầu. Danh mục giải pháp an ninh bảo mật toàn diện của Kaspersky bao gồm giải pháp bảo vệ điểm cuối hàng đầu và các giải pháp và dịch vụ bảo mật chuyên dụng để chống lại các mối đe dọa kỹ thuật số tinh vi và thường xuyên biến đổi. Công nghệ của Kaspersky đã và đang bảo vệ cho hơn 400 triệu khách hàng cá nhân và 240.000 khách hàng doanh nghiệp trên toàn thế giới. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.com.
Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.
Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.
Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.
Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.