Tội phạm mạng sẽ lợi dụng các dịch vụ điện toán đám mây để tấn công doanh nghiệp trong tương

pull-icon
logo-mobile

Danh mục

Tội phạm mạng sẽ lợi dụng các dịch vụ điện toán đám mây để tấn công doanh nghiệp trong tương

Các chuyên gia Kaspersky Lab đã đưa ra một phân tích đối với tình hình tội phạm mạng sẽ tấn công các doanh nghiệp bằng hệ thống mạng công ty bị lây nhiễm thông qua các dịch vụ đám mây.

Sau khi thu thập dữ liệu được đồng ý từ những người dùng của Kaspersky Lab, các nhà phân tích phát hiện có khoảng 30% phần mềm độc hại được tìm thấy trong các thư mục đám mây trên máy tính ở nhà, được gieo thông qua cơ chế đồng bộ hóa. Đối với người dùng doanh nghiệp, con số này đạt 50%. Cần lưu ý rằng có một sự khác biệt nhất định giữa người dùng doanh nghiệp và người dùng gia đình: người dùng doanh nghiệp thường bị nhiễm các tập tin Microsoft Office trong các thư mục điện toán đám mây của họ, trong khi trên các máy tính gia đình thường cùng tồn tại với các ứng dụng Android độc hại.

Mặc dù đã phổ biến đối với người dùng Internet, sự tiện lợi không thể chối cãi của các dịch vụ lưu trữ đám mây cũng đi kèm theo những rủi ro. Ví dụ, nhiều người dùng lưu trữ mật khẩu và các tài liệu khác trên đám mây theo lời khuyên từ chuyên gia nhưng đôi khi các lỗ hổng từ dịch vụ này lại gây hại cho việc bảo mật dữ liệu cá nhân. Đồng thời, công nghệ đám mây lại bị dùng cho các mục đích gây hại so với mục tiêu ban đầu khi dịch vụ được thiết kế ra. Cụ thể, thật dễ dàng để tìm ra bộ hướng dẫn dành cho chủ máy tính muốn sử dụng các thiết bị hiệu quả nhằm kiểm soát và điều khiển từ xa thiết bị của họ, kiểm soát các torrent tải về, v.v. Bằng cách làm theo những chỉ dẫn này, người dùng vô tình tạo ra các loại lỗ hổng bảo mật khác nhau, có thể bị khai thác dễ dàng bởi tội phạm mạng – đặc biệt là trong trường hợp các cuộc tấn công đó có mục tiêu từ trước.

Các chuyên gia Kaspersky Lab đưa ra một kịch bản tấn công là tội phạm mạng nắm quyền kiểm soát của máy tính xách tay của một nhân viên thông qua Dropbox mà khách hàng cài đặt trên nó. Điều này có thể xảy ra khi các nhân viên ra khỏi văn phòng. Nếu tài liệu bị nhiễm được đặt trong thư mục điện toán đám mây, Dropbox sẽ tự động sao chép chúng vào tất cả các thiết bị kết nối với mạng công ty cũng chạy dịch vụ Dropbox. Không chỉ có mình Dropbox – tất cả các ứng dụng lưu trữ đám mây phổ biến, bao gồm Onedrive (hay còn gọi là Skydrive), Google Disk, Yandex Dish, v.v, có tính năng tự động đồng bộ cũng có thể gặp trường hợp tương tự. Đây là lý do tại sao các chuyên gia Kaspersky Lab đã quyết định tìm hiểu xem tội phạm mạng có thực sự sử dụng các tính năng này để phân phối phần mềm độc hại hay không.

Kirill Kruglov – Senior Research Developer, Kaspersky Lab, nhận xét: “Một phân tích cẩn thận đã chỉ ra rằng nguy cơ mạng công ty bị nhiễm độc thông qua lưu trữ đám mây hiện nay là tương đối thấp – tỷ lệ là 1/1000 trong khoảng thời gian 1 năm. Tuy nhiên, cần lưu ý rằng, trong một số trường hợp, thậm chí một máy tính bị nhiễm có thể dẫn đến một đợt bùng phát bao trùm toàn bộ mạng và gây thiệt hại đáng kể. Cấu hình tường lửa để chặn truy cập vào các dịch vụ này là một quá trình khó nhọc, đòi hỏi cập nhật liên tục các thiết lập tường lửa.

Một kiến nghị tiêu chuẩn cho quản trị hệ thống trong trường hợp này là cài đặt một bộ bảo mật đầy đủ chức năng có tính năng tự nghiệm (heuristic) và hành vi bảo vệ chống virus, kiểm soát truy cập (HIPS), kiểm soát hệ điều hành (System Watcher hoặc Hypervisor), bảo vệ chống lại khai thác lỗ hổng, v.v trên mỗi máy trạm trong mạng lưới. Kaspersky Lab cũng đề nghị người dùng nên tận dụng công nghệ Kiểm soát Ứng dụng (Application Control) tiên tiến có trong giải pháp doanh nghiệp nhằm ngăn chặn bất kỳ phần mềm nào chạy nếu không được quản trị viên hệ thống cho phép. Kiểm soát Ứng dụng sẽ bảo vệ mạng công ty chống lại các cuộc tấn công nhắm mục tiêu thông qua Dropbox mà không cản trở công việc bình thường của người dùng.

Thông tin chi tiết, vui lòng xem tại: http://www.kaspersky.com/

Bài viết liên quan

Kaspersky cảnh báo sự gia tăng của các cuộc tấn công từ thiết bị ngoại tuyến nhắm vào doanh nghiệp Đông Nam Á
Kaspersky cảnh báo sự gia tăng của các cuộc tấn công từ thiết bị ngoại tuyến nhắm vào doanh nghiệp Đông Nam Á

Trong bối cảnh các doanh nghiệp ngày càng chú trọng tăng cường bảo mật cho hệ thống mạng trực tuyến, một hình thức tấn công “thầm lặng” nhưng cực kỳ nguy hiểm đang âm thầm trỗi dậy: các cuộc tấn công ngoại tuyến, thông qua USB hoặc các thiết bị lưu trữ di động.

Kaspersky chuyển đổi sản phẩm – ngừng bán phiên bản cũ từ 30/6/2025
Kaspersky chuyển đổi sản phẩm – ngừng bán phiên bản cũ từ 30/6/2025

Sau ngày 30/06/2025, các dòng sản phẩm bảo mật doanh nghiệp của Kaspersky hiện tại sẽ được thay thế bởi bộ giải pháp Kaspersky Next hiện đại và mạnh mẽ hơn.

Kaspersky tiết lộ mỗi ngày có khoảng 400 cuộc tấn công ransomware nhắm vào các doanh nghiệp tại Đông Nam Á
Kaspersky tiết lộ mỗi ngày có khoảng 400 cuộc tấn công ransomware nhắm vào các doanh nghiệp tại Đông Nam Á

Các doanh nghiệp tại Đông Nam Á (SEA) tiếp tục đối mặt với làn sóng tấn công ransomware (mã độc tống tiền) gia tăng mạnh trong năm 2024. Theo báo cáo mới nhất từ Kaspersky, trong năm qua, trung bình khu vực đã ghi nhận tới 400 vụ tấn công bằng mã độc tống tiền mỗi ngày.

Kaspersky báo cáo  mối đe dọa mạng trong ngành tài chính: Mã độc ngân hàng di động tăng 3,6 lần và lừa đảo tiền điện tử tăng đột
Kaspersky báo cáo mối đe dọa mạng trong ngành tài chính: Mã độc ngân hàng di động tăng 3,6 lần và lừa đảo tiền điện tử tăng đột

Năm 2024, khi các giao dịch tài chính số phát triển mạnh mẽ và mở rộng trên toàn cầu, tội phạm mạng đã nhanh chóng chuyển hướng tấn công sang thiết bị di động và tiền điện tử. Theo báo cáo mới của Kaspersky về Các mối đe dọa mạng trong ngành tài chính, số lượng người dùng đối diện với Trojan ngân hàng trên thiết bị di động đã tăng 3,6 lần so với năm 2023, trong khi số vụ lừa đảo tiền điện tử cũng ghi nhận mức tăng đến 83,4%.

Kaspersky thông báo về việc ngừng cung cấp một số sản phẩm KESB, KESC, KEDR
Kaspersky thông báo về việc ngừng cung cấp một số sản phẩm KESB, KESC, KEDR

Từ ngày 30/6/2025, Kaspersky ngừng cung cấp các sản phẩm Kaspersky Endpoint Security for Business, Kaspersky Endpoint Detection and Response và Kaspersky Endpoint Security Cloud.

Nhận ưu đãi Bỏ qua