BNEWS Các quan chức và nhà nghiên cứu mạng cảnh báo những nhân viên làm việc từ xa sử dụng mạng ảo riêng (VPN) cũng đang gặp nhiều vấn đề về an ninh nghiêm trọng.
Số lượng các hoạt động tấn công mạng nhằm vào các doanh nghiệp Mỹ và nhiều nước khác đã tăng hơn gấp đôi trong một tháng khi tội phạm đang lợi dụng kẽ hở của hệ thống bảo mật trong quá trình các doanh nghiệp cho phép nhân viên làm việc tại nhà để ngăn chặn sự lây lan dịch COVID-19.
Đây là số liệu tổng hợp từ công ty an ninh mạng của Mỹ Team Cymru - đơn vị có hệ thống cảm biến có quyền truy cập vào hàng triệu mạng máy tính trên thế giới. Thực trạng này cũng đã được phản ánh trong báo cáo của công ty an ninh và phần mềm VMware Carbon Black, theo đó số vụ tấn công sử dụng mã độc xảy ra trong tháng Ba mà công ty này nắm được tăng 148% so với tháng trước đó.Nhà chiến lược an ninh của VMware, Tom Kellermann khẳng định song song với đại dịch COVID-19, một "đại dịch" tấn công mạng cũng đang diễn ra vì hình thức làm việc đơn lẻ tại nhà hiện nay sẽ là mục tiêu dễ tấn công hơn so với hình thức làm việc tại môi trường công ty.
Trong khi đó, theo ông Tonya Ugoretz, chuyên gia an ninh mạng cấp cao làm việc với Cơ quan điều tra liên bang Mỹ cho biết cơ quan này đã nhận được số lượng các báo cáo về tấn công mạng cao cấp 3 đến 4 lần. Theo các chuyên gia, các nhóm bảo mật doanh nghiệp đang gặp nhiều khó khăn trong việc bảo vệ dữ liệu khi chúng được phân tán trên các máy tính gia đình với hệ thống cài đặt khác nhau và trên các máy công ty kết nối từ xa.Các quan chức và nhà nghiên cứu mạng thậm chỉ cảnh báo ngay cả những nhân viên làm việc từ xa sử dụng mạng ảo riêng (VPN), theo đó thiết lập các kênh bảo mật cho lưu thông kỹ thuật số, cũng đang gặp nhiều vấn đề về an ninh nghiêm trọng.
Các chuyên gia chỉ ra yếu tố góp phần khiến công tác bảo mật gặp nhiều trở ngại là các nguyên tắc để đảm bảo việc trao đổi thông tin an toàn, như chặn các kết nối đến các địa chỉ web đen, thường có xu hướng ít được thực hiện khi người dùng mang máy tính về nhà. Đây chính là cơ hội để tội phạm mạng thực hiện các vụ tấn công khi các mạng lưới bảo mật được cài đặt trước đó có thể bị lộ ra. Trong nhiều trường hợp, hệ thống tường lửa của các doanh nghiệp và chính sách bảo mật đều đã bảo vệ máy móc bị nhiễm virus hoặc phần mềm độc hại. Tuy nhiên, ở môi trường bên ngoài văn phòng, hệ thống bảo vệ này có thể suy yếu, khiến các thiết bị nhiễm virus có thể liên lạc với các gốc tin tặc. Điều này càng trở thên trầm trọng hơn khi số lượng sử dụng VPN gia tăng đột biến dẫn tới một số bộ phân công nghệ bị quá tải cho phép chính sách bảo mật ít nghiêm ngặt hơn. Ngay cả khi hết sức cảnh giác, người dùng máy tính tại nhà cũng gặp nhiều vấn đề với VPN. Bộ Nội vụ Mỹ cảnh báo một số tin tặc, từng xâm nhập vào VPN do công ty Pulse Secure cung cấp trước khi phầm mềm khắc phục lỗ hổng được tung ra thị trường một năm trước đây, vẫn tiếp tục sử dụng nhiều chương trình khác để duy trì sự tiếp cận đối với mạng ảo này. Ngoài ra, việc cập nhật các bảo vệ an ninh cho VPN cũng khó duy trì trong điều kiện làm việc tại nhà, vì máy tính được sử dụng thường xuyên thay vì hoạt động trong khoảng thời gian cố định cho phép VPN cập nhật các chương trình bảo mật trong lúc tắt hoặc khởi động máy tính. Theo một số chuyên gia về an ninh mạng, với động cơ nhằm chiếm đoạt tài chính, tin tặc đang lợi dụng nỗi lo ngại về đại dịch làm mồi nhử và nâng cấp các chương trình độc hại hiện có như mã độc được dùng để mã hóa các dữ liệu của mục tiêu và yêu cầu trả tiền để các dữ liệu được thoát khỏi tình trạng mã hóa này./.Tin liên quan
Cảnh báo lỗ hổng bảo mật khi sử dụng phần mềm học trực tuyến
Hiện đã có hơn 500.000 tài khoản Zoom bị lộ, lọt thông tin cá nhân của người dùng như email, mật khẩu, đường dẫn URL các cuộc họp và mật khẩu kèm theo.
Tin cùng chuyên mục
-
Công nghệMicrosoft đạt thỏa thuận khai thác năng lực tính toán của Mistral
Theo tuyên bố chung của hai công ty, thỏa thuận này sẽ cho phép Microsoft truy cập vào hạ tầng GPU (bộ xử lý đồ họa) đặt tại châu Âu nhằm tăng năng lực phát triển AI.
-
Công nghệAdobe bổ sung tính năng mới hỗ trợ AI cho camera
Tập đoàn phần mềm Adobe đang bổ sung các tính năng mới được hỗ trợ bởi AI vào ứng dụng camera thử nghiệm dành cho iOS có tên Project Indigo, được ra mắt năm 2025.
-
Công nghệ"Ông lớn" thương mại điện tử AliExpress gặp rắc rối vì lưu hành sản phẩm trái phép
Liên minh châu Âu (EU) phạt AliExpress 550 triệu euro do không ngăn chặn hiệu quả việc lưu hành hàng giả và sản phẩm không an toàn, mức xử phạt lớn nhất theo Đạo luật Dịch vụ Kỹ thuật số (DSA).
-
Công nghệNiềm tin - thử thách thực sự đối với các doanh nghiệp AI
Khi AI trở thành công nghệ phổ biến, chỉ tuyên bố ứng dụng AI không còn tạo khác biệt. Doanh nghiệp muốn dẫn đầu phải chứng minh hiệu quả, tính minh bạch và khả năng quản trị AI có trách nhiệm.
-
Công nghệATM tích hợp công nghệ nhận diện khuôn mặt giúp ngăn chặn gian lận
Ngân hàng CTBC cho biết đã ưu tiên triển khai công nghệ AI phòng chống gian lận tại các máy ATM ở những khu vực có nguy cơ cao.
-
Công nghệATM tích hợp công nghệ nhận diện khuôn mặt giúp ngăn chặn gian lận
Ngân hàng CTBC cho biết đã ưu tiên triển khai công nghệ AI phòng chống gian lận tại các máy ATM ở những khu vực có nguy cơ cao.
-
Công nghệCông nghệ biến bùn thải thành gạch xây dựng
Công nghệ này cho phép thu hồi khoảng 9 triệu lít nước mỗi ngày, đủ đáp ứng nhu cầu sinh hoạt của khoảng 10.000-12.000 hộ gia đình, thay vì xả ra sông như trước đây.
-
Công nghệNga sử dụng công nghệ, khám phá bí quyết trường thọ
Theo phóng viên TTXVN tại Moskva, chính quyền Nga đang tổ chức các nghiên cứu nhằm đánh giá tình trạng sức khỏe của công dân, bao gồm cả những người sống thọ, bằng cách sử dụng công nghệ di truyền.
-
Công nghệSamsung ra mắt Galaxy Z Fold 8 và kính AI, tăng tốc cuộc đua thiết bị thông minh
Đây là lần đầu tiên hãng đưa phiên bản Ultra vào dòng điện thoại gập, mở rộng danh mục sản phẩm cao cấp.












