BNEWS Các quan chức và nhà nghiên cứu mạng cảnh báo những nhân viên làm việc từ xa sử dụng mạng ảo riêng (VPN) cũng đang gặp nhiều vấn đề về an ninh nghiêm trọng.
Số lượng các hoạt động tấn công mạng nhằm vào các doanh nghiệp Mỹ và nhiều nước khác đã tăng hơn gấp đôi trong một tháng khi tội phạm đang lợi dụng kẽ hở của hệ thống bảo mật trong quá trình các doanh nghiệp cho phép nhân viên làm việc tại nhà để ngăn chặn sự lây lan dịch COVID-19.
Đây là số liệu tổng hợp từ công ty an ninh mạng của Mỹ Team Cymru - đơn vị có hệ thống cảm biến có quyền truy cập vào hàng triệu mạng máy tính trên thế giới. Thực trạng này cũng đã được phản ánh trong báo cáo của công ty an ninh và phần mềm VMware Carbon Black, theo đó số vụ tấn công sử dụng mã độc xảy ra trong tháng Ba mà công ty này nắm được tăng 148% so với tháng trước đó.Nhà chiến lược an ninh của VMware, Tom Kellermann khẳng định song song với đại dịch COVID-19, một "đại dịch" tấn công mạng cũng đang diễn ra vì hình thức làm việc đơn lẻ tại nhà hiện nay sẽ là mục tiêu dễ tấn công hơn so với hình thức làm việc tại môi trường công ty.
Trong khi đó, theo ông Tonya Ugoretz, chuyên gia an ninh mạng cấp cao làm việc với Cơ quan điều tra liên bang Mỹ cho biết cơ quan này đã nhận được số lượng các báo cáo về tấn công mạng cao cấp 3 đến 4 lần. Theo các chuyên gia, các nhóm bảo mật doanh nghiệp đang gặp nhiều khó khăn trong việc bảo vệ dữ liệu khi chúng được phân tán trên các máy tính gia đình với hệ thống cài đặt khác nhau và trên các máy công ty kết nối từ xa.Các quan chức và nhà nghiên cứu mạng thậm chỉ cảnh báo ngay cả những nhân viên làm việc từ xa sử dụng mạng ảo riêng (VPN), theo đó thiết lập các kênh bảo mật cho lưu thông kỹ thuật số, cũng đang gặp nhiều vấn đề về an ninh nghiêm trọng.
Các chuyên gia chỉ ra yếu tố góp phần khiến công tác bảo mật gặp nhiều trở ngại là các nguyên tắc để đảm bảo việc trao đổi thông tin an toàn, như chặn các kết nối đến các địa chỉ web đen, thường có xu hướng ít được thực hiện khi người dùng mang máy tính về nhà. Đây chính là cơ hội để tội phạm mạng thực hiện các vụ tấn công khi các mạng lưới bảo mật được cài đặt trước đó có thể bị lộ ra. Trong nhiều trường hợp, hệ thống tường lửa của các doanh nghiệp và chính sách bảo mật đều đã bảo vệ máy móc bị nhiễm virus hoặc phần mềm độc hại. Tuy nhiên, ở môi trường bên ngoài văn phòng, hệ thống bảo vệ này có thể suy yếu, khiến các thiết bị nhiễm virus có thể liên lạc với các gốc tin tặc. Điều này càng trở thên trầm trọng hơn khi số lượng sử dụng VPN gia tăng đột biến dẫn tới một số bộ phân công nghệ bị quá tải cho phép chính sách bảo mật ít nghiêm ngặt hơn. Ngay cả khi hết sức cảnh giác, người dùng máy tính tại nhà cũng gặp nhiều vấn đề với VPN. Bộ Nội vụ Mỹ cảnh báo một số tin tặc, từng xâm nhập vào VPN do công ty Pulse Secure cung cấp trước khi phầm mềm khắc phục lỗ hổng được tung ra thị trường một năm trước đây, vẫn tiếp tục sử dụng nhiều chương trình khác để duy trì sự tiếp cận đối với mạng ảo này. Ngoài ra, việc cập nhật các bảo vệ an ninh cho VPN cũng khó duy trì trong điều kiện làm việc tại nhà, vì máy tính được sử dụng thường xuyên thay vì hoạt động trong khoảng thời gian cố định cho phép VPN cập nhật các chương trình bảo mật trong lúc tắt hoặc khởi động máy tính. Theo một số chuyên gia về an ninh mạng, với động cơ nhằm chiếm đoạt tài chính, tin tặc đang lợi dụng nỗi lo ngại về đại dịch làm mồi nhử và nâng cấp các chương trình độc hại hiện có như mã độc được dùng để mã hóa các dữ liệu của mục tiêu và yêu cầu trả tiền để các dữ liệu được thoát khỏi tình trạng mã hóa này./.Tin liên quan
Cảnh báo lỗ hổng bảo mật khi sử dụng phần mềm học trực tuyến
Hiện đã có hơn 500.000 tài khoản Zoom bị lộ, lọt thông tin cá nhân của người dùng như email, mật khẩu, đường dẫn URL các cuộc họp và mật khẩu kèm theo.
Tin cùng chuyên mục
-
Công nghệAI tác nhân Grok Bot tạo hấp lực lớn
Theo số liệu được SpaceXAI công bố trong một bản thuyết trình tại London (Anh), Grok Bot có 418.000 người dùng tính đến ngày 14/9, tăng 24% so với tuần trước đó.
-
Công nghệHòm thư QR - kênh tiếp cận hiệu quả ở vùng biên
Từ những mã QR được đặt tại nhà văn hóa, điểm sinh hoạt cộng đồng, Bộ đội Biên phòng Nghệ An đang mở thêm kênh tiếp nhận thông tin nhanh chóng, thuận tiện và bảo mật cho người dân vùng biên.
-
Công nghệAlibaba Cloud chuẩn bị mở các trung tâm dữ liệu mới tại châu Âu
Alibaba Cloud dự kiến mở trung tâm dữ liệu tại Thổ Nhĩ Kỳ, Phần Lan và Hà Lan trong 12 tháng tới, nhằm tăng năng lực hỗ trợ doanh nghiệp quốc tế triển khai AI.
-
Công nghệiPhone có thể tự khóa khi phát hiện bị giật khỏi tay
Apple đang thử nghiệm AutoLock trên iOS 27.2, có thể tự động khóa iPhone khi phát hiện dấu hiệu thiết bị bị giật khỏi tay nhằm bảo vệ dữ liệu cá nhân.
-
Công nghệMuse AI dẫn đầu bảng ứng dụng được tải xuống nhiều nhất tại Mỹ
Theo hãng nghiên cứu thị trường Sensor Tower, Muse đạt hơn 902.000 lượt tải trong sáu ngày đầu sau khi Meta ra mắt ứng dụng này vào ngày 8/9.
-
Công nghệOpenAI nêu quan điểm về xây dựng tiêu chuẩn AI
OpenAI ủng hộ tăng cường hợp tác quốc tế nhằm xây dựng bộ tiêu chuẩn chung về an toàn và bảo mật AI, qua đó giảm thiểu rủi ro có thể phát sinh trong quá trình phát triển và triển khai công nghệ này.
-
Công nghệTiện ích số giúp thu hẹp khoảng cách giữa chính quyền với người dân
NinhBinh-S là ứng dụng công dân số chính thức của tỉnh Ninh Bình, được xây dựng nhằm tạo nền tảng tương tác trực tuyến và thu hẹp khoảng cách giữa chính quyền với người dân, doanh nghiệp.
-
Công nghệKhi AI bắt đầu học cách tự cải tiến
Trí tuệ nhân tạo (AI) đang bước vào một giai đoạn phát triển mới khi không chỉ thực hiện nhiệm vụ do con người giao mà còn có thể tham gia cải tiến chính những hệ thống AI đang vận hành.
-
Công nghệCông nghệ số mở thêm không gian phát triển kinh tế - xã hội
Trong giai đoạn 2020-2025, tỉnh Lai Châu đã triển khai 57 nhiệm vụ khoa học và công nghệ, gồm 52 nhiệm vụ cấp tỉnh và 5 nhiệm vụ cấp quốc gia.













