Ngày 13/10, IBM Việt Nam đã công bố các kết quả của “Báo cáo về rủi ro và xu thế an ninh giữa năm 2011” do X-Force, tổ chức nghiên cứu cao cấp về an ninh mạng trực thuộc Tập đoàn IBM thực hiện.
Sau khi phân tích khoảng 12 tỷ sự kiện an ninh trên toàn thế giới kể từ đầu năm 2011 đến nay, X-Force nhận định 2011 là năm gia tăng mạnh số lượng tấn công an ninh vào các thiết bị di động, nguy cơ cao hơn hẳn so với năm 2010 (dù rằng lượng thư rác, các loại tấn công lừa đảo, sâu máy tính SQL Slammer - nguồn lây nhiễm các gói tin độc hại hàng đầu trên mạng Internet kể từ khi được phát hiện bởi IBM X-Force từ năm 2003… đã có chiều hướng giảm).
Trong đó, nổi bật là các cuộc tấn công nhằm vào những người giữ chức vụ cao, có quyền hạn sử dụng smartphone, tablet trong một tổ chức để truy cập trái phép vào dữ liệu quan trọng. Những tấn công dạng này thường được thực hiện sau khi đã nghiên cứu kỹ về các hành vi, thói quen sử dụng mạng của một cá nhân và mang lại cho tin tặc những thông tin cần thiết để tạo ra một email lừa đảo hấp dẫn mà đối tượng bị tấn công sẽ quan tâm và bấm vào.
Ngoài ra, việc các doanh nghiệp, tổ chức cho phép nhân viên sử dụng thiết bị cá nhân để truy cập vào mạng nội bộ cũng đang làm gia tăng thêm mối quan ngại về an ninh.
IBM X-Force cũng chỉ ra rằng, hiện những kẻ phát tán mã độc tấn công vào ĐTDĐ của người dùng thường lợi dụng qua con đường là ứng dụng được tung ra từ các bên cung cấp thứ ba. “Những kẻ phát tán mã độc có thể triển khai các dịch vụ nhắn tin thực hiện việc thu phí người dùng như thông thường. Sau đó, khi người dùng soạn tin theo hướng dẫn sẽ bị lây nhiễm mã độc. Ngoài ra, việc nhiều nhà cung cấp ĐTDĐ còn chậm trễ trong việc đưa ra các bản cập nhật an ninh cho thiết bị cũng là mối lo ngại không nhỏ”, đại diện IBM nhấn mạnh.
Bên cạnh đó, phía IBM cũng chỉ ra rằng, ngoài khả năng thực hiện các hoạt động gián điệp đối với thông tin cá nhân, mã độc di động cũng có thể thực hiện giám sát và theo dõi hoạt động đi lại của họ thông qua ứng dụng định vị toàn cầu GPS đang rất phổ biến trên smartphone, tablet hiện nay.
Đáng chú ý, theo IBM thì các lỗ hổng an ninh truyền thống vẫn còn là một vấn đề lớn gây ra tình trạng mất an toàn thông tin như bị tấn công do mật khẩu yếu, tấn công khai thác lỗ hổng an ninh SQL Injection trong các ứng dụng web để chiếm dụng cơ sở dữ liệu nội bộ (những dữ liệu quan trọng để vận hành tổ chức như dữ liệu tài chính, nguồn lực doanh nghiệp, thông tin khách hàng, thiết kế sản phẩm mới…).
Đứng trước thực tế nêu trên, Bộ phận an ninh X-Force khuyến nghị cá nhân cũng như các bộ phận công nghệ thông tin của các tổ chức, doanh nghiệp cần phải liên tục triển khai ứng dụng phần mềm chống mã độc, phần mềm quản lý các bản vá lỗ hổng an ninh cho thiết bị di động được sử dụng trong môi trường doanh nghiệp.
“Sự xuất hiện các vụ tấn công vào các mục tiêu quan trọng trong năm nay đã cho thấy hàng loạt thách thức mà các tổ chức, doanh nghiệp đang phải đối mặt. Dù hiểu rõ về cách thức để chống lại những dạng tấn công như vậy ở cấp độ kỹ thuật, nhưng khó khăn là không phải lúc nào các tổ chức, doanh nghiệp cũng có được các hoạt động đồng bộ trên phạm vi toàn bộ công ty để tự bảo vệ mình”, ông Võ Anh Tâm, Giám đốc Bộ phận Phần mềm IBM Việt Nam chia sẻ.
Tác giả: Nguyên Đức
Nguồn tin: www.ictnews.vn
Những tin mới hơn
Những tin cũ hơn
CMS là gì? CMS là từ viết tắt từ Content Management System. Theo wikipedia Định nghĩa. Hệ quản trị nội dung, cũng được gọi là hệ thống quản lý nội dung hay CMS (từ Content Management System của tiếng Anh) là phần mềm để tổ chức và tạo môi trường cộng tác thuận lợi nhằm mục đích xây dựng một hệ...
Thứ năm - 18/04/2024 12:25
Số TBMT: IB2400090989-00. Bên mời thầu: Khu Quản lý đường bộ II. Đóng thầu: 10:00 27/04/24Thứ năm - 18/04/2024 12:23
Số TBMT: IB2400090994-00. Bên mời thầu: Lữ đoàn 45, Binh chủng Pháo binh. Đóng thầu: 15:10 25/04/24Thứ năm - 18/04/2024 12:23
Số TBMT: IB2400090981-00. Bên mời thầu: Lữ đoàn 45, Binh chủng Pháo binh. Đóng thầu: 15:00 25/04/24Thứ năm - 18/04/2024 12:19
Số TBMT: IB2400088790-00. Bên mời thầu: Nhà máy A31. Đóng thầu: 08:00 25/04/24Thứ năm - 18/04/2024 12:19
Số TBMT: IB2400090664-00. Bên mời thầu: Bộ Tham mưu, Quân khu 2. Đóng thầu: 07:00 27/04/24Thứ năm - 18/04/2024 11:50
Số TBMT: IB2400090974-00. Bên mời thầu: TRUNG ĐOÀN KHÔNG QUÂN 921. Đóng thầu: 07:00 25/04/24Thứ năm - 18/04/2024 11:16
Số TBMT: IB2400090949-00. Bên mời thầu: CÔNG AN TỈNH THÁI NGUYÊN. Đóng thầu: 08:30 06/05/24Thứ năm - 18/04/2024 11:06
Số TBMT: IB2400089727-00. Bên mời thầu: CÔNG TY TNHH MỘT THÀNH VIÊN CÔNG NGHIỆP HÓA CHẤT MỎ VIỆT BẮC - MICCO. Đóng thầu: 10:00 27/04/24Thứ năm - 18/04/2024 11:01
Số TBMT: IB2400090967-00. Bên mời thầu: Khu Quản lý đường bộ II. Đóng thầu: 10:00 27/04/24Thứ năm - 18/04/2024 10:34
Số TBMT: IB2400088778-00. Bên mời thầu: Trung tâm Xúc tiến Thương mại, Du lịch và Đầu tư tỉnh Đồng Tháp. Đóng thầu: 07:00 27/04/24Thứ năm - 18/04/2024 15:51
Số KHLCNT: PL2400059524-00. Chủ đầu tư: Ban quản lý dự án đầu tư xây dựng huyện Tân Hưng. Công bố: 02:51 19/04/24Thứ năm - 18/04/2024 13:01
Số KHLCNT: PL2400059523-00. Chủ đầu tư: Trung tâm Điều dưỡng Người có công tỉnh Bắc Giang. Công bố: 00:01 19/04/24Thứ năm - 18/04/2024 12:24
Số KHLCNT: PL2400059521-00. Chủ đầu tư: Ban Quản lý dự án và Phát triển quỹ đất huyện Tam Nông. Công bố: 23:24 18/04/24Thứ năm - 18/04/2024 12:22
Số KHLCNT: PL2400058550-01. Chủ đầu tư: Ban quản lý hồ Hoàn Kiếm và phố cổ Hà Nội. Công bố: 23:22 18/04/24Thứ năm - 18/04/2024 11:46
Số KHLCNT: PL2400059520-00. Chủ đầu tư: Bộ Tham mưu - Binh chủng hoá học. Công bố: 22:46 18/04/24