Các vụ tấn công nhắm vào các công ty tài chính, chứng khoán tại Việt Nam gia tăng

11:01 08/05/2024

Ước tính mỗi ngày có hơn 15.000 mã độc xuất phát từ Việt Nam, tần suất tấn công mạng cũng tăng lên, đặc biệt nhắm vào các doanh nghiệp, tổ chức ở lĩnh vực tài chính và chứng khoán.

Ảnh minh họa
Ảnh minh họa.

Theo thống kê của Kaspersky, tại khu vực Đông Nam Á, những kỷ lục đáng báo động cho thấy khi Singapore ghi nhận mức tăng 67% so với cùng kỳ năm ngoái về số vụ tấn công mạng, từ 300.000 vụ năm 2022 lên con số đáng kinh ngạc là 500.000 vụ trong năm 2023.

Theo Kaspersky, các công ty ở Việt Nam, Indonesia và Thái Lan cũng đã phải gánh chịu sự tấn công dữ dội này vào năm 2023. Tại Việt Nam, trong năm vừa qua có đến 17,1 triệu trường hợp lây nhiễm cục bộ, tin tặc xâm nhập máy tính của người dùng thông qua các tập tin bị nhiễm và phương tiện có thể tháo rời.

Ước tính mỗi ngày có hơn 15.000 mã độc xuất phát từ Việt Nam, tần suất tấn công mạng cũng tăng lên, đặc biệt nhắm vào các doanh nghiệp, tổ chức ở lĩnh vực tài chính và chứng khoán.

Bên cạnh đó, các cuộc tấn công ransomware (mã độc tống tiền) cũng là một trong những mối đe dọa an ninh mạng được nhắc đến nhiều nhất tại Đông Nam Á và Việt Nam. Trong năm 2023, các tổ chức tại Việt Nam đã đối mặt với 59.837 cuộc tấn công ransomware.

Bên cạnh đó, vấn nạn lừa đảo tài chính vẫn là mối đe dọa lớn đối với các doanh nghiệp và cá nhân tại Việt Nam khi kẻ gian liên tục thực hiện các hành vi lừa đảo tinh vi, dụ dỗ người dùng cấp quyền truy cập vào các thông tin. Ước tính hơn 36.130 vụ lừa đảo tài chính đã được công ty an ninh mạng này ngăn chặn trong năm 2023.

Theo ông Ngô Tấn Vũ Khanh - Giám đốc mảng doanh nghiệp của Kaspersky tại Việt Nam, lừa đảo tài chính luôn là mối đe dọa phổ biến đối với với doanh nghiệp và cá nhân tại Việt Nam khi kẻ gian liên tục thực hiện các hành vì lừa đảo tinh vi, dụ dỗ người dùng cấp quyền truy cập vào các thông tin quan trọng liên quan đến tài khoản ngân hàng, hệ thống thanh toán và cửa hàng thương mại điện tử. Bước sang năm 2024, tình hình an ninh mạng tại Việt Nam vẫn diễn biến phức tạp, đặc biệt là các cuộc tấn công mạng nhắm vào doanh nghiệp.

"Chỉ trong quý 1-2024, tần suất các cuộc tấn công mạng đã gia tăng với các phương thức cực kỳ tinh vi. Những cuộc tấn công này nhắm vào các tổ chức trong lĩnh vực tài chính và chứng khoán, cùng với một số sự cố mất mát tài chính thời gian gần đây từ các tài khoản ngân hàng cá nhân. Đây là cảnh báo cho các tổ chức doanh nghiệp tại Việt Nam", ông Khanh nhận xét.

Các chuyên gia Kaspersky cũng cho rằng, phần lớn các doanh nghiệp, tổ chức tại Việt Nam hiện nay vẫn đang gặp nhiều khó khăn trong việc đảm bảo an toàn mạng bởi những vấn đề về chi phí cũng như trình độ đội ngũ nhân sự an ninh mạng…

Do đó, các doanh nghiệp cần tìm kiếm các giải pháp an ninh mạng vừa đáng tin cậy vừa tiết kiệm chi phí, phù hợp với các tổ chức thuộc mọi quy mô với các yêu cầu bảo mật khác nhau, từ những tổ chức chưa có nhân sự công nghệ thông tin đến các tổ chức có bộ phận an ninh mạng nhỏ, thậm chí cả đội ngũ an ninh mạng có trình độ chuyên môn cao.

Ông Ngô Tấn Vũ Khanh nhận định, một trong những thách thức lớn mà đa phần các doanh nghiệp Việt đang gặp phải hiện nay là vấn đề trong việc thiếu nhân lực trong việc bảo vệ an ninh mạng. Các công ty ở APAC cần tới 9 tháng để tìm được một chuyên gia an ninh mạng chuyên môn cao. Nhiều doanh nghiệp đối mặt với việc đội ngũ an ninh mạng của họ “hơi” hoặc “thiếu nhân lực đáng kể”.

Cũng theo ông Ngô Tấn Vũ Khanh, một trong những thách thức lớn mà đa phần các doanh nghiệp Việt đang gặp phải hiện nay là vấn đề trong việc thiếu nhân lực trong việc bảo vệ an ninh mạng. Các công ty ở APAC cần tới 9 tháng để tìm được một chuyên gia an ninh mạng chuyên môn cao. Nhiều doanh nghiệp đối mặt với việc đội ngũ an ninh mạng của họ “hơi” hoặc “thiếu nhân lực đáng kể”.

Đưa ra lời khuyên cho doanh nghiệp, ông Khanh cho rằng, các doanh nghiệp cần triển khai các giải pháp bảo mật tự động nhằm giảm thiểu tình trạng quá tải cho đội ngũ nhân sự, sử dụng các công nghệ, phần mềm tiên tiến, công cụ AI,… Bên cạnh đó, các doanh nghiệp, đặc biệt là doanh nghiệp tài chính cần quan tâm nhiều hơn đến người dùng về vấn đề bảo mật và xác thực trong các giao dịch.