Thứ tư 27/05/2026 06:18
Hotline: 024.355.63.010
Kinh tế số

Những mối đe dọa hàng đầu về an ninh mạng đối với doanh nghiệp nhỏ và vừa

28/09/2023 15:19
Để giúp các doanh nghiệp nhỏ và vừa (DNNVV) trong việc xây dựng kế hoạch an ninh mạng, Kaspersky đã chia sẻ các mối đe dọa phổ biến nhất mà họ có thể gặp phải.
Ảnh minh họa
Ảnh minh họa.

Trong nửa đầu năm nay, Công ty an ninh mạng toàn cầu Kaspersky đã ngăn chặn các cuộc tấn công bằng phần mềm độc hại nhắm vào các doanh nghiệp nhỏ và vừa (DNNVV) ở Đông Nam Á với số lượng gấp 4 lần so với cùng kỳ năm ngoái.

Cụ thể, các giải pháp của Kaspersky đã ngăn chặn tổng cộng 44.022 cuộc tấn công bằng phần mềm độc hại nhắm vào các DNNVV trong khu vực từ tháng 1 đến tháng 6/2023, tăng 364% so với 9.482 lượt tấn công trong cùng kỳ năm 2022.

Trong đó, riêng tại Việt Nam, nếu như quý I/2022, Kaspersky ngăn chặn 1.240 cuộc tấn công, thì quý II/2023, con số lên tới 25.194 cuộc tấn công.

Theo báo cáo về khả năng phục hồi mạng mới nhất của Kaspersky, vào năm 2022, 4 trong 10 người sử dụng lao động thừa nhận rằng sự cố an ninh mạng sẽ là một cuộc khủng hoảng lớn đối với hoạt động kinh doanh của họ, thay vì chỉ là sự sụt giảm doanh số bán hàng hoặc thiên tai. Dựa trên kết quả khảo sát, khủng hoảng an ninh mạng cũng sẽ là loại khủng hoảng khó giải quyết thứ hai sau việc doanh số bán hàng sụt giảm nghiêm trọng.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á chia sẻ: “Các DNVVN là xương sống của nền kinh tế Đông Nam Á, chiếm gần một nửa GDP của khu vực, góp phần tạo ra 85% việc làm và chiếm hơn 90% tổng số các DN ở Đông Nam Á".

Để đáp ứng nhu cầu không ngừng thay đổi của khách hàng, ông Yeo Siang Tiong cho biết, các DN cần phải tận dụng số hóa quy trình (digitalization), mặc dù hầu hết các DN đang bỏ qua phần an ninh mạng.

Để giúp các DNNVV trong việc xây dựng kế hoạch an ninh mạng, Kaspersky đã chia sẻ các loại mối đe dọa phổ biến nhất mà họ có thể gặp phải. Cụ thể bao gồm:

Khai thác lỗ hổng

Mối đe dọa lớn nhất đối với DNVVN trong 6 tháng đầu năm 2023 là khai thác. Phần mềm độc hại và phần mềm không mong muốn thường xâm nhập vào máy tính của nạn nhân thông qua các lỗ hổng, các chương trình độc hại được thiết kế để lợi dụng các lỗ hổng trong phần mềm. Chúng có thể khởi chạy phần mềm độc hại khác trên hệ thống, nâng cao đặc quyền của kẻ tấn công, khiến ứng dụng mục tiêu gặp sự cố…Mối đe doạ này còn có thể xâm nhập vào máy tính của nạn nhân mà không cần bất kỳ hành động nào của người dùng.

Trojan

Mối đe dọa lớn thứ hai là Trojan. Trojan được đặt tên theo con ngựa thần thoại đã giúp người Hy Lạp xâm nhập và đánh bại thành Troy, đồng thời cũng là mối đe dọa được biết đến nhiều nhất bởi người tiêu dùng. Nó ngụy trang và xâm nhập vào hệ thống, sau đó bắt đầu triển khai các tác vụ độc hại. Trojan có thể thực hiện nhiều hành động khác nhau, chẳng hạn như xóa, chặn, sửa đổi hoặc sao chép dữ liệu, làm gián đoạn hiệu suất của máy tính hoặc mạng máy tính… tùy thuộc vào mục đích.

Cửa hậu (backdoor)

Mối đe dọa phổ biến thứ ba là backdoor. Đây là một trong những loại phần mềm độc hại nguy hiểm nhất, vì một khi đã xâm nhập vào thiết bị của nạn nhân, chúng sẽ trao quyền điều khiển từ xa cho tội phạm mạng.

Tội phạm có thể cài đặt, khởi chạy các chương trình mà không có sự đồng ý hoặc không có sự biết đến của người dùng. Sau khi cài đặt, backdoor có thể được hướng dẫn gửi, nhận, thực thi và xóa tệp, thu thập dữ liệu bí mật từ máy tính, ghi nhật ký hoạt động…

Not-a-virus

Các ứng dụng không mong muốn tiềm ẩn (Potentially Unwanted Applications – PUA) có thể vô tình được cài đặt trên thiết bị được các giải pháp của Kaspersky gắn nhãn là “not-a-virus” (không phải virus). Mặc dù được liệt kê trong số những mối đe dọa phổ biến nhất và có thể được tội phạm mạng sử dụng để gây hại nhưng bản chất chúng không độc hại.

Tuy nhiên, hành vi của chúng gây khó chịu, thậm chí đôi khi nguy hiểm và phần mềm chống virus cảnh báo người dùng vì mặc dù hợp pháp nhưng mối đe doạ thường lẻn vào thiết bị mà người dùng không nhận ra.

Ngoài ra, theo Kaspersky, ngay cả thứ hoàn toàn không liên quan đến kinh doanh, chẳng hạn như liên kết YouTube, cũng có thể được sử dụng để nhắm mục tiêu vào doanh nghiệp nhỏ và vừa, vì nhân viên của họ thường sử dụng cùng một thiết bị cho công việc và các vấn đề cá nhân.

Một trong những phương pháp thường được sử dụng để xâm nhập vào điện thoại thông minh của nhân viên được gọi là “smishing” (sự kết hợp giữa SMS và phishing). Theo đó, nạn nhân sẽ nhận được liên kết độc hại qua SMS, WhatsApp, Facebook Messenger, WeChat hoặc một số ứng dụng nhắn tin khác. Nếu người dùng click vào link, mã độc sẽ được tải lên hệ thống.

Các chuyên gia của Kaspersky khuyên các DNVVN nên có một khái niệm phòng thủ toàn diện nhằm trang bị, thông báo và hướng dẫn đội ngũ bảo mật trong cuộc chiến chống lại các cuộc tấn công mạng có mục tiêu và tinh vi nhất.

Trang Anh (t/h)

Tin bài khác
Giám đốc điều hành OpenAI - Sam Altman: AI chưa tạo cú sốc việc làm như nhiều dự báo ban đầu

Giám đốc điều hành OpenAI - Sam Altman: AI chưa tạo cú sốc việc làm như nhiều dự báo ban đầu

Giám đốc điều hành OpenAI cho rằng trí tuệ nhân tạo (AI) chưa gây ra làn sóng mất việc văn phòng trên diện rộng như ông từng lo ngại, đồng thời nhấn mạnh yếu tố con người vẫn giữ vai trò khó thay thế trong nhiều công việc.
Doanh nghiệp Việt trước làn sóng Agentic AI: Ai tiên phong sẽ chiến thắng!

Doanh nghiệp Việt trước làn sóng Agentic AI: Ai tiên phong sẽ chiến thắng!

Doanh nghiệp Việt đã quen với việc dùng AI để viết nhanh hơn, bán hàng tốt hơn hay trả lời khách hàng tự động. Nhưng đó có thể mới chỉ là bước khởi động. Một làn sóng mới mang tên Agentic AI đang xuất hiện với khả năng tự lập kế hoạch, tự xử lý nhiều nhiệm vụ và hành động gần giống một cộng sự thực thụ. Nếu xu hướng này tăng tốc, cuộc cạnh tranh giữa các doanh nghiệp có thể không còn nằm ở số lượng nhân viên, mà ở việc ai xây dựng được lực lượng lao động thành thạo AI trước?
Nghệ An triển khai nghiên cứu ứng dụng AI kết hợp GIS phòng chống buôn lậu, gian lận thương mại, hàng giả

Nghệ An triển khai nghiên cứu ứng dụng AI kết hợp GIS phòng chống buôn lậu, gian lận thương mại, hàng giả

Nghệ An triển khai đề tài khoa học “Nghiên cứu đề xuất giải pháp ứng dụng trí tuệ nhân tạo (AI) kết hợp với hệ thống thông tin địa lý (GIS) trong quản lý, giám sát và phòng chống buôn lậu, gian lận thương mại, hàng giả”
Đà Nẵng định vị thành “điểm đến chiến lược” của cộng đồng web3 toàn cầu

Đà Nẵng định vị thành “điểm đến chiến lược” của cộng đồng web3 toàn cầu

Sáng 25/5, Hội nghị Nhà phát triển Web3 năm 2026 (Web3 Builders’ Summit – W3BS 2026) khai mạc tại Đà Nẵng. Sự kiện Hội nghị Nhà phát triển Web3 năm 2026 (Web3 Builders’ Summit – W3BS 2026) không đơn thuần là một diễn đàn công nghệ.
Tây Ninh xây dựng hệ sinh thái UAV chiến lược phát triển bền vững

Tây Ninh xây dựng hệ sinh thái UAV chiến lược phát triển bền vững

Trong bối cảnh chuyển đổi số và công nghệ chiến lược trở thành động lực tăng trưởng mới, tỉnh Tây Ninh đang xây dựng Chiến lược phát triển hệ sinh thái thiết bị bay không người lái (UAV) giai đoạn 2026-2030, tầm nhìn đến năm 2035. Chiến lược không chỉ hướng tới phát triển công nghệ UAV đồng bộ mà còn mở ra dư địa mới cho kinh tế số, logistics, nông nghiệp thông minh và quản lý đô thị hiện đại.
Đề xuất phạt tới 3 tỷ đồng hành vi mua bán dữ liệu cá nhân

Đề xuất phạt tới 3 tỷ đồng hành vi mua bán dữ liệu cá nhân

Bộ Công an đề xuất siết mạnh chế tài vi phạm an ninh mạng, trong đó hành vi mua bán dữ liệu cá nhân có thể bị phạt tới 3 tỷ đồng hoặc gấp 10 lần khoản thu bất hợp pháp. Nhiều biện pháp kỹ thuật bổ sung cũng được áp dụng.
Nvidia tiếp tục đặt cược vào Trung Quốc trong thị trường CPU AI 200 tỷ USD

Nvidia tiếp tục đặt cược vào Trung Quốc trong thị trường CPU AI 200 tỷ USD

Bất chấp các lệnh siết công nghệ từ Mỹ, Nvidia vẫn xem Trung Quốc là thị trường quan trọng trong chiến lược tăng trưởng dài hạn. Hãng đồng thời tăng tốc mở rộng sang mảng CPU AI với quy mô thị trường được dự báo lên tới 200 tỷ USD.
552.000 cuộc tấn công mạng một năm: Vì sao ôm bản sao lưu doanh nghiệp vẫn trắng tay?

552.000 cuộc tấn công mạng một năm: Vì sao ôm bản sao lưu doanh nghiệp vẫn trắng tay?

Khi bị tấn công mạng, mặc dù dữ liệu vẫn còn nguyên nhưng toàn bộ hệ thống bốc cháy, vận hành đóng băng, khách hàng quay lưng. Tại Vietnam Security Summit 2026, các chuyên gia cảnh báo: Sao lưu dữ liệu (backup) theo kiểu cũ đã không còn là chiếc phao cứu sinh an toàn cho doanh nghiệp trong kỷ nguyên AI tống tiền.
Thị trường công nghệ sinh học Việt Nam 1,5 tỷ USD: Khát vốn và nghẽn cơ chế

Thị trường công nghệ sinh học Việt Nam 1,5 tỷ USD: Khát vốn và nghẽn cơ chế

Sở hữu kho báu đa dạng sinh học và nguồn dược liệu đặc hữu phong phú, nhưng ngành công nghệ sinh học Việt Nam vẫn đang loay hoay ở vùng trũng của chuỗi giá trị toàn cầu. Việc thiếu hụt nghiêm trọng các phòng thí nghiệm đạt chuẩn quốc tế cùng sự chậm trễ trong hành lang pháp lý đối với các công nghệ lõi như chỉnh sửa gien đang biến lĩnh vực này thành một "gã khổng lồ ngủ quên".
Samsung phổ cập TV AI tại Việt Nam: Cuộc đua công nghệ trước thềm World Cup 2026

Samsung phổ cập TV AI tại Việt Nam: Cuộc đua công nghệ trước thềm World Cup 2026

Không còn là đặc quyền của phân khúc xa xỉ, công nghệ trí tuệ nhân tạo (AI) chính thức được Samsung "bình dân hóa" trên toàn bộ các dòng màn hình từ tầm trung đến cao cấp tại thị trường Việt Nam. Tại sự kiện Samsung Vision AI 2026 vừa diễn ra ở Hà Nội, ông lớn công nghệ này đã tung ra thế hệ AI TV mới tích hợp trợ lý đa nhiệm kết hợp giữa ba ông lớn Bixby, Gemini và Copilot. Bước đi chiến lược này được tung ra ngay trước thềm FIFA World Cup 2026, đánh trực tiếp vào nhu cầu nâng cấp thiết bị giải trí tại gia của người hâm mộ bóng đá Việt.
Nhà mạng lớn nhất Đông Nam Á tăng mạnh đầu tư AI và trung tâm dữ liệu

Nhà mạng lớn nhất Đông Nam Á tăng mạnh đầu tư AI và trung tâm dữ liệu

Tập đoàn viễn thông Singtel dự kiến nâng chi vốn lên khoảng 3 tỷ SGD trong năm tài chính mới, trong đó 1,2 tỷ SGD sẽ được dành cho AI và hạ tầng trung tâm dữ liệu, cho thấy cuộc đua xây dựng hạ tầng trí tuệ nhân tạo tại châu Á đang ngày càng nóng lên.
VNPT bắt tay "gã khổng lồ" KDDI: Cuộc đổ bộ của mạng di động số Povo vào Việt Nam

VNPT bắt tay "gã khổng lồ" KDDI: Cuộc đổ bộ của mạng di động số Povo vào Việt Nam

Cái bắt tay chiến lược giữa VNPT và KDDI (Nhật Bản) ký ngày 20/5/2026 hứa hẹn làm bùng nổ thị trường viễn thông cuối năm nay bằng một thương hiệu di động số hoàn toàn mới. iệc nhập khẩu trực tiếp tư duy cá nhân hóa từ thương hiệu đình đám "povo", VNPT không chỉ nhắm vào nhóm khách hàng Gen Z mà còn muốn tái định nghĩa lại cách người Việt sử dụng dịch vụ di động thông qua ứng dụng số hóa 100%.
Google siết hạn mức Gemini, tác vụ AI nặng sẽ hao lượt nhanh hơn

Google siết hạn mức Gemini, tác vụ AI nặng sẽ hao lượt nhanh hơn

Google vừa áp dụng cơ chế giới hạn mới cho Gemini theo mức tiêu tốn tài nguyên xử lý, khiến nhiều người dùng phản ứng vì hạn mức bị giảm nhanh hơn trước.
Google ra mắt AI giúp chuyển ứng dụng từ iPhone sang Android nhanh hơn

Google ra mắt AI giúp chuyển ứng dụng từ iPhone sang Android nhanh hơn

Google vừa giới thiệu công cụ AI mới giúp lập trình viên chuyển ứng dụng từ iPhone sang Android nhanh hơn, qua đó rút ngắn khoảng cách ứng dụng giữa hai hệ điều hành di động lớn nhất thế giới.
Starbucks dừng chương trình AI kiểm kê hàng tồn kho sau 9 tháng triển khai

Starbucks dừng chương trình AI kiểm kê hàng tồn kho sau 9 tháng triển khai

Thương hiệu cà phê nổi tiếng Starbucks đã chấm dứt công cụ AI hỗ trợ kiểm kê tại các cửa hàng ở Bắc Mỹ sau khi hệ thống liên tục ghi nhận sai sót trong quá trình vận hành.