Thứ tư 29/07/2026 10:59
Hotline: 024.355.63.010
Kinh tế số

Những mối đe dọa hàng đầu về an ninh mạng đối với doanh nghiệp nhỏ và vừa

28/09/2023 15:19
Để giúp các doanh nghiệp nhỏ và vừa (DNNVV) trong việc xây dựng kế hoạch an ninh mạng, Kaspersky đã chia sẻ các mối đe dọa phổ biến nhất mà họ có thể gặp phải.
Ảnh minh họa
Ảnh minh họa.

Trong nửa đầu năm nay, Công ty an ninh mạng toàn cầu Kaspersky đã ngăn chặn các cuộc tấn công bằng phần mềm độc hại nhắm vào các doanh nghiệp nhỏ và vừa (DNNVV) ở Đông Nam Á với số lượng gấp 4 lần so với cùng kỳ năm ngoái.

Cụ thể, các giải pháp của Kaspersky đã ngăn chặn tổng cộng 44.022 cuộc tấn công bằng phần mềm độc hại nhắm vào các DNNVV trong khu vực từ tháng 1 đến tháng 6/2023, tăng 364% so với 9.482 lượt tấn công trong cùng kỳ năm 2022.

Trong đó, riêng tại Việt Nam, nếu như quý I/2022, Kaspersky ngăn chặn 1.240 cuộc tấn công, thì quý II/2023, con số lên tới 25.194 cuộc tấn công.

Theo báo cáo về khả năng phục hồi mạng mới nhất của Kaspersky, vào năm 2022, 4 trong 10 người sử dụng lao động thừa nhận rằng sự cố an ninh mạng sẽ là một cuộc khủng hoảng lớn đối với hoạt động kinh doanh của họ, thay vì chỉ là sự sụt giảm doanh số bán hàng hoặc thiên tai. Dựa trên kết quả khảo sát, khủng hoảng an ninh mạng cũng sẽ là loại khủng hoảng khó giải quyết thứ hai sau việc doanh số bán hàng sụt giảm nghiêm trọng.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á chia sẻ: “Các DNVVN là xương sống của nền kinh tế Đông Nam Á, chiếm gần một nửa GDP của khu vực, góp phần tạo ra 85% việc làm và chiếm hơn 90% tổng số các DN ở Đông Nam Á".

Để đáp ứng nhu cầu không ngừng thay đổi của khách hàng, ông Yeo Siang Tiong cho biết, các DN cần phải tận dụng số hóa quy trình (digitalization), mặc dù hầu hết các DN đang bỏ qua phần an ninh mạng.

Để giúp các DNNVV trong việc xây dựng kế hoạch an ninh mạng, Kaspersky đã chia sẻ các loại mối đe dọa phổ biến nhất mà họ có thể gặp phải. Cụ thể bao gồm:

Khai thác lỗ hổng

Mối đe dọa lớn nhất đối với DNVVN trong 6 tháng đầu năm 2023 là khai thác. Phần mềm độc hại và phần mềm không mong muốn thường xâm nhập vào máy tính của nạn nhân thông qua các lỗ hổng, các chương trình độc hại được thiết kế để lợi dụng các lỗ hổng trong phần mềm. Chúng có thể khởi chạy phần mềm độc hại khác trên hệ thống, nâng cao đặc quyền của kẻ tấn công, khiến ứng dụng mục tiêu gặp sự cố…Mối đe doạ này còn có thể xâm nhập vào máy tính của nạn nhân mà không cần bất kỳ hành động nào của người dùng.

Trojan

Mối đe dọa lớn thứ hai là Trojan. Trojan được đặt tên theo con ngựa thần thoại đã giúp người Hy Lạp xâm nhập và đánh bại thành Troy, đồng thời cũng là mối đe dọa được biết đến nhiều nhất bởi người tiêu dùng. Nó ngụy trang và xâm nhập vào hệ thống, sau đó bắt đầu triển khai các tác vụ độc hại. Trojan có thể thực hiện nhiều hành động khác nhau, chẳng hạn như xóa, chặn, sửa đổi hoặc sao chép dữ liệu, làm gián đoạn hiệu suất của máy tính hoặc mạng máy tính… tùy thuộc vào mục đích.

Cửa hậu (backdoor)

Mối đe dọa phổ biến thứ ba là backdoor. Đây là một trong những loại phần mềm độc hại nguy hiểm nhất, vì một khi đã xâm nhập vào thiết bị của nạn nhân, chúng sẽ trao quyền điều khiển từ xa cho tội phạm mạng.

Tội phạm có thể cài đặt, khởi chạy các chương trình mà không có sự đồng ý hoặc không có sự biết đến của người dùng. Sau khi cài đặt, backdoor có thể được hướng dẫn gửi, nhận, thực thi và xóa tệp, thu thập dữ liệu bí mật từ máy tính, ghi nhật ký hoạt động…

Not-a-virus

Các ứng dụng không mong muốn tiềm ẩn (Potentially Unwanted Applications – PUA) có thể vô tình được cài đặt trên thiết bị được các giải pháp của Kaspersky gắn nhãn là “not-a-virus” (không phải virus). Mặc dù được liệt kê trong số những mối đe dọa phổ biến nhất và có thể được tội phạm mạng sử dụng để gây hại nhưng bản chất chúng không độc hại.

Tuy nhiên, hành vi của chúng gây khó chịu, thậm chí đôi khi nguy hiểm và phần mềm chống virus cảnh báo người dùng vì mặc dù hợp pháp nhưng mối đe doạ thường lẻn vào thiết bị mà người dùng không nhận ra.

Ngoài ra, theo Kaspersky, ngay cả thứ hoàn toàn không liên quan đến kinh doanh, chẳng hạn như liên kết YouTube, cũng có thể được sử dụng để nhắm mục tiêu vào doanh nghiệp nhỏ và vừa, vì nhân viên của họ thường sử dụng cùng một thiết bị cho công việc và các vấn đề cá nhân.

Một trong những phương pháp thường được sử dụng để xâm nhập vào điện thoại thông minh của nhân viên được gọi là “smishing” (sự kết hợp giữa SMS và phishing). Theo đó, nạn nhân sẽ nhận được liên kết độc hại qua SMS, WhatsApp, Facebook Messenger, WeChat hoặc một số ứng dụng nhắn tin khác. Nếu người dùng click vào link, mã độc sẽ được tải lên hệ thống.

Các chuyên gia của Kaspersky khuyên các DNVVN nên có một khái niệm phòng thủ toàn diện nhằm trang bị, thông báo và hướng dẫn đội ngũ bảo mật trong cuộc chiến chống lại các cuộc tấn công mạng có mục tiêu và tinh vi nhất.

Trang Anh (t/h)

Tin bài khác
Mã độc liên quan thử nghiệm AI tấn công Hugging Face

Mã độc liên quan thử nghiệm AI tấn công Hugging Face

Một vụ tấn công mạng kéo dài nhiều ngày nhằm vào Hugging Face được cho là có liên quan đến phần mềm độc hại phát sinh trong quá trình thử nghiệm của OpenAI, làm dấy lên cảnh báo về nguy cơ mất kiểm soát đối với các hệ thống trí tuệ nhân tạo trong môi trường thử nghiệm.
Mỹ siết nhập khẩu robot và bộ biến tần của Trung Quốc

Mỹ siết nhập khẩu robot và bộ biến tần của Trung Quốc

Chính quyền Mỹ công bố các biện pháp hạn chế nhập khẩu một số mẫu robot và bộ biến tần điện mới của Trung Quốc, trong nỗ lực bảo vệ chuỗi cung ứng trí tuệ nhân tạo và hạ tầng trọng yếu trước các nguy cơ an ninh quốc gia.
Nữ nghị sĩ Anh kiện xAI liên quan hình ảnh giả mạo do Grok tạo ra

Nữ nghị sĩ Anh kiện xAI liên quan hình ảnh giả mạo do Grok tạo ra

Vụ kiện nhằm vào công ty xAI của tỷ phú Elon Musk làm dấy lên những tranh luận mới về trách nhiệm pháp lý của các nhà phát triển trí tuệ nhân tạo trong việc ngăn chặn nội dung giả mạo, xâm phạm quyền riêng tư cá nhân.
Apple phát hành iOS 26.6, tăng cường bảo mật và tối ưu Spotlight

Apple phát hành iOS 26.6, tăng cường bảo mật và tối ưu Spotlight

Apple chính thức phát hành iOS 26.6 và iPadOS 26.6, tập trung vá lỗ hổng bảo mật, khắc phục lỗi hệ thống và tối ưu chỉ mục Spotlight nhằm nâng cao độ ổn định và hiệu suất cho thiết bị.
Claude Opus 5 ra mắt, AI lập trình mạnh hơn nhưng vẫn giữ nguyên giá

Claude Opus 5 ra mắt, AI lập trình mạnh hơn nhưng vẫn giữ nguyên giá

Anthropic chính thức ra mắt Claude Opus 5 với khả năng lập trình, xử lý công việc tri thức và nghiên cứu khoa học vượt trội, trong khi mức giá không thay đổi so với phiên bản tiền nhiệm.
AI tiếp sức cho kinh tế Singapore giữa sức ép thuế quan và giá năng lượng

AI tiếp sức cho kinh tế Singapore giữa sức ép thuế quan và giá năng lượng

Cơ quan Tiền tệ Singapore cho rằng làn sóng AI toàn cầu sẽ tiếp tục là động lực chính hỗ trợ tăng trưởng năm 2026, dù nền kinh tế đảo quốc vẫn đối mặt rủi ro từ xung đột Trung Đông, giá năng lượng cao và chính sách thuế mới của Mỹ.
Startup không gian châu Âu muốn huy động 300 triệu USD để thách thức SpaceX

Startup không gian châu Âu muốn huy động 300 triệu USD để thách thức SpaceX

The Exploration Company đang đàm phán huy động ít nhất 300 triệu USD vốn mới, trong bối cảnh châu Âu gia tăng đầu tư vào các công nghệ không gian chiến lược nhằm thu hẹp khoảng cách với các đối thủ Mỹ.
Meta ra mắt Facebook Verified miễn phí, xác minh tài khoản bằng video selfie

Meta ra mắt Facebook Verified miễn phí, xác minh tài khoản bằng video selfie

Meta giới thiệu Facebook Verified, tính năng xác minh miễn phí bằng video selfie nhằm giúp người dùng nhận diện tài khoản thật và tăng độ tin cậy khi tương tác trên Facebook.
Google dừng hỗ trợ YouTube trên nhiều điện thoại Android đời cũ

Google dừng hỗ trợ YouTube trên nhiều điện thoại Android đời cũ

Google chính thức ngừng hỗ trợ ứng dụng YouTube trên các thiết bị chạy Android 6.0 Marshmallow, đồng thời khuyến nghị người dùng nâng cấp hệ điều hành hoặc chuyển sang thiết bị mới để tiếp tục sử dụng đầy đủ tính năng và đảm bảo an toàn dữ liệu.
Google phát triển chip AI mới để tăng tốc Gemini, hiệu suất có thể cao gấp 10 lần

Google phát triển chip AI mới để tăng tốc Gemini, hiệu suất có thể cao gấp 10 lần

Google được cho là đang phát triển chip AI thế hệ mới Frozen v2 nhằm nâng cao hiệu suất xử lý cho mô hình Gemini.
Nvidia có thể “chống lưng” 250 tỷ USD cho OpenAI: Siêu dự án AI hơn 500 tỷ USD sắp thành hình?

Nvidia có thể “chống lưng” 250 tỷ USD cho OpenAI: Siêu dự án AI hơn 500 tỷ USD sắp thành hình?

Wall Street Journal cho biết Nvidia đang thảo luận việc cung cấp bảo lãnh tài chính khoảng 250 tỷ USD cho OpenAI, trong khuôn khổ một dự án trung tâm dữ liệu quy mô lớn tại Mỹ.
Qualcomm tăng giá chip từ tháng 9, nguy cơ đẩy giá thiết bị công nghệ tiếp tục leo thang

Qualcomm tăng giá chip từ tháng 9, nguy cơ đẩy giá thiết bị công nghệ tiếp tục leo thang

Qualcomm dự kiến tăng giá nhiều dòng chip từ ngày 1/9 với mức điều chỉnh hai chữ số, trong bối cảnh chi phí linh kiện và áp lực nguồn cung tiếp tục gia tăng, có thể kéo theo giá các thiết bị công nghệ tăng theo.
Samsung hợp tác Broadcom, mở rộng sản xuất chip AI trong thỏa thuận hơn 200 tỷ USD

Samsung hợp tác Broadcom, mở rộng sản xuất chip AI trong thỏa thuận hơn 200 tỷ USD

Samsung Electronics và Broadcom vừa đạt thỏa thuận hợp tác dài hạn trị giá hơn 200 tỷ USD, mở rộng sản xuất chip AI trên tiến trình dưới 2 nanomet nhằm tăng sức cạnh tranh trên thị trường bán dẫn toàn cầu.
DeepSeek tạm dừng gọi vốn, định giá 74 tỷ USD

DeepSeek tạm dừng gọi vốn, định giá 74 tỷ USD

DeepSeek được cho là đã tạm dừng vòng gọi vốn mới dù trước đó lên kế hoạch huy động với mức định giá lên tới 74 tỷ USD, trong bối cảnh nhà sáng lập không hài lòng về một số thông tin lan truyền sau vòng gọi vốn đầu tiên.
Tổng thống Hàn Quốc gặp dàn CEO công nghệ Mỹ, hé lộ tham vọng AI 500 tỷ USD

Tổng thống Hàn Quốc gặp dàn CEO công nghệ Mỹ, hé lộ tham vọng AI 500 tỷ USD

Hàn Quốc đang tăng tốc trên đường đua AI toàn cầu khi bắt tay với loạt tên tuổi công nghệ hàng đầu thế giới, từ Nvidia, OpenAI đến Anthropic và Broadcom.