Kaspersky ngăn chặn hơn 2.000 phần mềm độc hại di động mỗi ngày ở ASEAN

0
(0)

Khi đại dịch tiếp tục lan rộng ở các nước Đông Nam Á, nhiều người lao động dự kiến ​​sẽ tự thiết lập môi trường văn phòng từ xa hoặc tiếp tục làm việc trực tuyến. Xu hướng này đảm bảo an toàn sức khỏe cho mọi người, nhưng lại tạo ra điểm yếu cho doanh nghiệp.

Trong sáu tháng đầu năm 2021, công ty an ninh mạng toàn cầu Kaspersky đã phát hiện và ngăn chặn 382.578 cuộc tấn công di động nhắm vào người dùng ở Đông Nam Á. Số vụ tấn công tăng 14% so với cùng kỳ năm ngoái (336.680). Các cuộc tấn công di động được phát hiện và ngăn chặn là các cuộc tấn công nhắm vào người dùng phổ thông trong khu vực.

Kaspersky ngăn chặn hơn 2.000 phần mềm độc hại di động mỗi ngày ở Đông Nam Á
Kaspersky ngăn chặn hơn 2.000 phần mềm độc hại di động mỗi ngày ở Đông Nam Á

Mặc dù BYOD (Bring Your Own Device) đã là xu hướng từ trước đại dịch, nhưng từ năm 2020 khi các doanh nghiệp dần điều chỉnh cơ sở hạ tầng CNTT để duy trì hoạt động. Là một hoạt động kinh doanh liên tục, xu hướng này đã phát triển theo cấp số nhân và nâng cao vai trò của người lao động trong an ninh mạng doanh nghiệp.

Kết quả một cuộc khảo sát do Kaspersky thực hiện năm 2020 cho thấy hơn 2/3 số người được hỏi đang sử dụng thiết bị cá nhân để làm việc tại nhà. Ngoài ra, người lao động cũng sử dụng các công cụ làm việc của họ cho các hoạt động cá nhân như xem video và nội dung giáo dục, đọc tin tức và chơi trò chơi điện tử.

Phát hiện thú vị nhất là 33% trong số 6.017 công nhân được khảo sát trên toàn thế giới vào năm ngoái thừa nhận đã sử dụng thiết bị văn phòng của họ để xem nội dung người lớn, một loại nội dung thường là mục tiêu của bọn tội phạm. mạng được nhắm mục tiêu.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á nhận xét: “Mặc dù máy tính xách tay vẫn là công cụ làm việc chính, nhưng trước đại dịch, nhân viên cũng sử dụng thiết bị di động để truy cập email và hệ thống làm việc. Một thực tế rủi ro nhưng khá phổ biến là chính những thiết bị cầm tay này cũng được sử dụng cho các mục đích và sở thích cá nhân. Khi nhân viên làm việc tại nhà, xu hướng này ngày càng trở nên phổ biến, vì vậy các doanh nghiệp nên xem lại chính sách, quyền truy cập và cài đặt bảo mật để ngăn chặn tội phạm mạng xâm nhập vào mạng của họ. kinh doanh thông qua điện thoại thông minh bị nhiễm vi-rút.”

Phần mềm độc hại trên thiết bị di động là phần mềm độc hại được phát triển đặc biệt để lây nhiễm các thiết bị di động bao gồm điện thoại, máy tính bảng và các thiết bị thông minh khác. Mặc dù phần mềm độc hại trên thiết bị di động chưa thể so sánh với phần mềm độc hại trên PC về số lượng hoặc độ phức tạp, nhưng các chuyên gia đang phát hiện ra ngày càng nhiều phần mềm độc hại được thiết kế đặc biệt để tận dụng các tính năng của điện thoại di động hoặc điểm yếu bảo mật của máy tính bảng.

Kaspersky ngăn chặn hơn 2.000 phần mềm độc hại di động mỗi ngày ở ASEAN 4

Kaspersky ngăn chặn hơn 2.000 phần mềm độc hại di động mỗi ngày ở Đông Nam Á

Trong thời đại làm việc từ xa, phần mềm độc hại trên thiết bị di động không chỉ đánh cắp dữ liệu cá nhân của một cá nhân mà còn có thể là bệ phóng cho một cuộc tấn công có chủ đích nhằm vào tổ chức/doanh nghiệp của người dùng.

Kể từ năm 2020, tại Đông Nam Á, các hệ thống của Kaspersky đã theo dõi và ngăn chặn không dưới 100.000 cuộc tấn công của phần mềm độc hại di động mỗi quý. Số vụ tấn công cao nhất được ghi nhận trong ba tháng đầu năm 2021 là 205.995.

Các quốc gia có số vụ tấn công di động được phát hiện cao nhất từ ​​tháng 1/2020 đến tháng 6/2021 lần lượt là Indonesia, tiếp theo là Malaysia và Thái Lan. Indonesia cũng đứng thứ 3 về số lượng phần mềm độc hại di động được phát hiện trong quý 2 năm 2021. Vị trí thứ nhất và thứ 2 thuộc về Nga và Ukraine. Ấn Độ và Türkiye chiếm vị trí thứ 4 và thứ 5.

Về tỷ lệ người dùng bị phần mềm độc hại di động tấn công, Malaysia đứng đầu với 4,42% người dùng bị tấn công trong nửa đầu năm, tiếp theo là Thái Lan (4,26%) và Indonesia (2,95%). Singapore theo sau với 2,83% người dùng di động bị nhiễm phần mềm độc hại này. Trong cùng thời gian, Philippines và Việt Nam có tỷ lệ tác động thấp nhất lần lượt là 2,27% và 1,13%.

Ba mối đe dọa di động phổ biến nhất ở Đông Nam Á bao gồm:

  • Trojan – chương trình độc hại thực hiện các hành động trái với ý muốn của người dùng. Mã độc này xóa, chặn, sửa đổi hoặc sao chép dữ liệu và làm gián đoạn hoạt động của máy tính hoặc mạng máy tính.
  • Trojan-Downloader – mã độc này tải xuống và cài đặt các phiên bản mới của chương trình độc hại, bao gồm Trojan và AdWare, vào máy tính của nạn nhân. Sau khi được tải xuống từ Internet, các chương trình độc hại này sẽ được khởi chạy hoặc được đưa vào danh sách các chương trình tự động chạy khi hệ điều hành khởi động.
  • Trojan-Dropper – các chương trình được thiết kế để bí mật cài đặt các chương trình độc hại đã được tích hợp sẵn trong mã của chúng vào máy tính của nạn nhân. Loại chương trình độc hại này thường lưu một loạt tệp vào ổ đĩa của nạn nhân và khởi chạy chúng mà không có bất kỳ thông báo nào (hoặc với thông báo giả mạo về lỗi nén, phiên bản hệ điều hành lỗi thời, v.v.).

Ông Yeo nói thêm: “Các nhân viên và CIO trong khu vực đều sẵn sàng tiếp nhận mô hình làm việc từ xa hiện tại và môi trường làm việc kết hợp của tương lai. Hình thức làm việc này có những ưu điểm riêng, nhưng cần hết sức lưu ý đến các lỗ hổng an ninh mạng. Xu hướng BYOD sẽ tiếp tục, vì vậy các doanh nghiệp cần hành động để tăng cường khả năng phòng thủ của mình. Các doanh nghiệp cần thường xuyên đào tạo nhân viên về các mối đe dọa trực tuyến mới nhất và cung cấp cho họ các công cụ như thiết bị được mã hóa, phần mềm bảo vệ thiết bị đầu cuối và VPN. Điều quan trọng nhất là xây dựng văn hóa tin tưởng và chia sẻ trách nhiệm đối với an ninh doanh nghiệp.”

Các chuyên gia của Kaspersky cũng khuyến nghị các doanh nghiệp các biện pháp sau để bảo vệ mạng và thiết bị của họ khỏi tội phạm mạng tốt hơn:

  • Cung cấp cho nhân viên tất cả kiến ​​thức và công cụ họ cần để làm việc tại nhà một cách an toàn, cũng như thông tin liên hệ về các vấn đề bảo mật hoặc CNTT.
  • Lập kế hoạch đào tạo nâng cao nhận thức bảo mật cơ bản cho nhân viên. Các chương trình đào tạo có thể được tổ chức trực tuyến, nội dung bao gồm các thực tiễn thiết yếu, chẳng hạn như quản lý tài khoản và mật khẩu, bảo mật email, bảo mật điểm cuối và duyệt web. Kaspersky và Area9 Lyceum đã chuẩn bị một khóa học miễn phí để giúp nhân viên làm việc tại nhà một cách an toàn.
  • Thực hiện các biện pháp để bảo vệ dữ liệu quan trọng, bao gồm kích hoạt bảo vệ bằng mật khẩu, mã hóa các thiết bị được sử dụng cho công việc và đảm bảo sao lưu dữ liệu.
  • Đảm bảo luôn cập nhật các bản vá mới nhất cho thiết bị, phần mềm, ứng dụng và dịch vụ.
  • Cài đặt phần mềm bảo vệ có uy tín, chẳng hạn như Kaspersky Endpoint Security Cloud, trên tất cả các thiết bị đầu cuối, bao gồm cả thiết bị di động và kích hoạt tường lửa.
  • Đảm bảo quyền truy cập vào thông tin tình báo về mối đe dọa mới nhất để tăng cường bảo vệ.
  • Kiểm tra các biện pháp bảo vệ có sẵn trên thiết bị di động. Ví dụ: các tính năng chống trộm như định vị thiết bị từ xa, khóa và xóa dữ liệu, khóa màn hình, mật khẩu và các tính năng bảo mật sinh trắc học như Face ID hoặc Touch ID cần được kích hoạt, đồng thời kích hoạt các tính năng kiểm soát ứng dụng để đảm bảo người lao động chỉ sử dụng các ứng dụng đã được phê duyệt.

Mặc dù người sử dụng lao động có trách nhiệm chính trong việc đảm bảo an toàn cho các thiết bị và mạng của doanh nghiệp, nhưng Kaspersky cũng đưa ra các khuyến nghị sau cho người tiêu dùng và người lao động khi làm việc tại nhà: :

  • Đảm bảo bộ định tuyến của bạn hỗ trợ và hoạt động trơn tru khi có nhiều thiết bị sử dụng Wi-Fi cùng lúc, khi nhiều người cùng làm việc trực tuyến và lưu lượng truy cập lớn (ví dụ: khi sử dụng hội nghị truyền hình). hình ảnh).
  • Cập nhật bộ định tuyến của bạn thường xuyên để tránh các sự cố bảo mật tiềm ẩn.
  • Thiết lập mật khẩu mạnh cho bộ định tuyến và mạng Wi-Fi.
  • Nếu có thể, chỉ làm việc với thiết bị do công ty cấp. Đưa thông tin doanh nghiệp lên các thiết bị cá nhân có thể dẫn đến các vấn đề tiềm ẩn về bảo mật và bảo mật.
  • Không chia sẻ chi tiết tài khoản công việc của bạn với bất kỳ ai khác, ngay cả khi bạn cho rằng điều đó là cần thiết.
  • Luôn sẵn sàng trao đổi với nhóm bảo mật CNTT hoặc CNTT của doanh nghiệp/tổ chức của bạn khi có điều gì đó khiến bạn lo lắng hoặc băn khoăn khi làm việc tại nhà.
  • Tuân thủ các quy tắc an ninh mạng: sử dụng mật khẩu mạnh cho tất cả các tài khoản, không mở các liên kết đáng ngờ từ email và IM, không bao giờ cài đặt phần mềm của bên thứ ba, cảnh giác và sử dụng các giải pháp bảo mật đáng tin cậy như Kaspersky Total Security.

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

As you found this post useful...

Follow us on social media!

We are sorry that this post was not useful for you!

Let us improve this post!

Tell us how we can improve this post?

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.