Mới nhất
Công nghệ

Dữ liệu của bạn có thể bị lấy qua app bạn đang dùng

(KNS)- Kaspersky vừa công bố nghiên cứu trên 1.714 chuyên gia tại 16 quốc gia, cho thấy tấn công chuỗi cung ứng đang là hình thức tấn công mạng phổ biến nhất toàn cầu, và Việt Nam đang nằm trong nhóm bị ảnh hưởng nặng nhất khu vực.

Thay vì tấn công trực tiếp vào mục tiêu, hacker nhắm vào nhà cung cấp phần mềm, ứng dụng hoặc đối tác đang có quyền truy cập vào hệ thống của nạn nhân. Từ đó, dữ liệu người dùng bị lấy mà không có bất kỳ dấu hiệu bất thường nào ở phía người dùng cuối.

Trong 12 tháng qua, 31% doanh nghiệp toàn cầu bị ảnh hưởng bởi hình thức tấn công này, cao hơn bất kỳ loại hình tấn công mạng nào khác. Tại Việt Nam con số là 34%, xếp thứ hai khu vực sau Trung Quốc với 40%. Ấn Độ, Singapore và Indonesia lần lượt ghi nhận 29%, 26% và 20%.

Lý do hình thức này ngày càng lan rộng là vì một công ty lớn trung bình đang kết nối với khoảng 100 nhà cung cấp phần mềm và hơn 130 nhà thầu bên ngoài có quyền truy cập hệ thống nội bộ. Chỉ cần một trong số đó bị xâm nhập là đủ kéo theo toàn bộ chuỗi.

Liên quan là hình thức tấn công qua mối quan hệ tin cậy, tức khai thác chính những đối tác được doanh nghiệp tin tưởng cấp quyền kết nối. Hình thức này ảnh hưởng đến 25% doanh nghiệp toàn cầu trong năm qua. Việt Nam xếp thứ hai khu vực với 27%, sau Singapore 33%.

Điều đáng lo hơn là dù phổ biến, hai hình thức tấn công này lại bị xem nhẹ nhất. Chỉ 9% doanh nghiệp toàn cầu xếp tấn công chuỗi cung ứng vào nhóm ưu tiên phòng thủ hàng đầu, trong khi hơn một nửa thừa nhận chỉ cần một sự cố chuỗi cung ứng là đủ làm tê liệt toàn bộ hoạt động. Tại Việt Nam, chỉ 20% doanh nghiệp thực sự lo ngại về tấn công qua mối quan hệ tin cậy, dù tỷ lệ bị ảnh hưởng thực tế cao hơn nhiều.

Ông Adrian Hia, Giám đốc Điều hành Kaspersky khu vực châu Á Thái Bình Dương nhận định nhận thức về rủi ro của doanh nghiệp vẫn chưa bắt kịp mức độ nguy hại thực tế, và việc đánh giá thấp rủi ro có thể cản trở các khoản đầu tư cần thiết cho bảo mật, khiến tổ chức dễ bị tổn thương hơn khi các mối đe dọa tiếp tục gia tăng.

Kaspersky khuyến nghị doanh nghiệp kiểm tra chính sách bảo mật của nhà cung cấp trước khi ký hợp đồng, giới hạn quyền truy cập theo mức tối thiểu cần thiết, duy trì giám sát hệ thống liên tục và chuẩn bị kịch bản ứng phó riêng cho tình huống bị tấn công qua chuỗi cung ứng.

Nguồn: Kỷ Nguyên Số — https://kynguyenso.com.vn/du-lieu-cua-ban-co-the-bi-lay-qua-app-ban-dang-dung/
Bài viết thuộc bản quyền của Kỷ Nguyên Số. Vui lòng ghi rõ nguồn khi trích dẫn.
Tác giả Minh Hoàng

Một người đam mê công nghệ.

← Bài trước Thị trường smartphone cao cấp dịch chuyển khỏi cuộc đua cấu hình Bài tiếp → Chrome vừa cập nhật bảo mật lớn, người dùng nên kiểm tra ngay

Để lại bình luận

Your email address will not be published. Required fields are marked *

📬

Đăng ký nhận tin mới

Cập nhật tin tức công nghệ mới nhất mỗi ngày. Không spam, hủy bất cứ lúc nào.