--> -->
Trang chủ Kinh tế Công nghệ
10:15 | 23/06/2023 GMT+7
Theo dõi thoidai.com.vn trên

95% sự cố an ninh mạng do lỗi của con người

Dữ liệu từ Diễn đàn Kinh tế Thế giới cho thấy, 95% sự cố an ninh mạng do lỗi của con người. Trong đó, nhân viên của các công ty có thể vô tình hoặc thậm chí cố ý gây hại.
Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft
Sàn Coinut chọn Coinbase Custody để bảo mật, lưu trữ và đảm bảo tài sản kỹ thuật số của người dùng

Theo dữ liệu từ Diễn đàn Kinh tế Thế giới, 95% sự cố an ninh mạng do lỗi của con người. Trong đó, nhân viên của các công ty có thể vô tình hoặc thậm chí cố ý gây hại. Một số hành vi không đúng đắn có thể dẫn đến tổn thất tài chính, thiệt hại về uy tín hoặc giảm năng suất của toàn bộ doanh nghiệp.

Theo khảo sát Kinh tế bảo mật công nghệ thông tin 2022 của Kaspersky, gồm các cuộc phỏng vấn với hơn 3.000 nhà quản lý bảo mật công nghệ thông tin ở 26 quốc gia, 22% vụ rò rỉ dữ liệu tại doanh nghiệp nhỏ và vừa do nhân viên gây ra. Tỷ lệ này cao tương đương với lý do tấn công mạng có chủ đích.

Điều này đôi khi khiến nhân viên “nguy hiểm” như tin tặc, dù phần lớn sự vụ xảy ra do nhân viên bất cẩn hoặc thiếu nhận thức. Hành động của nhân viên có thể vô tình dẫn đến sự cố bảo mật ảnh hưởng đến tình hình an ninh mạng của doanh nghiệp.

Nguyên nhân đầu tiên, nhân viên sử dụng mật khẩu đơn giản hoặc dễ đoán giúp tội phạm mạng có thể bẻ khóa dễ dàng, cuối cùng dẫn đến truy cập trái phép vào dữ liệu nhạy cảm. Nên kiểm tra danh sách các mật khẩu bị hack nhiều nhất để chắc chắn rằng mật khẩu của bạn không nằm trong số đó.

Thứ hai, nhân viên có thể vô tình nhấp vào các liên kết lừa đảo trong email, dẫn đến lây nhiễm phần mềm độc hại và truy cập trái phép vào mạng. Hầu hết kẻ lừa đảo có thể giả mạo địa chỉ email được cho là thuộc về công ty hợp pháp và khi gửi email có tài liệu hoặc tập tin lưu trữ đính kèm, đây lại là mẫu phần mềm độc hại. Một ví dụ gần đây là cuộc tấn công Agent Tesla ảnh hưởng đến nhiều người dùng trên toàn thế giới.

Thứ ba, việc sử dụng thiết bị cá nhân cho công việc tăng mạnh do các đợt giãn cách xã hội, đóng cửa liên tiếp trong thời kỳ đỉnh điểm của đại dịch. Tỷ lệ này tiếp tục tăng thời gian sau đó. Nhân viên thường xuyên sử dụng các thiết bị cá nhân để kết nối với mạng công ty có thể gây ra mối đe dọa bảo mật nếu các thiết bị này không được bảo vệ trước các mối đe dọa mạng.

95% sự cố an ninh mạng do lỗi của con người ảnh 1
Hơn 400.000 chương trình độc hại mới xuất hiện mỗi ngày và số lượng các cuộc tấn công nhắm mục tiêu vào các công ty ngày càng tăng

Thứ tư là thiếu bản vá lỗi cho thiết bị, phần mềm. Nếu nhân viên sử dụng thiết bị cá nhân, đội ngũ công nghệ thông tin có thể không giám sát được tính bảo mật của các thiết bị hoặc khắc phục sự cố bảo mật. Hơn nữa, nhân viên có thể không thường xuyên áp dụng các bản vá hoặc cập nhật cho hệ thống và phần mềm, để lại các lỗ hổng mà tội phạm mạng có thể khai thác.

Thứ năm là các phần mềm tống tiền (ransomware). Trong trường hợp tấn công bằng mã độc tống tiền, điều quan trọng là sao lưu dữ liệu để có quyền truy cập vào thông tin được mã hóa ngay cả khi tội phạm mạng chiếm được hệ thống của công ty.

Thứ sáu là tấn công phi kỹ thuật. Nhân viên có thể vô tình cung cấp thông tin nhạy cảm như thông tin đăng nhập, mật khẩu hoặc dữ liệu bí mật khác cho kẻ lừa đảo. Đối tượng dễ bị mắc bẫy là nhân viên mới, không biết nhiều về điều lệ của công ty, chẳng hạn như kẻ lừa đảo có thể giả làm sếp của nhân viên mới, tìm cách đánh cắp thông tin quan trọng về công ty hoặc tống tiền.

Do đó, để doanh nghiệp có thể thực sự yên tâm về tình hình an ninh mạng của công ty, Kaspersky đưa ra một số khuyến nghị. Đầu tiên là sử dụng giải pháp bảo vệ cho các điểm cuối và máy chủ email có khả năng chống lừa đảo để giảm nguy cơ lây nhiễm qua email lừa đảo. Thứ hai, cần thực hiện các biện pháp bảo vệ dữ liệu quan trọng.

Luôn bảo vệ dữ liệu và thiết bị của công ty, bao gồm bật tính năng bảo vệ bằng mật khẩu, mã hóa thiết bị công việc và đảm bảo dữ liệu được sao lưu. Điều quan trọng tiếp theo là giữ an toàn về mặt vật lý cho các thiết bị đang hoạt động, không để chúng ở nơi công cộng mà không có người giám sát, luôn khóa và sử dụng mật khẩu mạnh cũng như phần mềm mã hóa.

Ngay cả các công ty nhỏ cũng nên tự bảo vệ mình khỏi các mối đe dọa trên mạng, bất kể nhân viên làm việc trên thiết bị của công ty hay cá nhân. Ngoài ra, cần ủy thác việc bảo trì an ninh mạng cho một nhà cung cấp dịch vụ có thể cung cấp biện pháp bảo vệ phù hợp.

Microsoft Security Copilot sử dụng sức mạnh của AI thế hệ GPT-4 có thể tạo đột phá trong an ninh mạng Microsoft Security Copilot sử dụng sức mạnh của AI thế hệ GPT-4 có thể tạo đột phá trong an ninh mạng
Cẩm nang giúp doanh nhân nữ an toàn trên mạng Cẩm nang giúp doanh nhân nữ an toàn trên mạng
Bảo Nhi
Nguồn:

Tin bài liên quan

Giải pháp Kiểm soát tư thế của Zscaler giúp khắc phục các rủi ro bảo mật tiềm ẩn trên môi trường đám mây

Giải pháp Kiểm soát tư thế của Zscaler giúp khắc phục các rủi ro bảo mật tiềm ẩn trên môi trường đám mây

Zscaler, Inc. (có cổ phiếu giao dịch tại Sàn giao dịch chứng khoán NASDAQ, New York, Mỹ, với mã: ZS), công ty hàng đầu trong lĩnh vực bảo mật đám mây vừa thông báo Giải pháp Posture Control ™ (tạm dịch Kiểm soát tư thế) mới của công ty, được thiết kế để cung cấp cho các tổ chức chức năng Nền tảng bảo vệ ứng dụng gốc trên nền tảng đám mây (Cloud-Native Application Protection Platform – CNAPP)...
Ủy ban Chứng khoán Nhà nước cảnh báo nguy cơ nhà đầu tư bị chiếm đoạt tài khoản chứng khoán

Ủy ban Chứng khoán Nhà nước cảnh báo nguy cơ nhà đầu tư bị chiếm đoạt tài khoản chứng khoán

Theo Ủy ban Chứng khoán Nhà nước, lợi dụng các lỗ hổng bảo mật, một số đối tượng đã nắm được tên truy cập và mật khẩu, từ đó có thể chiếm quyền sử dụng tài khoản chứng khoán của nhà đầu tư để thực hiện giao dịch chứng khoán, chuyển tiền, rút tiền và chiếm đoạt tài sản.
Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Cục An toàn thông tin cảnh báo 6 lỗ hổng bảo mật ở phần mềm của Microsoft

Trong 6 lỗ hổng bảo mật bị cảnh báo, có 2 lỗ hổng đã và đang bị tội phạm mạng tấn công trong thực tế; 4 lỗ hổng còn lại cũng đều cho phép đối tượng tấn công thực thi mã độc từ xa...
Chuyên gia khuyến cáo người dân không chuyển dữ liệu chưa mã hóa qua internet

Chuyên gia khuyến cáo người dân không chuyển dữ liệu chưa mã hóa qua internet

Để bảo đảm an toàn, tránh lộ dữ liệu thông tin cá nhân, các chuyên gia khuyến cáo người dân cần bật mã hóa toàn bộ ổ đĩa trên tất cả thiết bị, không chuyển dữ liệu chưa được mã hóa qua Internet và xóa dữ liệu nhạy cảm khi không cần dùng.
Google chia sẻ “bí quyết” tránh bị lừa đảo trực tuyến

Google chia sẻ “bí quyết” tránh bị lừa đảo trực tuyến

Nhân Ngày An toàn mạng thế giới (8/2), Google đã chia sẻ những cách thức mà người dùng internet có thể kiểm tra độ an toàn cho tài khoản của mình. Google cho biết việc tự động bật bảo mật hai bước trong năm 2021 đã giúp giảm số vụ hack tài khoản xuống một nửa. Google cũng đưa ra các quy tắc vàng, gồm: Bình tĩnh; Kiểm tra thông tin nhận; Hãy khoan gửi đi.

Đọc nhiều

Quan hệ nhân dân Việt Nam - Philippines ngày càng đâm chồi nảy lộc

Quan hệ nhân dân Việt Nam - Philippines ngày càng đâm chồi nảy lộc

Nhân dịp kỷ niệm 10 năm Việt Nam và Philippines nâng cấp quan hệ Đối tác chiến lược (11/2015) và nhận lời mời của Chủ tịch Hội hữu nghị Việt Nam - Philippines, Thứ trưởng Bộ Nông nghiệp và Môi trường Phùng Đức Tiến, Đoàn đại biểu Hội hữu nghị Philippines - Việt Nam do ông Mario Ferdinand Ayano Pasion, Chủ tịch Hội, làm Trưởng đoàn đã thăm và làm việc tại Việt Nam từ ngày 29 đến 31/5/2025. Tham gia đoàn còn có bà Myrna Estrella Taruc, Phó Chủ tịch kiêm Thủ quỹ Hội và ông David Taruc Pasion, Trưởng Ban Thanh niên Hội hữu nghị Philippines - Việt Nam.
Tin quốc tế ngày 05/6: Lãnh đạo Mỹ - Nga điện đàm về Ukraine; Washington bác đề xuất ngừng bắn Gaza

Tin quốc tế ngày 05/6: Lãnh đạo Mỹ - Nga điện đàm về Ukraine; Washington bác đề xuất ngừng bắn Gaza

Tổng thống Putin và Tổng thống Trump điện đàm thảo luận về Ukraine và hợp tác song phương; Mỹ phủ quyết yêu cầu của Hội đồng Bảo an Liên hợp quốc về lệnh ngừng bắn ở Gaza; nhà khoa học Nhật Bản phát minh nhựa hòa tan trong nước biển... là tin tức quốc tế đáng chú ý ngày 05/6.
Tin quốc tế ngày 06/6: Mỹ công bố danh sách các quốc gia cần "theo dõi đặc biệt" về chính sách ngoại hối

Tin quốc tế ngày 06/6: Mỹ công bố danh sách các quốc gia cần "theo dõi đặc biệt" về chính sách ngoại hối

Chủ tịch Trung Quốc Tập Cận Bình và Tổng thống Mỹ Donald Trump điện đàm, Mỹ công bố danh sách các quốc gia cần "theo dõi đặc biệt" về chính sách ngoại hối, Ukraine tấn công căn cứ tên lửa của Nga ở tỉnh Bryansk, phá hủy bệ phóng Iskander, Thái Lan kêu gọi Campuchia không đưa tranh chấp biên giới lên tòa quốc tế... là tin tức quốc tế đáng chú ý ngày 05/6.
Hướng dẫn thực hiện sắp xếp tổ chức bộ máy Mặt trận Tổ quốc Việt Nam, các tổ chức chính trị - xã hội cấp tỉnh, cấp xã

Hướng dẫn thực hiện sắp xếp tổ chức bộ máy Mặt trận Tổ quốc Việt Nam, các tổ chức chính trị - xã hội cấp tỉnh, cấp xã

Ngày 2/6, thay mặt Ban Thường trực Ủy ban Trung ương Mặt trận Tổ quốc (MTTQ) Việt Nam, bà Nguyễn Thị Thu Hà, Ủy viên Trung ương Đảng, Phó Bí thư Thường trực Đảng ủy MTTQ, các đoàn thể Trung ương, Phó Chủ tịch - Tổng Thư ký Ủy ban Trung ương MTTQ Việt Nam đã ký ban hành Hướng dẫn số 18-HD/MTTW-BTT về việc bổ sung một số nội dung thực hiện sắp xếp tổ chức bộ máy Mặt trận Tổ quốc Việt Nam, các tổ chức chính trị - xã hội, các hội quần chúng do Đảng, Nhà nước giao nhiệm vụ (cấp tỉnh, cấp xã).
Nhiều điểm sáng kinh tế 5 tháng đầu năm 2025

Nhiều điểm sáng kinh tế 5 tháng đầu năm 2025

Chiều 4/6 tại Hà Nội, Văn phòng Chính phủ tổ chức họp báo Chính phủ thường kỳ tháng 5, thông tin về tình hình kinh tế - xã hội tháng 5 và 5 tháng đầu năm. Dù còn thách thức, kinh tế - xã hội 5 tháng đầu năm 2025 tiếp tục xu hướng tích cực, tháng sau tốt hơn tháng trước.

Multimedia

Xem trên
infographic sua phap lenh dan so vo chong tu quyet dinh so con va thoi gian sinh con
infographics quan he doi tac toan dien giua viet nam va hungary
infographic quan he doi tac chien luoc toan dien viet nam phap
Xin chờ trong giây lát...
[Video] Người truyền cảm hứng về tình yêu nước
Sinh viên Lào đi chùa tắm Phật mừng Tết cổ truyền Bunpimay
[Video] 60 phút - Hành trình thay đổi cuộc đời
MV "Bắc Bling": Cụ già, em nhỏ ngân nga, du khách gần xa tỏ bày hứng thú
[Video] Dự án CAF: Ươm mầm những công dân toàn cầu tương lai
[Video] Du khách quốc tế trải nghiệm lễ Phật đầu năm tại chùa Tam Bảo (Đà Nẵng)
Tết của bác sĩ trực cấp cứu - hồi sức tích cực
Đại sứ nhóm G4 hát "Năm qua đã làm gì"
[Video] Bản hòa ca tình hữu nghị chào năm mới 2025
[Video] 30 năm quan hệ Việt Nam - Hoa Kỳ: từ chiến tranh đến đối tác chiến lược toàn diện
[Video] Samaritan’s Purse và Plan International Việt Nam hỗ trợ người dân Việt Nam phục hồi sau bão
[Video] Tái thiết thôn Làng Nủ: Quân đội - Nhân dân đồng hành xây dựng tương lai mới