Kaspersky: Gần 60% yêu cầu xử lý sự cố được gửi đi khi tấn công mạng đã hoàn tất

Ngọc Hà
01/09/2019 17:54
D

Theo Kaspersky cho biết, trong năm ngoái, khoảng gần 6% yêu cầu phản hồi sự cố được gửi về Trung tâm bảo mật của hàng này sau khi công ty, tổ chức đã bị ảnh hưởng bởi tấn công mạng như phát sinh giao dịch chuyển tiền trái phép, máy trạm bị ransomware mã hóa...

Thông tin nêu trên là một nội dung trong Báo cáo phân tích phản ứng sự cố mới nhất của Kaspersky.

Nhiều ý kiến cho rằng phản ứng sự cố chỉ cần thiết khi tấn công mạng xảy ra và gây hậu quả nghiêm trọng. Tuy nhiên, phân tích về những trường hợp ứng phó sự cố mà Kaspersky thực hiện năm 2018 cho thấy hoạt động phản ứng sự cố không chỉ đóng vai trò điều tra mà còn là công cụ đẩy lùi tấn công mạng ngay từ giai đoạn đầu để ngăn chặn thiệt hại.

Cũng theo báo cáo mới được Kaspersky công bố, năm 2018, 44% yêu cầu phản hồi sự cố được gửi đi khi công ty, tổ chức phát hiện tấn công ngay ở giai đoạn đầu, giúp tổ chức đó tránh khỏi những hậu quả nghiêm trọng về sau.

Trong đó, 22% phản ứng sự cố được thực hiện sau khi phát hiện hoạt động độc hại ẩn trong hệ thống mạng và 22% được thực hiện sau khi phát hiện có tệp độc hại trong hệ thống mạng. Ngoài hai dấu hiệu trên, không còn dấu hiệu nào khác cho thấy có thể có một cuộc tấn công mạng sẽ diễn ra.

Tuy nhiên, chuyên gia Kaspersky nhận định, không phải mọi bộ phận bảo mật của doanh nghiệp nào cũng có thể phân biệt liệu công cụ bảo mật tự động đã phát hiện và dừng hoạt động độc hại hay chưa, hay đây chỉ là bước đầu cho những hoạt động độc hại không nhìn thấy được, sẽ trở nên nghiêm trọng hơn về lâu dài, và cần có sự trợ giúp của chuyên gia bên ngoài. Do bước đầu đánh giá không chính xác, hoạt động mạng độc hại phát triển thành những cuộc tấn công mạng nghiêm trọng với hậu quả cực kỳ nặng nề.

Theo Kaspersky, hoạt động phản ứng sự cố không chỉ đóng vai trò điều tra mà còn là công cụ đẩy lùi tấn công mạng ngay từ giai đoạn đầu để ngăn chặn thiệt hại (Ảnh minh họa: Internet)

Kaspersky cũng thông tin, trong năm 2018, 26% trường hợp phản ứng sự cố muộn là do bị mã độc mã hóa tấn công, trong đó có 11% vụ dẫn đến bị mất cắp tiền. 19% được báo cáo sự cố sau khi phát hiện thư rác từ tài khoản email của công ty; phát hiện lỗi không có dịch vụ hoặc lỗ hổng bảo mật.

Chuyên gia bảo mật Ayman Shaaban của Kaspersky cho biết, hiện nay, nhiều công ty đã cải tiến các phương pháp phát hiện và xây dựng quy trình ứng phó sự cố an ninh mạng. Nếu công ty phát hiện các cuộc tấn công càng sớm, hậu quả của chúng sẽ càng được giảm thiểu.

“Tuy nhiên, theo kinh nghiệm của chúng tôi, các công ty thường không quan tâm đúng mức đến các dấu hiệu của những cuộc tấn công mạng nghiêm trọng, và bộ phận phản ứng sự cố của chúng tôi khi nhận được tin thì cũng đã quá muộn. Mặt khác, chúng tôi thấy rằng nhiều công ty đã học được cách nhận biết dấu hiệu của một cuộc tấn công mạng nghiêm trọng, từ đó chúng tôi có thể giúp họ ngăn chặn được những hậu quả nặng nề về sau”, vị chuyên gia này cho hay.

Bên cạnh đó, Báo cáo phân tích phản ứng sự cố mới nhất của Kaspersky cũng chỉ ra rằng, 81% công ty cung cấp dữ liệu phân tích được phát hiện có dấu hiệu có hoạt động độc hại trong mạng nội bộ; 34% công ty cho thấy có dấu hiệu của một cuộc tấn công mạng tiên tiến; và 54,2% tổ chức tài chính bị tấn công bởi một hoặc nhiều tấn công APT.

Để ứng phó hiệu quả với các sự cố, Kaspersky khuyến nghị các doanh nghiệp nên đảm bảo có một nhóm chuyên trách (ít nhất là nhân viên) chịu trách nhiệm về hoạt động bảo mật mạng; thực hiện sao lưu các dữ liệu quan trọng thường xuyên.

Để ứng phó kịp thời với tấn công mạng, các doanh nghiệp còn được khuyến nghị sử dụng nhóm phản ứng sự cố nội bộ để xử lý vấn đề trước khi báo với đơn vị bên ngoài để tránh sự leo thang của các sự cố phức tạp hơn.

Bên cạnh đó, các doanh nghiệp, tổ chức cũng cần xây dựng kế hoạch ứng phó sự cố với các hướng dẫn và quy trình chi tiết đối với các loại tấn công mạng khác nhau; đào tạo nâng cao nhận thức cho nhân viên về an toàn kỹ thuật số, cũng như hướng dẫn học cách nhận ra và tránh các email hoặc liên kết độc hại; cập nhật phần mềm và các bản vá thường xuyên; đồng thời thường xuyên đánh giá bảo mật cơ sở hạ tầng CNTT của doanh nghiệp mình.

Theo Ictnews

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

SpaceX được triển khai thêm 7.500 vệ tinh internet toàn cầu

SpaceX được triển khai thêm 7.500 vệ tinh internet toàn cầu

10 dấu ấn nổi bật của Zalo trong năm 2025 mà có thể bạn chưa biết

10 dấu ấn nổi bật của Zalo trong năm 2025 mà có thể bạn chưa biết

Hạ tầng số Việt Nam bứt phá nhưng chưa tạo giá trị xứng tầm

Hạ tầng số Việt Nam bứt phá nhưng chưa tạo giá trị xứng tầm

7 công nghệ tại CES 2026 khiến khoa học viễn tưởng thành hiện thực, nhưng đáng lo ngại

7 công nghệ tại CES 2026 khiến khoa học viễn tưởng thành hiện thực, nhưng đáng lo ngại

Samsung một lần nữa khai mở tiềm năng của Home AI tại CES 2026

Samsung một lần nữa khai mở tiềm năng của Home AI tại CES 2026

Robot hình người Electric Atlas của Hyundai trình diễn tại CES 2026

Robot hình người Electric Atlas của Hyundai trình diễn tại CES 2026

Rò rỉ dữ liệu tại Weverse: Hàng triệu fan K-pop đối mặt nguy cơ lộ thông tin cá nhân

Rò rỉ dữ liệu tại Weverse: Hàng triệu fan K-pop đối mặt nguy cơ lộ thông tin cá nhân

Xây dựng Niềm tin, Bảo mật và Quyền riêng tư trong thời đại AI

Xây dựng Niềm tin, Bảo mật và Quyền riêng tư trong thời đại AI

ASUS giới thiệu loạt sản phẩm mới trong hệ sinh thái AI tại CES 2026

ASUS giới thiệu loạt sản phẩm mới trong hệ sinh thái AI tại CES 2026

Triển vọng của ngành công nghiệp bán dẫn năm 2026

Triển vọng của ngành công nghiệp bán dẫn năm 2026

Viettel và hành trình chinh phục công nghệ 5G: Từ 'làm theo' đến dẫn dắt

Viettel và hành trình chinh phục công nghệ 5G: Từ 'làm theo' đến dẫn dắt

CES 2026: Samsung công bố tầm nhìn 'Your Companion to AI Living'

CES 2026: Samsung công bố tầm nhìn 'Your Companion to AI Living'

Tin mới cập nhật

SpaceX được triển khai thêm 7.500 vệ tinh internet toàn cầu

SpaceX được triển khai thêm 7.500 vệ tinh internet toàn cầu

Nhiều cơ hội đầu tư trong năm 'bản lề' 2026

Nhiều cơ hội đầu tư trong năm 'bản lề' 2026

Tổng duyệt công tác phục vụ Đại hội XIV của Đảng

Tổng duyệt công tác phục vụ Đại hội XIV của Đảng

Thuế quan và mặt trái AI: Hai rủi ro lớn nhất với doanh nghiệp toàn cầu

Thuế quan và mặt trái AI: Hai rủi ro lớn nhất với doanh nghiệp toàn cầu

Quy chuẩn mới siết chặt thiết bị 5G từ tháng 01/2027

Quy chuẩn mới siết chặt thiết bị 5G từ tháng 01/2027

Hoàn thiện thể chế để hiện thực hóa khát vọng Việt Nam vào năm 2045

Hoàn thiện thể chế để hiện thực hóa khát vọng Việt Nam vào năm 2045

Renault ra mắt Crossover Filante tại Hàn Quốc, hé lộ chiến lược xe sang toàn cầu

Renault ra mắt Crossover Filante tại Hàn Quốc, hé lộ chiến lược xe sang toàn cầu

Pin giấy từ cellulose tiến gần thương mại hóa, hứa hẹn thay thế pin truyền thống

Pin giấy từ cellulose tiến gần thương mại hóa, hứa hẹn thay thế pin truyền thống

10 dấu ấn nổi bật của Zalo trong năm 2025 mà có thể bạn chưa biết

10 dấu ấn nổi bật của Zalo trong năm 2025 mà có thể bạn chưa biết

Big Tech tranh giành nhân tài năng lượng cho tham vọng AI

Big Tech tranh giành nhân tài năng lượng cho tham vọng AI

FPT: doanh nghiệp Việt đầu tiên đạt chứng nhận quản lý AI theo tiêu chuẩn ISO/IEC 42001:2023

FPT: doanh nghiệp Việt đầu tiên đạt chứng nhận quản lý AI theo tiêu chuẩn ISO/IEC 42001:2023

Viettel rót 1.379 nghìn tỷ thành lập công ty tài chính số

Viettel rót 1.379 nghìn tỷ thành lập công ty tài chính số

Tin đọc nhiều

Hạ tầng số Việt Nam bứt phá nhưng chưa tạo giá trị xứng tầm

Hạ tầng số Việt Nam bứt phá nhưng chưa tạo giá trị xứng tầm

7 công nghệ tại CES 2026 khiến khoa học viễn tưởng thành hiện thực, nhưng đáng lo ngại

7 công nghệ tại CES 2026 khiến khoa học viễn tưởng thành hiện thực, nhưng đáng lo ngại

Samsung một lần nữa khai mở tiềm năng của Home AI tại CES 2026

Samsung một lần nữa khai mở tiềm năng của Home AI tại CES 2026

Robot hình người Electric Atlas của Hyundai trình diễn tại CES 2026

Robot hình người Electric Atlas của Hyundai trình diễn tại CES 2026

Rò rỉ dữ liệu tại Weverse: Hàng triệu fan K-pop đối mặt nguy cơ lộ thông tin cá nhân

Rò rỉ dữ liệu tại Weverse: Hàng triệu fan K-pop đối mặt nguy cơ lộ thông tin cá nhân

Xây dựng Niềm tin, Bảo mật và Quyền riêng tư trong thời đại AI

Xây dựng Niềm tin, Bảo mật và Quyền riêng tư trong thời đại AI

ASUS giới thiệu loạt sản phẩm mới trong hệ sinh thái AI tại CES 2026

ASUS giới thiệu loạt sản phẩm mới trong hệ sinh thái AI tại CES 2026

Triển vọng của ngành công nghiệp bán dẫn năm 2026

Triển vọng của ngành công nghiệp bán dẫn năm 2026

Công bố 6 sản phẩm dữ liệu lõi 'Make in Vietnam'

Công bố 6 sản phẩm dữ liệu lõi 'Make in Vietnam'

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Video xem nhiều

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019