Kaspersky: Gần 60% yêu cầu xử lý sự cố được gửi đi khi tấn công mạng đã hoàn tất

Ngọc Hà
01/09/2019 17:54
D

Theo Kaspersky cho biết, trong năm ngoái, khoảng gần 6% yêu cầu phản hồi sự cố được gửi về Trung tâm bảo mật của hàng này sau khi công ty, tổ chức đã bị ảnh hưởng bởi tấn công mạng như phát sinh giao dịch chuyển tiền trái phép, máy trạm bị ransomware mã hóa...

Thông tin nêu trên là một nội dung trong Báo cáo phân tích phản ứng sự cố mới nhất của Kaspersky.

Nhiều ý kiến cho rằng phản ứng sự cố chỉ cần thiết khi tấn công mạng xảy ra và gây hậu quả nghiêm trọng. Tuy nhiên, phân tích về những trường hợp ứng phó sự cố mà Kaspersky thực hiện năm 2018 cho thấy hoạt động phản ứng sự cố không chỉ đóng vai trò điều tra mà còn là công cụ đẩy lùi tấn công mạng ngay từ giai đoạn đầu để ngăn chặn thiệt hại.

Cũng theo báo cáo mới được Kaspersky công bố, năm 2018, 44% yêu cầu phản hồi sự cố được gửi đi khi công ty, tổ chức phát hiện tấn công ngay ở giai đoạn đầu, giúp tổ chức đó tránh khỏi những hậu quả nghiêm trọng về sau.

Trong đó, 22% phản ứng sự cố được thực hiện sau khi phát hiện hoạt động độc hại ẩn trong hệ thống mạng và 22% được thực hiện sau khi phát hiện có tệp độc hại trong hệ thống mạng. Ngoài hai dấu hiệu trên, không còn dấu hiệu nào khác cho thấy có thể có một cuộc tấn công mạng sẽ diễn ra.

Tuy nhiên, chuyên gia Kaspersky nhận định, không phải mọi bộ phận bảo mật của doanh nghiệp nào cũng có thể phân biệt liệu công cụ bảo mật tự động đã phát hiện và dừng hoạt động độc hại hay chưa, hay đây chỉ là bước đầu cho những hoạt động độc hại không nhìn thấy được, sẽ trở nên nghiêm trọng hơn về lâu dài, và cần có sự trợ giúp của chuyên gia bên ngoài. Do bước đầu đánh giá không chính xác, hoạt động mạng độc hại phát triển thành những cuộc tấn công mạng nghiêm trọng với hậu quả cực kỳ nặng nề.

Theo Kaspersky, hoạt động phản ứng sự cố không chỉ đóng vai trò điều tra mà còn là công cụ đẩy lùi tấn công mạng ngay từ giai đoạn đầu để ngăn chặn thiệt hại (Ảnh minh họa: Internet)

Kaspersky cũng thông tin, trong năm 2018, 26% trường hợp phản ứng sự cố muộn là do bị mã độc mã hóa tấn công, trong đó có 11% vụ dẫn đến bị mất cắp tiền. 19% được báo cáo sự cố sau khi phát hiện thư rác từ tài khoản email của công ty; phát hiện lỗi không có dịch vụ hoặc lỗ hổng bảo mật.

Chuyên gia bảo mật Ayman Shaaban của Kaspersky cho biết, hiện nay, nhiều công ty đã cải tiến các phương pháp phát hiện và xây dựng quy trình ứng phó sự cố an ninh mạng. Nếu công ty phát hiện các cuộc tấn công càng sớm, hậu quả của chúng sẽ càng được giảm thiểu.

“Tuy nhiên, theo kinh nghiệm của chúng tôi, các công ty thường không quan tâm đúng mức đến các dấu hiệu của những cuộc tấn công mạng nghiêm trọng, và bộ phận phản ứng sự cố của chúng tôi khi nhận được tin thì cũng đã quá muộn. Mặt khác, chúng tôi thấy rằng nhiều công ty đã học được cách nhận biết dấu hiệu của một cuộc tấn công mạng nghiêm trọng, từ đó chúng tôi có thể giúp họ ngăn chặn được những hậu quả nặng nề về sau”, vị chuyên gia này cho hay.

Bên cạnh đó, Báo cáo phân tích phản ứng sự cố mới nhất của Kaspersky cũng chỉ ra rằng, 81% công ty cung cấp dữ liệu phân tích được phát hiện có dấu hiệu có hoạt động độc hại trong mạng nội bộ; 34% công ty cho thấy có dấu hiệu của một cuộc tấn công mạng tiên tiến; và 54,2% tổ chức tài chính bị tấn công bởi một hoặc nhiều tấn công APT.

Để ứng phó hiệu quả với các sự cố, Kaspersky khuyến nghị các doanh nghiệp nên đảm bảo có một nhóm chuyên trách (ít nhất là nhân viên) chịu trách nhiệm về hoạt động bảo mật mạng; thực hiện sao lưu các dữ liệu quan trọng thường xuyên.

Để ứng phó kịp thời với tấn công mạng, các doanh nghiệp còn được khuyến nghị sử dụng nhóm phản ứng sự cố nội bộ để xử lý vấn đề trước khi báo với đơn vị bên ngoài để tránh sự leo thang của các sự cố phức tạp hơn.

Bên cạnh đó, các doanh nghiệp, tổ chức cũng cần xây dựng kế hoạch ứng phó sự cố với các hướng dẫn và quy trình chi tiết đối với các loại tấn công mạng khác nhau; đào tạo nâng cao nhận thức cho nhân viên về an toàn kỹ thuật số, cũng như hướng dẫn học cách nhận ra và tránh các email hoặc liên kết độc hại; cập nhật phần mềm và các bản vá thường xuyên; đồng thời thường xuyên đánh giá bảo mật cơ sở hạ tầng CNTT của doanh nghiệp mình.

Theo Ictnews

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Viettel mở rộng sức mạnh công nghệ với R&D Hòa Lạc và trung tâm dữ liệu An Khánh

Viettel mở rộng sức mạnh công nghệ với R&D Hòa Lạc và trung tâm dữ liệu An Khánh

OpenAI ra mắt tính năng ChatGPT Pulse

OpenAI ra mắt tính năng ChatGPT Pulse

AI trở thành đòn bẩy mới trong quản trị vận hành và nhân sự doanh nghiệp

AI trở thành đòn bẩy mới trong quản trị vận hành và nhân sự doanh nghiệp

Cisco thúc đẩy phát triển hạ tầng 5G tại Việt Nam

Cisco thúc đẩy phát triển hạ tầng 5G tại Việt Nam

Nghịch lý bảo mật 2025: Chi phí tăng vọt, dữ liệu vẫn 'chảy máu'

Nghịch lý bảo mật 2025: Chi phí tăng vọt, dữ liệu vẫn 'chảy máu'

Smart Banking 2025: Ngành ngân hàng tăng tốc chuyển đổi số với dữ liệu và AI

Smart Banking 2025: Ngành ngân hàng tăng tốc chuyển đổi số với dữ liệu và AI

Notion ra mắt trợ lý AI tác nhân mới

Notion ra mắt trợ lý AI tác nhân mới

Juniper giúp nâng cao năng lực chuyển đổi số của các ngân hàng

Juniper giúp nâng cao năng lực chuyển đổi số của các ngân hàng

iOS 26 chính thức ra mắt với tính năng AI mới

iOS 26 chính thức ra mắt với tính năng AI mới

Huấn luyện LLM hiệu quả với ma trận AI tối ưu

Huấn luyện LLM hiệu quả với ma trận AI tối ưu

Báo chí khoa học Việt Nam cần 'gỡ' rào cản để phát triển

Báo chí khoa học Việt Nam cần 'gỡ' rào cản để phát triển

Spotify nâng cấp dịch vụ cho người dùng miễn phí

Spotify nâng cấp dịch vụ cho người dùng miễn phí

Tin mới cập nhật

Bệnh viện Việt Đức: Khám bệnh không giấy tờ, chỉ cần điện thoại

Bệnh viện Việt Đức: Khám bệnh không giấy tờ, chỉ cần điện thoại

Ra mắt Cẩm nang khai thác tiềm năng ngành hàng Thực phẩm trên Amazon

Ra mắt Cẩm nang khai thác tiềm năng ngành hàng Thực phẩm trên Amazon

Viettel mở rộng sức mạnh công nghệ với R&D Hòa Lạc và trung tâm dữ liệu An Khánh

Viettel mở rộng sức mạnh công nghệ với R&D Hòa Lạc và trung tâm dữ liệu An Khánh

AI Delphi-2M dự đoán bệnh: công nghệ y tế cá nhân hóa giúp phòng ngừa ung thư, tiểu đường và đau tim

AI Delphi-2M dự đoán bệnh: công nghệ y tế cá nhân hóa giúp phòng ngừa ung thư, tiểu đường và đau tim

OpenAI ra mắt tính năng ChatGPT Pulse

OpenAI ra mắt tính năng ChatGPT Pulse

Trải nghiệm nhanh HUAWEI WATCH GT 6 phiên bản 41mm dây vải dệt dành cho nữ

Trải nghiệm nhanh HUAWEI WATCH GT 6 phiên bản 41mm dây vải dệt dành cho nữ

Giá bán lại Labubu lao dốc sau, Pop Mart gọi là tín hiệu tích cực

Giá bán lại Labubu lao dốc sau, Pop Mart gọi là tín hiệu tích cực

Dreame khai trương cửa hàng flagship đầu tiên tại Landmark 81

Dreame khai trương cửa hàng flagship đầu tiên tại Landmark 81

Prudential Việt Nam ra mắt Sản phẩm bảo hiểm liên kết đơn vị Pru-Đầu tư vững tiến

Prudential Việt Nam ra mắt Sản phẩm bảo hiểm liên kết đơn vị Pru-Đầu tư vững tiến

BUV lọt top 3 toàn cầu về Quy trình tuyển sinh tốt nhất năm 2025

BUV lọt top 3 toàn cầu về Quy trình tuyển sinh tốt nhất năm 2025

Chip đo nhiệt độ 4 kênh Microchip MCP9604 chính xác ±1,5°C

Chip đo nhiệt độ 4 kênh Microchip MCP9604 chính xác ±1,5°C

Trung tâm Trà 5 Cực: 1.000 đồng và ước mơ của trẻ em vùng cao

Trung tâm Trà 5 Cực: 1.000 đồng và ước mơ của trẻ em vùng cao

Tin đọc nhiều

AI trở thành đòn bẩy mới trong quản trị vận hành và nhân sự doanh nghiệp

AI trở thành đòn bẩy mới trong quản trị vận hành và nhân sự doanh nghiệp

Cisco thúc đẩy phát triển hạ tầng 5G tại Việt Nam

Cisco thúc đẩy phát triển hạ tầng 5G tại Việt Nam

Nghịch lý bảo mật 2025: Chi phí tăng vọt, dữ liệu vẫn 'chảy máu'

Nghịch lý bảo mật 2025: Chi phí tăng vọt, dữ liệu vẫn 'chảy máu'

Smart Banking 2025: Ngành ngân hàng tăng tốc chuyển đổi số với dữ liệu và AI

Smart Banking 2025: Ngành ngân hàng tăng tốc chuyển đổi số với dữ liệu và AI

Notion ra mắt trợ lý AI tác nhân mới

Notion ra mắt trợ lý AI tác nhân mới

Juniper giúp nâng cao năng lực chuyển đổi số của các ngân hàng

Juniper giúp nâng cao năng lực chuyển đổi số của các ngân hàng

iOS 26 chính thức ra mắt với tính năng AI mới

iOS 26 chính thức ra mắt với tính năng AI mới

Huấn luyện LLM hiệu quả với ma trận AI tối ưu

Huấn luyện LLM hiệu quả với ma trận AI tối ưu

Báo chí khoa học Việt Nam cần 'gỡ' rào cản để phát triển

Báo chí khoa học Việt Nam cần 'gỡ' rào cản để phát triển

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Video xem nhiều

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Bắc Sơn mây hát

Bắc Sơn mây hát

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019