Loading...

Kaspersky: Doanh nghiệp tại Đông Nam Á tiếp tục đối mặt với mối đe dọa lan truyền qua thiết bị nội bộ

Ngày đăng: 
19/12/2024 16:02
Lượt xem:
446

Nguyên nhân gây ra sự cố trên thiết bị nội bộ thường bắt nguồn từ phần mềm độc hại lan truyền qua USB di động, đĩa CD và DVD, hoặc các tệp được đưa vào máy tính ở dạng nén (chẳng hạn như chương trình trong trình cài đặt phức tạp, tệp được mã hóa...).

Chỉ trong 6 tháng đầu năm 2024, các doanh nghiệp tại khu vực Đông Nam Á đã phải đối mặt với hơn 24 triệu mối đe dọa lây lan qua thiết bị nội bộ. Từ tháng 1 đến tháng 6 năm nay, các giải pháp của Kaspersky đã phát hiện và ngăn chặn 24.289.901 mối đe dọa thuộc dạng này.

Việt Nam và Indonesia là hai quốc gia ghi nhận tổng số sự cố gây ra bởi các mối đe dọa lây nhiễm trên thiết bị nội bộ cao nhất trong khu vực, với 10.531.086 và 7.954.823 sự cố. Thái Lan và Malaysia xếp ở vị trí thứ ba và thứ tư với số trường hợp được báo cáo lần lượt là 2.650.007 và 1.965.270. Bên cạnh đó, Singapore ghi nhận con số thấp nhất với 501.148 sự cố, trong khi Philippines phải đối mặt với 687.567 sự cố.

Quốc gia

Các mối đe dọa lây nhiễm trên thiết bị nội bộ được giải pháp bảo mật của Kaspersky phát hiện từ tháng 1 - tháng 6 năm 2024

Việt Nam

10.531.086

Indonesia 

7.954.823

Thái Lan

2.650.007

Malaysia

1.965.270

Philippines

687.567

Singapore

501.148

Đông Nam Á

24.289.901

Số liệu được thống kê dựa trên kết quả khi các giải pháp bảo mật Kaspersky quét các tệp trên ổ cứng tại thời điểm chúng được tạo hoặc truy cập, và kết quả quét các thiết bị lưu trữ di động. 

“Quá trình số hóa của các hệ thống tài chính, thương mại điện tử và các ngành công nghiệp khác đã tạo đòn bẩy gia tăng lượng người dùng internet, nhưng đồng thời cũng mở rộng phạm vi tấn công của tội phạm mạng. Bên cạnh đó, việc thiếu hiểu biết về các biện pháp ứng phó và sự chênh lệch lớn về mức độ bảo vệ an ninh mạng tại từng doanh nghiệp cũng là lý do khiến các doanh nghiệp phải đối mặt với nhiều mối đe dọa và cuộc tấn công”, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á nhận định.

“Muốn bảo vệ hệ thống, thiết bị trước các cuộc tấn công lây lan qua thiết bị di động hoặc tệp ở dạng nén, các cá nhân, doanh nghiệp cần chuẩn bị giải pháp bảo mật mạnh mẽ. Các giải pháp này đòi hỏi khả năng xử lý tệp tin/dữ liệu bị nhiễm phần mềm độc hại, đồng thời được trang bị thêm tường lửa, chức năng chống rootkit và kiểm soát thiết bị lưu trữ di động. Người dùng nên thường xuyên quét virus và phần mềm độc hại trên máy tính để ngăn chặn nguy cơ lây nhiễm”, ông Yeo cho biết thêm.

Để bảo vệ bản thân và doanh nghiệp một cách toàn diện, Kaspersky đưa ra các khuyến nghị sau:

  1. Luôn cập nhật phần mềm trên tất cả thiết bị để ngăn chặn kẻ tấn công khai thác lỗ hổng và xâm nhập vào mạng lưới của tổ chức.
  2. Sao lưu dữ liệu thường xuyên và đảm bảo có thể nhanh chóng truy cập dữ liệu khi cần hay khi gặp trường hợp khẩn cấp.
  3. Tránh tải và cài đặt các phần mềm lậu, phần mềm không rõ nguồn gốc hay chưa được xác minh.
  4. Đánh giá và kiểm tra chuỗi cung ứng cũng như các dịch vụ quản lý có quyền truy cập vào hệ thống của doanh nghiệp. Kaspersky hiện cung cấp dịch vụ Compromise Assessment services, giúp phát hiện các cuộc tấn công đang diễn ra hoặc đã xảy ra mà hệ thống bảo mật hiện tại có thể chưa nhận diện được. 
  5. Giám sát quyền truy cập và hoạt động trên mạng để phát hiện các hoạt động bất thường, đồng thời giới hạn quyền truy cập của người dùng dựa trên nhu cầu thực tế, nhằm giảm thiểu rủi ro truy cập trái phép và rò rỉ dữ liệu. 
  6. Thiết lập một trung tâm giám sát và ứng phó sự cố an ninh mạng (SOC) sử dụng công cụ quản lý thông tin và sự việc liên quan tới an ninh mạng (SIEM) như Kaspersky Unified Monitoring and Analysis Platform (KUMA), giải pháp giám sát và phân tích các sự cố an ninh thông tin, cùng với Kaspersky Next XDR Expert, giải pháp an ninh mạng mạnh mẽ bảo vệ doanh nghiệp trước các mối đe dọa phức tạp.
  7. Cập nhật thông tin mới nhất từ Threat Intelligence để có cái nhìn sâu sắc về các mối đe dọa an ninh mạng nhắm vào tổ chức của bạn, đồng thời cung cấp cho đội ngũ An ninh Thông tin (InfoSec) những thông tin đầy đủ và cập nhật mới nhất về các đối tượng tấn công tiềm ẩn, cũng như chiến thuật, kỹ thuật và quy trình (TTPs) mà chúng sử dụng.
  8. Nâng cao nhận thức về an ninh mạng cho nhân viên thông qua các công cụ như Kaspersky Automated Security Awareness Platform. Nhân viên cần hiểu rõ các rủi ro từ mối đe dọa an ninh mạng và biết cách tự bảo vệ bản thân cũng như tổ chức khỏi những rủi ro này.
  9. Nếu không có đội ngũ chuyên trách về an ninh CNTT mà chỉ có các quản trị viên CNTT tổng quát thiếu kỹ năng chuyên môn để phát hiện và phản ứng ở cấp độ chuyên gia, doanh nghiệp nên cân nhắc đăng ký dịch vụ quản lý thuê ngoài như Kaspersky MDR. Dịch vụ này sẽ ngay lập tức nâng cao khả năng bảo mật của doanh nghiệp, đồng thời cho phép bạn tập trung nguồn lực cho việc xây dựng năng lực chuyên môn cho nhân sự nội bộ.
  10. Đối với các doanh nghiệp có quy mô rất nhỏ, hãy cân nhắc sử dụng các giải pháp được thiết kế để quản lý an ninh mạng ngay cả khi không có quản trị viên CNTT. Kaspersky Small Office Security cung cấp giải pháp bảo mật tự động, dễ sử dụng “đơn giản, bạn chỉ cần cài đặt, còn lại để giải pháp của Kaspersky làm nốt phần còn lại”. Giải pháp này còn giúp tiết kiệm ngân sách, điều đặc biệt quan trọng trong giai đoạn đầu phát triển doanh nghiệp.  

Hiệp Nguyễn

  • Chia sẻ qua viber bài: Kaspersky: Doanh nghiệp tại Đông Nam Á tiếp tục đối mặt với mối đe dọa lan truyền qua thiết bị nội bộ
  • Chia sẻ qua reddit bài:Kaspersky: Doanh nghiệp tại Đông Nam Á tiếp tục đối mặt với mối đe dọa lan truyền qua thiết bị nội bộ

chủ đề liên quan

Kaspersky: Tấn công giả mạo dịch vụ AI nhằm vào doanh nghiệp SMB tại Đông Nam Á tăng gần 7 lần

Ngày đăng: 
02/07/2026
Lượt xem:
120
Các cuộc tấn công mạng ngụy trang dưới dạng dịch vụ AI như ChatGPT, DeepSeek hay Claude đang gia tăng mạnh, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SMB). Theo Kaspersky, số vụ tấn công tại Đông Nam Á trong bốn tháng đầu năm 2026 đã tăng gần 7 lần so với cùng kỳ năm trước.

Phụ huynh càng chia sẻ nhiều về con trên mạng xã hội càng dễ mất cảnh giác với rủi ro bảo mật

Ngày đăng: 
05/06/2026
Lượt xem:
180
Nghiên cứu mới do Kaspersky phối hợp với Viện Công nghệ Singapore (SIT) thực hiện cho thấy một nghịch lý đáng chú ý trong hành vi của các bậc cha mẹ trên môi trường số. Những phụ huynh thường xuyên chia sẻ hình ảnh, video và thông tin cá nhân của con trên mạng xã hội lại có xu hướng ít chú trọng hơn đến các biện pháp bảo vệ quyền riêng tư trực tuyến.

Kaspersky phát hiện lỗ hổng PhantomRPC trên Windows

Ngày đăng: 
06/05/2026
Lượt xem:
260
Kaspersky vừa công bố phát hiện PhantomRPC, một lỗ hổng liên quan cơ chế giao tiếp từ xa RPC trên Windows. Vấn đề này có thể bị tin tặc khai thác để giả mạo máy chủ, leo thang đặc quyền và chiếm quyền kiểm soát hệ thống.

5 xu hướng an ninh mạng đang tái định hình rủi ro ngân hàng tại Châu Á - Thái Bình Dương

Ngày đăng: 
23/04/2026
Lượt xem:
307
Bước sang năm 2026, các ngân hàng tại khu vực Châu Á - Thái Bình Dương đang đối mặt với một bước ngoặt lớn trong quản trị rủi ro an ninh mạng. Sự phát triển nhanh của trí tuệ nhân tạo, quá trình số hóa mạnh mẽ và mức độ kết nối ngày càng sâu trong hệ sinh thái tài chính đang khiến các mối đe dọa mạng trở nên phức tạp hơn, lan rộng hơn và khó kiểm soát hơn.