Lơ là bảo mật - 'mồi ngon' cho tin tặc

Các thiết bị kỹ thuật số và mạng gia đình của các giám đốc điều hành công ty, thành viên hội đồng quản trị và nhân viên cấp cao có quyền truy cập vào các loại thông tin tài chính, mang tính bí mật và độc quyền đang là những “trái ngon chín tới” để các tin tặc khai thác.
02/07/2022 07:39

Các thiết bị kỹ thuật số và mạng gia đình của các giám đốc điều hành công ty, thành viên hội đồng quản trị và nhân viên cấp cao có quyền truy cập vào các loại thông tin tài chính, mang tính bí mật và độc quyền đang là những “trái ngon chín tới” để các tin tặc khai thác.

Mỹ treo thưởng 10 triệu USD để bắt tin tặc tấn công bằng mã độc

Mỹ treo thưởng 10 triệu USD để bắt tin tặc tấn công bằng mã độc

Mạnh tay với vấn nạn tin tặc hoành hành trong thời gian gần đây, Mỹ đã treo thưởng 10 triệu USD cho người cung cấp thông tin giúp truy tìm tung tích các thủ lĩnh của DarkSide - nhóm tin tặc chuyên thực hiện các vụ tấn công mạng bằng mã độc đòi tiền chuộc (ransomware).

Trên đây là kết luận của một nghiên cứu dựa trên phân tích dữ liệu từ hơn 1.000 nhóm nhân sự cấp cao, thành viên hội đồng quản trị và giám đốc điều hành từ hơn 55 công ty Mỹ thuộc nhóm Fortune 1000 do công ty dịch vụ an ninh mạng BlackCloak công bố hồi giữa tháng Sáu.

Trong báo cáo, BlackCloak nhấn mạnh những ngôi nhà thông minh được kết nối Internet là mục tiêu hàng đầu của tội phạm mạng. Nhưng rất ít giám đốc điều hành hoặc đội vệ sĩ nhận ra mối đe dọa mới này.

Những chiếc “cổng mở” mời gọi tội phạm

Các nhà nghiên cứu của BlackCloak đã phát hiện gần 25% quản lý cấp cao có các cổng mở (open port) trong mạng Internet gia đình của họ. BlackCloak quy một số cổng mở đó cho người cài đặt bên thứ ba, thường là công ty nghe nhìn hoặc công nghệ thông tin. Họ ngại phải tới trực tiếp hiện trường để sửa chữa nếu sản phẩm có hư hại, nên họ đã mở những cổng chuyển tiếp trên hệ thống tường lửa của khách hàng.

Đáng tiếc, thiết lập của những cổng đó thường không chính xác, hoặc chúng thường giữ nguyên thông tin xác thực gốc và những lỗ hổng bảo mật mặc định chưa được vá lỗi trong hàng năm trời.

Chú thích ảnh
Ảnh minh họa

Ông Taylor Ellis, một nhà phân tích rủi ro của công ty dịch vụ bảo mật Horizon3, cho hay, một cổng mở trong mạng Internet gia đình không khác gì chiếc cửa mở của một căn nhà. Và không ai để cửa nhà mình mở 24/7 trong thời đại ngày nay.

Theo chuyên gia này, rủi ro bị tin tặc tấn công và xâm nhập sẽ tăng cao đối với một nhà lãnh đạo doanh nghiệp khi họ có một cổng mở cung cấp quyền truy cập vào các dữ liệu nhạy cảm. Một cổng mở phục vụ như cổng giao tiếp cho một dịch vụ cụ thể được lưu trữ trên mạng. Kẻ tấn công có thể dễ dàng mở cửa hậu vào một trong những dịch vụ này và thao túng nó.

Bên cạnh đó, báo cáo lưu ý trong số các cổng mở trên mạng gia đình của các nhân sự doanh nghiệp cấp cao, 20% được kết nối với camera an ninh. Theo ông Bud Broomhead, CEO của nhà phát triển các giải pháp phần mềm an ninh mạng và vật lý Viakoo, điều này cũng có thể gây rủi ro lớn khi camera an ninh thường bị tin tặc lợi dụng để cài cắm và phát tán phần mềm độc hại.

Nhưng đáng chú ý hơn, những camera này còn có thể giúp giám sát về các hoạt động và thói quen của gia chủ. Nếu độ phân giải đủ tốt, chúng còn giúp tin tặc lấy cắp mật khẩu và các thông tin đăng nhập khác được gia chủ nhập vào các thiết bị điện tử.

Ông cảnh báo rằng nhiều nhiều camera giữ nguyên mật khẩu mặc định và chương trình cơ sở lỗi thời, khiến chúng trở thành mục tiêu lý tưởng để tin tặc tấn công. Một khi hệ thống camera bị chiếm quyền, các tội phạm có thể di chuyển theo bên trong mạng gia đình dễ dàng hơn.

Rò rỉ dữ liệu

Nghiên cứu của BlackCloak cũng phát hiện ra rằng các thiết bị cá nhân của nhóm nhân sự cấp cao không có mức độ bảo mật cao hơn mạng gia đình của họ. Khoảng 27% phát hiện có phần mềm độc hại trên thiết bị của họ và khoảng 76% thiết bị ghi nhận rò rỉ dữ liệu.

Cách thông dụng nhất mà dữ liệu rò rỉ từ điện thoại thông minh là qua các ứng dụng. Ông Daniel Floyd, Giám đốc an toàn thông tin của BlackCloak, cho hay nhiều ứng dụng sẽ yêu cầu các quyền nhạy cảm mà chúng vốn không cần, trong khi đa phần người dùng sẽ khá lơ là khi cấp quyền cho ứng dụng.

Chú thích ảnh
Cách thông dụng nhất mà dữ liệu rò rỉ từ điện thoại thông minh là qua các ứng dụng

Điều đáng lo ngại là nhiều quản lý cấp cao dường như không quan tâm đến bảo mật thiết bị cá nhân. Nghiên cứu của BlackCloak cho thấy gần 87% quản lý cấp cao tham gia khảo sát không cài đặt ứng dụng bảo mật trên thiết bị của họ.

Ông Broomhead lưu ý rằng nhiều thiết bị xuất xưởng mà không được cài đặt phần mềm bảo mật. Ngay cả khi chúng có tính năng bảo mật thì những phần mềm mặc định đó chưa đủ mạnh. Ví dụ, các thiết bị Android của Samsung được trang bị hệ thống bảo mật Knox, vốn từng bị phát hiện có nhiều lỗ hổng trước đây.

Thiếu biện pháp bảo vệ quyền riêng tư

Một phát hiện khác của BlackCloak là hầu hết các tài khoản cá nhân của nhân sự cấp cao, chẳng hạn như email, hoạt động thương mại điện tử và ứng dụng trực tuyến đều thiếu các biện pháp bảo vệ quyền riêng tư cơ bản.

Ngoài ra, BlackCloak phát hiện thông tin xác thực bảo mật của nhiều quản lý cấp cao - chẳng hạn như mật khẩu ngân hàng và mạng xã hội – bị rò rỉ trên các trang mạng đen (dark web), khiến họ dễ bị tấn công trực tuyến, đánh cắp danh tính và lợi dụng để  lừa đảo.

Các nhà nghiên cứu lưu ý rằng 87% quản lý cấp cao có mật khẩu bị rò rỉ trên dark web, và hơn một nửa (53%) không sử dụng trình quản lý mật khẩu an toàn.

Chỉ 8% đã sử dụng xác thực đa yếu tố trên phần lớn các ứng dụng và thiết bị của họ. Mặc dù các biện pháp như xác thực đa yếu tố không phải hoàn hảo, chúng vẫn rất cần thiết. Đặc biệt là đối với nhóm hội đồng quản trị, những người thường chọn không thực hiện những biện pháp này vì lý do thuận tiện.

Các nhà nghiên cứu của BlackCloak nhấn mạnh tấn công đời sống cá nhân trên môi trường kỹ thuật số có thể là một rủi ro mới mà các doanh nghiệp phải cân nhắc. Phía tội phạm đã xác định rằng thâm nhập mạng tại gia của các quản lý cấp cao là con đường ít bị phát hiện nhất. Trong bối cảnh như vậy, các nhân sự cấp cao nên cùng phía doanh nghiệp củng cố thêm các biện pháp bảo mật và tìm cách giải quyết ngay lập tức những rủi ro an ninh này.

H.Thủy/TTXVN (Tổng hợp)

Tin cùng chuyên mục

Vụ cháy nhà 4 tầng cho thuê tại Tp Hồ Chí Minh: Tích cực cấp cứu, điều trị cho các nạn nhân

Vụ cháy nhà 4 tầng cho thuê tại Tp Hồ Chí Minh: Tích cực cấp cứu, điều trị cho các nạn nhân

Liên quan đến vụ cháy nhà trọ trên đường Xuân Hồng, Phường 12, quận Tân Bình sáng 20/11/2024, thông tin từ Bệnh viện Thống Nhất Thành phố Hồ Chí Minh, đơn vị này đã thực hiện cấp cứu, điều trị cho 13 nạn nhân. Hiện các nạn nhân đã qua cơn nguy hiểm.

Xứng đáng với truyền thống của Quân đội nhân dân Việt Nam anh hùng

Xứng đáng với truyền thống của Quân đội nhân dân Việt Nam anh hùng

Tại Lễ kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam (22/12/1944 - 22/12/2024) và 35 năm Ngày hội Quốc phòng toàn dân (22/12/1989 - 22/12/2024) diễn ra sáng 20/12 tại Thủ đô Hà Nội.

Hà Nội phân luồng giao thông trong dịp Tết và lễ hội Xuân 2025

Hà Nội phân luồng giao thông trong dịp Tết và lễ hội Xuân 2025

Sở Giao thông vận tải Hà Nội vừa ban hành thông báo hướng dẫn phân luồng tổ chức giao thông phục vụ nhu cầu đi lại của người dân trong dịp nghỉ Tết Dương lịch, Tết Nguyên đán và mùa Lễ hội Xuân 2025.

Tổng Bí thư dự Lễ kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam

Tổng Bí thư dự Lễ kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam

Tổng Bí thư Tô Lâm, Bí thư Quân ủy Trung ương cùng các Lãnh đạo, nguyên Lãnh đạo Đảng, Nhà nước dự Lễ kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam (22/12/1944 - 22/12/2024), 35 năm Ngày hội Quốc phòng toàn dân (22/12/1989 - 22/12/2024).

Hà Nội: Dập tắt đám cháy ở khu lán tạm

Hà Nội: Dập tắt đám cháy ở khu lán tạm

Khoảng 1 giờ ngày 20/12, vụ hỏa hoạn xảy ra tại khu lán tạm (gần cầu Định Công) đã được khống chế hoàn toàn, không gây thiệt hại về người.

Netflix bị phạt gần 5 triệu USD vì thiếu minh bạch dữ liệu khách hàng

Netflix bị phạt gần 5 triệu USD vì thiếu minh bạch dữ liệu khách hàng

Cơ quan Bảo vệ Dữ liệu Hà Lan (DPA) mới đây phạt Netflix 4,75 triệu euro (khoảng 4,98 triệu USD) do thiếu minh bạch trong cách xử lý dữ liệu của khách hàng trong khoảng thời gian từ năm 2018 đến năm 2020.

Chuyện chưa kể về căn hầm bí mật của chiến sĩ biệt động Sài Gòn

Chuyện chưa kể về căn hầm bí mật của chiến sĩ biệt động Sài Gòn

Ít ai biết rằng, cách Địa đạo Củ Chi nổi tiếng khoảng 18km, trên vùng “đất thép” Củ Chi vẫn đang lưu giữ một căn hầm bí mật ẩn giấu bên trong ngôi nhà của một chiến sĩ biệt động Sài Gòn năm xưa.

Vụ đốt quán cà phê gây cháy tại Hà Nội: Hai nạn nhân cấp cứu trong tình trạng sức khỏe xấu

Vụ đốt quán cà phê gây cháy tại Hà Nội: Hai nạn nhân cấp cứu trong tình trạng sức khỏe xấu

Sáng 19/12, ông Nguyễn Thành, Giám đốc Trung tâm Cấp cứu 115 Hà Nội cho biết, ngay sau khi nhận được thông tin về vụ việc, Trung tâm đã huy động 2/3 lực lượng hiện có, gồm 9 xe cấp cứu với 31 nhân viên y tế, cùng 2 xe cấp cứu của Bệnh viện E và Bệnh viện Nam Thăng Long tới hiện trường.

Tin mới nhất

Sức hút du lịch Việt qua hệ sinh thái số

Sức hút du lịch Việt qua hệ sinh thái số

Việt Nam được đánh giá là một trong những nền kinh tế số phát triển nhanh nhất khu vực ASEAN. Với hơn 78 triệu người dùng internet và tỷ lệ sử dụng mạng xã hội đạt 73,3% dân số, Việt Nam sở hữu môi trường lý tưởng để thúc đẩy hệ sinh thái số và công nghệ du lịch phát triển mạnh mẽ.

Chuyến tàu The first luxury train in Vietnam - Sjourney

Chuyến tàu The first luxury train in Vietnam - Sjourney

Chuyến tàu The first luxury train in Vietnam - Sjourney, chính thức đón đoàn khách nước ngoài đầu tiên vào lúc 16:30 ngày 18/12/2024 tại ga Sài Gòn.

Đà Nẵng đón Giáng sinh – Chào năm mới 2025 với nhiều chương trình du lịch độc đáo

Đà Nẵng đón Giáng sinh – Chào năm mới 2025 với nhiều chương trình du lịch độc đáo

Chào mừng lễ Giáng sinh và năm mới 2025, các đơn vị du lịch, lưu trú, điểm công cộng trên địa bàn thành phố Đà Nẵng đang có nhiều hoạt động, chương trình độc đáo, hấp dẫn thu hút khách du lịch.

Du lịch Huế “cất cánh” bằng thế mạnh di sản văn hóa

Du lịch Huế “cất cánh” bằng thế mạnh di sản văn hóa

Năm 2025 là dấu mốc quan trọng đánh dấu bước ngoặt Thừa Thiên - Huế trở thành thành phố trực thuộc Trung ương, đem đến nhiều vận hội mới cho địa phương.

Thái Nguyên lần đầu tổ chức Liên hoan ẩm thực các món ăn chế biến từ cây chè

Thái Nguyên lần đầu tổ chức Liên hoan ẩm thực các món ăn chế biến từ cây chè

Ngày 16/12/2024, tại thành phố Thái Nguyên, Sở Văn hóa, Thể thao và Du lịch tỉnh Thái Nguyên phối hợp với Hiệp hội Du lịch tỉnh tổ chức Liên hoan Ẩm thực mang chủ đề “Trải nghiệm xứ trà, đậm đà bản sắc”.

Ninh Thuận tăng cường bảo vệ và phát huy giá trị đồi cát Nam Cương

Ninh Thuận tăng cường bảo vệ và phát huy giá trị đồi cát Nam Cương

Đồi cát Nam Cương (xã An Hải, huyện Ninh Phước) nằm cách trung tâm thành phố Phan Rang – Tháp Chàm khoảng 7 km về hướng Đông Nam được ví như "tiểu sa mạc Sahara" với cảnh quan và địa hình độc đáo.

Quảng Bình phát triển du lịch nông thôn, du lịch cộng đồng

Quảng Bình phát triển du lịch nông thôn, du lịch cộng đồng

Tỉnh Quảng Bình có nhiều danh lam thắng cảnh kỳ thú, hấp dẫn du khách trong nước và quốc tế.

Phở và nem “chinh phục” thực khách Italy

Phở và nem “chinh phục” thực khách Italy

Ngày 12/12/2024, Đại sứ quán Việt Nam tại Italy đã phối hợp với Vietnam Airline tổ chức sự kiện “Phở và Nem: Đường đến với ẩm thực Việt Nam - Bay thẳng Việt Nam - Italy từ tháng 7/2025” nhằm quảng bá văn hóa ẩm thực và thúc đẩy du lịch Việt Nam.

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Lần đầu tiên tại Hà Nội, một không gian với bối cảnh là một khu phố cổ Hà Nội với các toa tàu điện, các cửa hàng bách hóa… gợi nhớ cho người dân Thủ đô và du khách về ký ức của "thời bao cấp", một trong những thời kỳ đặc biệt của đất nước.

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Hà Nội với sự lung linh của ánh đèn và hơi thở lịch sử qua từng góc phố, là một mô hình độc đáo, giúp du khách khám phá một Hà Nội rất khác - một Hà Nội quyến rũ, đậm chất thơ và sâu lắng.