Nguy cơ doanh nghiệp bị tấn công khi nhân viên làm việc tại nhà 

Theo dõi VGT trên

Nhân viên hoặc người thân bị email giả danh đ.ánh lừa, vào đường link chứa mã độc… tạo điều kiện hacker vào máy tính cá nhân, đ.ánh cắp thông tin doanh nghiệp.

Trong bối cảnh Covid-19 lan rộng, nhiều tổ chức, doanh nghiệp tạm dừng hoạt động tại văn phòng và chuyển sang hình thức làm việc trực tuyến. Nhiều thiết bị, máy móc đang được sử dụng chung cho cả mục đích cá nhân lẫn công việc.

Giữa tháng 7, Cơ quan an ninh mạng quốc gia của Pháp (ANSSI) cảnh báo trong các bộ định tuyến gia đình hiện nay có thể tiềm ẩn nhiều nguy cơ về vấn đề bảo mật. Không phải ai cũng có thói quen cập nhật firmware cho thiết bị phần cứng để cài đặt các bản vá lỗi. Các bộ định tuyến cá nhân thường ít được để ý, dẫn đến tình trạng lỗi thời. Đây là điểm yếu trong trường hợp một kẻ xấu có ý định tấn công từ xa vào các thiết bị được kết nối mạng.

Nguy cơ doanh nghiệp bị tấn công khi nhân viên làm việc tại nhà - Hình 1

Tỷ lệ các mối đe dọa: email đe dọa 91,5%; địa chỉ website độc hại 8,4%; phần mềm độc hại 0,1% trên mạng liên quan đến Covid-19 theo báo cáo của Trend Micro (thứ tự trừ trái qua).

Như trước kia, nguy cơ này chỉ mang tới hậu quả cá nhân như lộ đời tư, hình ảnh nhạy cảm hay thông tin về thẻ tín dụng, ngân hàng. Hiện nay, theo trang công nghệ Arstechnica , do nhiều người sử dụng thiết bị cá nhân cho nhu cầu công việc, các bộ định tuyến tại gia có thể trở thành cầu nối để hacker xâm nhập vào hệ thống công nghệ thông tin của doanh nghiệp, tổ chức.

Tội phạm mạng còn cung cấp quyền truy cập vào các bộ định tuyến đã bị tấn công như một dịch vụ mới nhằm xâm nhập hệ thống mạng gia đình, từ đó tấn công vào các tổ chức, doanh nghiệp.

Một vấn đề khác là các thành viên trong gia đình thường có thói quen sử dụng chung thiết bị kết nối Internet như laptop, máy tính để bàn. Con cái hoặc người thân trong gia đình có thể bị đ.ánh lừa bởi một email giả danh và vô tình click vào đường link chứa mã độc. Dữ liệu mật của doanh nghiệp có thể bằng cách thức này lọt ra bên ngoài.

Máy tính của những người làm việc tại nhà dễ bị lợi dụng để trở thành điểm bắt đầu cho một cuộc tấn công mạng. Đây là nguy cơ khi ngày càng nhiều công ty, doanh nghiệp bắt buộc phải chuyển đổi hoạt động của mình lên môi trường trực tuyến.

Video đang HOT

Thách thức về bảo mật khi nhân viên làm việc tại nhà

Theo báo cáo do Trend Micro thực hiện giữa năm 2020, email spam và l.ừa đ.ảo chiếm tới 91,5% những mối đe dọa về an ninh mạng liên quan đến Covid-19. Xếp ngay sau đó là các nguy cơ tiềm ẩn liên quan đến đường link chứa mã độc (8,4%) và các mối hiểm họa từ mã độc (0,1%).

Tỷ lệ này tăng nhanh vào tháng 3/2020 và đạt đỉnh vào tháng 4/2020 khi dịch bệnh diễn ra tại nhiều quốc gia trên thế giới. Email được kẻ xấu phát tán thường có dạng tư vấn sức khỏe, gợi ý làm từ thiện và đính kèm theo đó là các phần mềm độc hại. Tội phạm mạng có thể tiếp tục lợi dụng Covid-19 và các kẽ hở do dịch bệnh để thực hiện các cuộc tấn công.

Nguy cơ doanh nghiệp bị tấn công khi nhân viên làm việc tại nhà - Hình 2

Nhân viên của một công ty đang làm việc tại nhà.

Do hầu hết công ty chuyển sang làm việc từ xa, kẻ tấn công có thể ngụy trang các phần mềm độc hại dưới dạng những công cụ được sử dụng trên môi trường này, ví dụ ứng dụng họp trực tuyến. Có không ít họ mã độc như Coinminer và WebMonitor RAT được gắn kèm với phần mềm cài đặt ứng dụng họp trực tuyến. Các phần mềm độc hại thậm chí còn ngụy trang thành một chương trình cài đặt giả mạo.

Ở các trường hợp này, tập tin độc hại được ẩn dưới vỏ bọc của tệp pdf, mp4 và docx với thông tin về virus SARS-CoV-2. Các tệp này chứa một loạt mã độc, có khả năng phá hủy, chặn, sửa đổi hoặc sao chép dữ liệu cũng như can thiệp vào hoạt động của máy tính hoặc mạng máy tính.

Trong quá trình làm việc từ xa, nếu nhân viên của một doanh nghiệp click phải những tập tin này, tin tặc dễ dàng chiếm được quyền điều khiển máy tính. Điều này sẽ tạo điều kiện để hacker truy cập trái phép vào các cuộc họp trực tuyến hoặc đ.ánh cắp thông tin bằng cách đăng nhập từ xa vào hệ thống của các tổ chức, doanh nghiệp.

Thông qua email của chủ thiết bị, kẻ xấu có thể gửi email giả mạo để lừa đồng nghiệp, người thân của người đó click vào đường link hoặc tải một tập tin chứa mã độc.

Làm việc trực tuyến buộc các tổ chức, doanh nghiệp phải đối mặt với môi trường làm việc hỗn hợp, từ đó đặt ra nhiều vấn đề bảo mật mới. Trong bối cảnh đó, các công ty, doanh nghiệp nên yêu cầu nhân viên có biện pháp cụ thể để tăng cường bảo vệ mạng Internet cá nhân. Đăng ký các giải pháp an toàn thông tin từ chính nhà cung cấp dịch vụ mạng nhằm loại bỏ nguy cơ đối với hệ thống Internet gia đình là gợi ý.

Doanh nghiệp có thể gặp rủi ro khi nhân viên ‘work from home’ 

"Work from home" (làm việc từ xa) là lựa chọn của nhiều doanh nghiệp thời dịch. Tuy nhiên, mô hình làm việc này sẽ tiềm ẩn nhiều rủi ro nếu công ty không có giải pháp bảo mật.

Nghiên cứu mới nhất của FortiGuard Labs (đơn vị nghiên cứu trực thuộc Công ty bảo mật Fortinet) cho thấy, từ năm 2020 khi Covid-19 bùng phát, tội phạm mạng đã tìm cách cải tiến các cuộc tấn công, gây ra nhiều hậu quả khó lường. Đơn cử, giới tội phạm tối đa bề mặt tấn công kỹ thuật số, vượt qua hệ thống mạng lõi, nhắm vào các hoạt động làm việc và học tập từ xa cũng như chuỗi cung ứng kỹ thuật số.

"Nguy hiểm trên hệ thống tăng lên khi mọi thứ được kết nối với nhau trên môi trường kỹ thuật số phạm vi rộng. Thực tế cho thấy, kẻ xấu có khả năng thích nghi cao và gây ra các cuộc tấn công tinh vi. Hacker nhắm vào những nhân viên làm việc từ xa, nằm ngoài hệ thống mạng truyền thống. Đồng thời, tội phạm mạng nhắm vào các chuỗi cung ứng kỹ thuật số cũng như hệ thống mạng lõi", ông Nguyễn Gia Đức - Giám đốc Quốc gia Fortinet Việt Nam đ.ánh giá.

Doanh nghiệp có thể gặp rủi ro khi nhân viên 'work from home' - Hình 1

Nhân viên làm việc từ xa thường kết nối qua các hệ thống mạng kém an toàn và dễ mang đến rủi ro cho doanh nghiệp.

Cũng theo Giám đốc Quốc gia Fortinet Việt Nam, khi chuyển sang môi trường làm việc trực tuyến, vấn đề quan trọng các doanh nghiệp cần lưu ý là đảm bảo an ninh mạng để tránh lộ dữ liệu, bị l.ừa đ.ảo qua mạng...

Trong bối cảnh trên, hãng bảo mật Fortinet đã tung ra bản cập nhật mới nhất FortiOS 7.0, với khoảng 300 tính năng hỗ trợ giải quyết khó khăn cho các doanh nghiệp, tổ chức. FortiOS 7.0 được ra mắt tại sự kiện toàn cầu mang tên Accelerate 2021 vào đầu tháng 3.

FortiOS 7.0 kết hợp các tính năng của mạng và tính năng an ninh vào một hệ thống duy nhất. Từ đó, công nghệ bảo mật giúp mở rộng khả năng của Fortinet Security Fabric để cung cấp nền tảng an ninh nhất quán trên các lớp mạng, thiết bị đầu cuối, ứng dụng và đám mây.

"Có thể coi FortiOS 7.0 là lá chắn thép. Chiến lược bảo mật này được ứng dụng trong loạt giải pháp như công nghệ SASE (Secure Access Service Edge), ZTNA (Zero Trust Network Access), Secure SD-WAN, SD-Branch và tường lửa FortiGate", đại diện Fortinet cho hay.

Công nghệ Fortinet SASE mở rộng khả năng bảo mật cấp độ doanh nghiệp. Công nghệ hỗ trợ kết nối đáng tin cậy và hiệu suất cao, nhất là đối với các đối tượng dễ gặp nguy hiểm mạng như nhân viên làm việc từ xa và các văn phòng chi nhánh tại nhà riêng. Đồng thời, công nghệ này hỗ trợ doanh nghiệp giữ chi phí trong tầm kiểm soát thông qua mô hình thuê bao OPEX.

Doanh nghiệp có thể gặp rủi ro khi nhân viên 'work from home' - Hình 2

FortiOS 7.0 kết hợp các tính năng của mạng và tính năng an ninh vào một hệ thống duy nhất.

Đơn vị này cho biết, thay vì yêu cầu những người lao động từ xa kết nối trực tiếp với hệ thống mạng lõi, người dùng là nhân viên, lãnh đạo có thể kết nối thông qua giải pháp SASE của Fortinet. Giải pháp hỗ trợ kết nối bảo mật ở mọi nơi và dễ dàng thay đổi quy mô.

Giải pháp này không chỉ cho phép người dùng cuối có thể truy cập an toàn vào kho tài nguyên, mà còn giúp tổ chức thúc đẩy sáng tạo kỹ thuật số để đáp ứng yêu cầu kinh doanh mới.

FortiOS 7.0 dự kiến được cung cấp tới người dùng vào cuối quý I . "Các khách hàng tại Việt Nam đang sử dụng phiên bản cũ sẽ được hỗ trợ để nâng cấp lên FortiOS 7.0 trong thời gian sớm nhất có thể", ông Nguyễn Gia Đức chia sẻ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hình ảnh chưa công bố trong tang lễ diễn viên Đức Tiến: Bình Phương gọi điện cho mẹ chồng, khóc nức nở khi tiễn biệt
12:52:12 04/06/2024
Trạm cứu hộ trái tim: Nghĩa gặp Ngân Hà và con gái sau 3 năm, ông Trường cũng hội ngộ "tình cũ"
12:41:27 04/06/2024
Trấn Thành lại bị dính vào ồn ào muốn "riêng tư", khách ăn cùng nhà hàng bị yêu cầu xóa ảnh: Chuyện gì đây?
12:44:50 04/06/2024
Vụ bé 5 t.uổi t.ử v.ong do ngộ độc: Kế hoạch dang dở của bố mẹ dành cho con
11:05:52 04/06/2024
"Hot mom" Doãn Hải My lần đầu kể "tất tần tật" chuyện đi đẻ: Sinh thường, đau rũ rượi vẫn bị Đoàn Văn Hậu bắt làm một điều
13:20:01 04/06/2024
Mỹ nam Vườn Sao Băng nghèo tới độ phải về quê trồng bắp, visual xuống cấp đến khó tin
09:17:42 04/06/2024
12 triệu người xem Địch Lệ Nhiệt Ba chơi lớn hóa idol, netizen bình thường khen nhưng giờ "quay xe" vì điều này
09:12:24 04/06/2024
Ryan Reynolds hé lộ cuộc sống bên Blake Lively và 4 con
09:23:15 04/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nữ chính phim Hàn hay nhất hiện tại bị mắng chỉ nên đóng "c.ảnh n.óng", sắp tái xuất ở bom tấn của Lee Min Ho

Hậu trường phim

14:50:21 04/06/2024
Từng phải chịu những lời nhận xét khó nghe thời mới đóng phim, giờ mỹ nhân Hàn này đã thành danh và góp mặt trong nhiều dự án phim nổi tiếng.

Doãn Hải My gây sốt khi lấy lại vóc dáng cực phẩm sau sinh chỉ 1 tháng, mặt mộc khi đi đẻ khiến dân tình xuýt xoa

Sao thể thao

14:48:25 04/06/2024
Nàng WAG Doãn Hải My trở thành tâm điểm sự chú ý của hội fan bóng đá khi mới đây, cô nàng đã hạ sinh cho hậu vệ đình đám của đội tuyển Việt Nam Đoàn Văn Hậu một b.é t.rai dễ thương.

Diễn viên Ngọc Phước lên tiếng xin lỗi

Sao việt

14:47:00 04/06/2024
Ngọc Phước không đề cập đến tin đồn gây xôn xao mạng xã hội mà chỉ mong khán giả thông cảm vì tình hình sức khỏe chưa cho phép cô bung 100% khi tái xuất sân khấu.

Choi Ji Woo và con gái sẽ tham gia chương trình The Return of Superman

Sao châu á

14:30:56 04/06/2024
Ngôi sao Bản tình ca mùa đông sẽ xuất hiện với vai trò là người mẹ mới trong chương trình The Return of Superman của đài KBS.

Tìm ông Trần Vũ Trường có hành vi chiếm đoạt tài sản qua góp vốn đầu tư

Pháp luật

14:25:55 04/06/2024
Cơ quan CSĐT Công an TP Hồ Chí Minh mời ông Trần Vũ Trường đến trình diện để giải quyết một số vấn đề liên quan đến đơn tố giác tội phạm trước ngày 20/6/2024.

Trạm cứu hộ trái tim - Tập 38: Mẹ Nam gặp chồng cũ của Mỹ Đình để "điều tra"

Phim việt

14:24:44 04/06/2024
Mỹ Đình không giấu được sự lo lắng khi nói chuyện cùng mẹ Nam, đặc biệt khi bà tiết lộ đã đến gặp chồng cũ của cô để điều tra .

CĐV Hà Nội bùng nổ cùng D'Xavier tại Viewing Party vòng Finals 2024 PMSL SEA Summer

Mọt game

14:15:44 04/06/2024
Nhằm cổ động cho D Xavier tại vòng Finals giải 2024 PMSL SEA Summer, đội tuyển đã tổ chức Viewing Party trong cả ba ngày diễn ra vòng đấu quyết định.

OBITO khuấy đảo lễ hội âm nhạc mùa hè, khán giả đội mưa hát theo

Nhạc việt

14:14:24 04/06/2024
Obito biểu diễn trong ngày đầu tiên của Lễ hội mùa hè Forest Playground 2024 diễn ra với sự tham gia của gần 4.000 khán giả.

Cực phẩm nam thần tái xuất khiến netizen si mê, đẹp mọi khung hình còn diễn quá xuất sắc

Phim châu á

13:54:44 04/06/2024
Ngay tập 1, khán giả đã được thấy Song Seung Hun thể hiện những pha hành động vô cùng xuất sắc, thậm chí còn được cho là mãn nhãn hơn cả phần 1.

Bệnh vảy nến có điều trị dứt điểm được không?

Sức khỏe

13:27:19 04/06/2024
Nguyên nhân gây bệnh là do sự trục trặc về hệ thống miễn dịch nên các tế bào da bị tấn công nhầm lẫn và tạo ra thảm họa tăng sinh, bong tróc.

Khả năng Thủ tướng Israel thực thi một phần đề xuất ngừng b.ắn ở Gaza

Thế giới

13:16:34 04/06/2024
Trước đó, Tổng thống Mỹ Joe Biden đã đưa ra đề xuất về thỏa thuận ngừng b.ắn mới gồm 3 giai đoạn giữa Israel và phong trào Hamas tại Dải Gaza. Hamas tiếp nhận đề xuất này với thái độ tích cực .