Các cuộc tấn công mạng tăng cao trong mùa lễ: Đây là lý do tại sao
Đối với hầu hết mọi người, kỳ nghỉ lễ là thời gian tốt nhất để kết nối lại với gia đình, tận hưởng một số thời gian nghỉ ngơi xứng đáng và ăn những món ăn ngon tự làm, nhưng đối với tội phạm mạng, đó là thời điểm hoàn hảo để tấn công.
Trên thực tế, nghiên cứu cho thấy rằng các cuộc tấn công mạng gia tăng giữa Giáng sinh và Năm mới, khi cả các cá nhân và công ty luôn cảnh giác.
Mục Lục
Nghiên cứu nói gì?
Trong những năm gần đây, tội phạm mạng đã dựa vào ransomware để tấn công nạn nhân của chúng — loại phần mềm độc hại này khóa hoặc mã hóa các tệp trên hệ thống cho đến khi nộp tiền chuộc, do đó tối đa hóa cơ hội tạo ra doanh thu.
Các nhà nghiên cứu tại công ty an ninh mạng Darktrace có trụ sở tại Anh đã công bố một báo cáo vào tháng 12 năm 2021 cho thấy các cuộc tấn công ransomware gia tăng trên toàn cầu trong mùa lễ hội.
Darktrace quan sát thấy rằng số vụ tấn công ransomware trung bình tăng 30% trong thời gian nghỉ lễ so với mức trung bình hàng tháng.
Các nhà nghiên cứu cũng xác định mức tăng trung bình 70% trong các cuộc tấn công bằng ransomware trong các tháng 11 và 12, so với tháng 1 và tháng 2.
Không có gì ngạc nhiên khi các chính phủ trên toàn thế giới đưa ra cảnh báo vào cuối năm, và kêu gọi các doanh nghiệp cảnh giác.
Như The Record đã đưa tin, Văn phòng An ninh Thông tin Liên bang Đức cho biết vào tháng 12 năm 2021 rằng tội phạm mạng biết các công ty “ít phản ứng hơn” trong kỳ nghỉ lễ và do đó có xu hướng tấn công vào thời điểm này.
Tại Hoa Kỳ, Cơ quan An ninh mạng và Cơ sở hạ tầng và Cục Điều tra Liên bang (FBI) đã đưa ra cảnh báo tương tự vào tháng 11 năm 2021, khuyến cáo tất cả các tổ chức, giám đốc điều hành và người lao động chủ động tự bảo vệ mình khỏi phần mềm tống tiền và các mối đe dọa khác.
Làm thế nào các kỳ nghỉ khiến bạn gặp nhiều rủi ro hơn
Không khó để thấy một người bình thường có thể rơi vào một cuộc tấn công lừa đảo trong những ngày nghỉ lễ như thế nào; ví dụ: khi họ nhận được email “Giáng sinh vui vẻ” hoặc một số loại ưu đãi giảm giá theo mùa.
Nhưng khi một công nhân rơi vào tình trạng lừa đảo như vậy, cả công ty sẽ gặp nguy hiểm, đặc biệt là nếu họ thực thi phần mềm độc hại và cho phép nó lây lan qua hệ thống của công ty. Trong trường hợp xảy ra cuộc tấn công bằng ransomware, điều này sẽ dẫn đến việc dữ liệu được mã hóa và giữ để đòi tiền chuộc, điều này có thể gây ra hàng triệu thiệt hại.
Nhưng không chỉ sự thiếu cảnh giác của người lao động khiến các công ty dễ bị tấn công mạng hơn trong các lễ hội. Các nhóm Hoạt động CNTT và Bảo mật thường thiếu nhân sự vào dịp Giáng sinh và Năm mới, điều này khiến các tổ chức ít chuẩn bị hơn để đối phó với các cuộc tấn công mạng nếu chúng xảy ra.
Nói cách khác, một cơn bão hoàn cảnh hoàn hảo trong thời gian này trong năm khiến các tác nhân ác ý tấn công và gây thiệt hại dễ dàng hơn rất nhiều.
Cách bảo vệ bản thân trong mùa lễ này
Không cần phải nói rằng người ta phải luôn ghi nhớ các phương pháp bảo mật tốt nhất: không bao giờ nhấp vào các liên kết đáng ngờ hoặc tải xuống tệp đính kèm email trước khi kiểm tra địa chỉ và tính hợp pháp của người gửi.
Nhưng chỉ có rất nhiều cá nhân và nhân viên có thể làm được, với khả năng và mức độ tinh vi của tội phạm mạng, vì vậy mọi tổ chức nên lập kế hoạch trước và có một kế hoạch dự phòng chắc chắn.
Bắt buộc phải cập nhật tất cả các hệ thống và quét các lỗ hổng bảo mật thường xuyên, nhưng đặc biệt là trước dịp cao điểm Giáng sinh và Năm mới về tội phạm mạng. Ít nhất một số nhân viên bảo mật CNTT nên có mặt và gọi điện mọi lúc, kể cả trong những ngày nghỉ.
Đừng để tội phạm mạng tàn phá ngày nghỉ của bạn
Ngay cả khi một công ty làm mọi thứ theo sách, thì vi phạm vẫn có thể xảy ra. Mọi doanh nghiệp, bất kể quy mô của nó, nên có một kế hoạch ứng phó sự cố để giúp nhân viên và các chuyên gia CNTT xác định sớm vi phạm và thực hiện các bước để bảo vệ hệ thống của công ty.
Để đảm bảo an toàn tối đa, các công ty nên đầu tư vào các giải pháp sao lưu đáng tin cậy và thực hiện cách tiếp cận phi tập trung để bảo mật dữ liệu. Chúng tôi có thể nghỉ ngày lễ, nhưng tội phạm mạng thì không.
Đọc tiếp
Giới thiệu về tác giả