Mã độc tấn công vào ứng dụng ngân hàng tại Việt Nam đã giảm

Cùng với xu hướng của các nước Đông Nam Á, số vụ tấn công vào ứng dụng ngân hàng tại Việt Nam đã giảm đáng kể trong 6 tháng đầu năm 2022.
Cảnh báo mã độc tấn công ứng dụng ngân hàng trực tuyến

Doanh nghiệp cần xem xét chính sách BYOD

Số liệu thống kê mới nhất từ Kaspersky cho thấy, số lượng tấn công từ phần mềm độc hại di động trong khu vực Đông Nam Á trong nửa đầu năm 2022 là 122.526, thấp hơn cùng kỳ năm ngoái (382.575 - chưa bao gồm phần mềm quảng cáo (adware) và phần mềm gây hại (riskware)).

Theo Kaspersky, dù giảm về số lượng nhưng phần lớn các phần mềm độc hại này sẽ gây ảnh hưởng nhiều trên điện thoại thông minh (smartphones); đồng thời, mã độc cũng kích hoạt một loạt các hoạt động từ đánh cắp thông tin, tải xuống và khởi chạy ứng dụng trên máy tính đến lối vào phía sau (backdoor) dùng để thực hiện tấn công hoặc chiếm quyền kiểm soát toàn hệ thống.

Mã độc tấn công vào ứng dụng ngân hàng tại Việt Nam đã giảm
Thống kê của Kaspersky về số lượng tấn công từ phần mềm độc hại di động trong khu vực Đông Nam Á

Tính đến cuối tháng 6/2022, số lượng phần mềm độc hại nhắm đến ngân hàng trên di động bị phát hiện và ngăn chặn tại Việt Nam là 208.

Kaspersky cho rằng, việc số lượng phần mềm độc hại trên di động giảm tại Việt Nam là một tín hiệu tốt, cho thấy người dùng đã có nhận thức và quan tâm hơn về vấn đề bảo mật, khi các giải pháp của Kaspersky đã có thể bảo vệ người dùng. Tuy nhiên, doanh nghiệp cần xem xét chính sách Bring Your Own Device - mang thiết bị cá nhân đi làm (chính sách BYOD) để ngăn chặn những mối nguy tiềm tàng.

Trong giai đoạn đại dịch Covid-19 bùng phát, nhiều doanh nghiệp đã áp dụng chính sách làm việc từ xa, cho phép nhân viên sử dụng thiết bị cá nhân nhằm đảm bảo hiệu suất và hoạt động của doanh nghiệp, nhưng cũng đồng thời gia tăng các mối nguy về bảo mật khi các thiết bị này được truy cập vào hệ thống an ninh của công ty nhưng không đáp ứng đa số tiêu chuẩn cơ bản về an toàn thông tin. Do đó, thiết bị di động cá nhân đã trở thành một “cửa ngõ” để phần mềm độc hại truy cập vào mạng lưới của doanh nghiệp.

Thực tế, hầu hết doanh nghiệp đều đầu tư vào các giải pháp bảo mật để giữ an toàn cho toàn mạng lưới, cũng như thiết lập tường lửa để ngăn chặn truy cập không có cấp phép vào hệ thống. Tuy nhiên, việc mở quyền truy cập cho máy cá nhân như smartphone, máy tính bảng (tablet) đã cho phép các thiết bị này vượt qua tường lửa. Nếu máy bị nhiễm virus hoặc Trojan sẽ trở thành hiểm họa cho mạng lưới an ninh doanh nghiệp.

Hơn nữa, nhân viên cấp cao cũng dễ trở thành nạn nhân của khủng bố mạng. Vào năm 2020, Kaspersky đã phát hiện phần mềm do Transparent Tribe cài cắm vào điện thoại Android với mục đích do thám. Phần mềm này bị phát hiện tại Ấn Độ giả dạng ứng dụng liên quan đến khiêu dâm và ứng dụng quốc gia về Covid-19, có thể tải các ứng dụng mới xuống điện thoại, truy cập tin nhắn SMS, micrô, nhật ký cuộc gọi, theo dõi vị trí của thiết bị, đặt tên và tải tệp lên máy chủ bên ngoài từ điện thoại.

Transparent Tribe không phải là ví dụ duy nhất khi những chiến dịch tương tự cũng bị Kaspersky phát hiện trong nhiều năm qua, bao gồm GravityRAT, Origami Elephant và SideCopy.

Không chỉ vậy, chính sách BYOD còn buộc đội ngũ IT và an ninh mạng phải làm việc vất vả hơn để quản lý truy cập cũng như kiểm soát mối nguy xâm lấn từ đa nền tảng như Android, iOS, Symbian, BlackBerry…thay vì tập trung qua Windows hay macOS như cũ.

Mã độc tấn công vào ứng dụng ngân hàng tại Việt Nam đã giảm
Mã độc tấn công vào ứng dụng ngân hàng tại Việt Nam đã giảm

Ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á cho biết: “Những chuyên gia bảo mật ưu tú của chúng tôi gần đây phát hiện các chiến dịch tấn công mạng gồm Harly, Anubis và Roaming Mantis. Harly là trojan chuyên bí mật đăng ký mua dịch vụ mà người dùng không hề hay biết. Trong khi đó, Anubis kết hợp Trojan ngân hàng trên di động với nhiều tính năng của mã độc tống tiền (ransomware) để rút nhiều tiền hơn từ nạn nhân. Roaming Mantis, một nhóm tội phạm mạng khét tiếng, lại đang tích cực nhắm mục tiêu đến cả người dùng Android lẫn iOS. Điều này cho thấy bất kể thiết bị nào mà chúng ta đang sử dụng, giới tội phạm mạng đều có thể lây nhiễm phần mềm độc hại để đánh cắp toàn bộ dữ liệu cũng như tiền bạc, hay có quyền truy cập để xóa sạch mọi tin nhắn, email, ảnh cá nhân hoặc các nội dung khác”.

Lãnh đạo Kaspersky Đông Nam Á cũng nhận định, chính sách làm việc kết hợp từ xa cho phép nhân viên truy cập vào hòm thư điện tử phục vụ công việc thông qua thiết bị di động đã đồng thời mở ra rủi ro từ mức độ cá nhân tới rộng hơn là cấp doanh nghiệp, tập đoàn. “Điều này có thể tránh được nếu chúng ta thực hiện các bước cơ bản để tự bảo vệ, đơn cử như cài đặt giải pháp bảo mật hợp pháp trên smartphone của mình”, ông Yeo nói thêm.

Chính sách bảo mật cần hiệu quả trên mọi thiết bị

Để giúp doanh nghiệp bảo mật dữ liệu trong giai đoạn làm việc hậu Covid-19 với chính sách BYOD, các chuyên gia của Kaspersky khuyến nghị: Tăng cường chính sách bảo mật một cách tự động như: Các quy định của công ty sẽ không hiệu quả nếu chỉ in ra và yêu cầu nhân viên ký xác nhận. Nhân sự thông thường không phải chuyên gia trong lĩnh vực bảo mật nên sẽ khó xác minh liệu ứng dụng hay website nào là khả nghi, tiềm ẩn nhiều nguy hiểm hay bị cấm truy cập/cài đặt. Do đó, biện pháp kiểm soát phần mềm, thiết bị, website một cách tự động là giải pháp duy nhất để ngăn chặn các sơ hở dẫn tới tổn thất về dữ liệu cho doanh nghiệp.

Đồng thời, bộ phận IT cần biết rõ và chính xác những thiết bị được cấp quyền truy cập vào dữ liệu doanh nghiệp, cũng như phải nhanh chóng tiến hành ngắt truy cập, ngăn thiết bị khỏi mạng lưới.

Các chuyên gia của Kaspersky khuyến nghị, chương trình chống phần mềm khả nghi là cần thiết, nhưng chưa đủ để bảo đảm an ninh mạng. Các kỹ thuật phức tạp luôn cần để chống lại những cuộc tấn công có chủ đích. Trong đó, nhiều giải pháp được thiết kế để trực tiếp ngăn chặn các vụ khai thác lỗ hổng bảo mật chưa được phát hiện hay công cụ, phầm mềm có khả năng tự động cài đặt, kiểm soát ứng dụng.

Ngoài ra, các doanh nghiệp cần quản lý thiết bị di động: Chính sách bảo mật cần phải hiệu quả trên mọi thiết bị, bất kể sử dụng nền tảng nào trong khi nhiều bộ công cụ bảo mật truyền thống cho doanh nghiệp không thể ứng dụng tính năng bảo mật trên smartphone hoặc tablet. Những nền tảng di động hiện nay như Android, iOS cần giải pháp hỗ trợ và quản lý tập trung, tương tự trên laptop.

Hơn nữa, doanh nghiệp cần bảo vệ tốt hơn bằng mã hóa dữ liệu, bởi giải pháp này giúp giảm thiểu rủi ro thất thoát dữ liệu nhạy cảm, kể cả trong trường hợp thiết bị cá nhân bị đánh cắp hoặc thất lạc.

Hoàng Lan
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: Ngân hàng

Có thể bạn quan tâm

Tin mới nhất

10 sự kiện chứng khoán năm 2024

10 sự kiện chứng khoán năm 2024

Ngày 28/12, Câu lạc bộ Nhà báo chứng khoán đã công bố 10 sự kiện, vấn đề chứng khoán nổi bật năm 2024.
NAPAS tung loạt khuyến mãi hấp dẫn đồng hành cùng sự kiện City Tết Fest

NAPAS tung loạt khuyến mãi hấp dẫn đồng hành cùng sự kiện City Tết Fest

Công ty Cổ phần Thanh toán Quốc gia Việt Nam (NAPAS) tung hàng loạt khuyến mãi hấp dẫn dành riêng cho khách hàng tại sự kiện City Tết Fest
Phó Thủ tướng Hồ Đức Phớc: Tiết kiệm chi trong đầu tư là bài toán quan trọng

Phó Thủ tướng Hồ Đức Phớc: Tiết kiệm chi trong đầu tư là bài toán quan trọng

Phó Thủ tướng Hồ Đức Phớc đã trả lời phỏng vấn về những kết quả nổi bật trong thực hiện nhiệm vụ tài chính-ngân sách năm 2024 cũng như các giải pháp cho 2025.
Động thái mới nhất của nhà điều hành về quản lý thị trường vàng

Động thái mới nhất của nhà điều hành về quản lý thị trường vàng

Ngân hàng Nhà nước cho biết, đang hoàn thiện báo cáo đề xuất sửa đổi Nghị định 24 về quản lý thị trường vàng và thực hiện biện pháp kiểm soát chênh lệch giá.
Phú Thọ Land huy động thành công 950 tỷ đồng từ trái phiếu

Phú Thọ Land huy động thành công 950 tỷ đồng từ trái phiếu

Công ty CP Phú Thọ Land vừa huy động thành công 950 tỷ đồng qua kênh trái phiếu với lãi suất cố định 10%/năm, kỳ hạn 12 tháng.

Tin cùng chuyên mục

Cảnh giác tình trạng kẻ gian phá máy ATM để chiếm đoạt tiền ngân hàng

Cảnh giác tình trạng kẻ gian phá máy ATM để chiếm đoạt tiền ngân hàng

Thời gian qua, một số ngân hàng bị đối tượng xấu đập phá máy ATM để chiếm đoạt tiền, lắp đặt thiết bị ăn cắp dữ liệu thẻ ATM để làm thẻ giả rút tiền...
Xác thực sinh trắc học ‘giờ G’ đã đến

Xác thực sinh trắc học ‘giờ G’ đã đến

Chỉ còn một tuần nữa là đến ngày 1/1/2025, thời điểm bắt buộc các chủ tài khoản thanh toán, chủ thẻ phải hoàn tất việc xác thực sinh trắc học.
VNDirect: Nhu cầu tín dụng tăng tốc, các ngân hàng sẽ tiếp tục điều chỉnh lãi suất huy động dịp cuối năm

VNDirect: Nhu cầu tín dụng tăng tốc, các ngân hàng sẽ tiếp tục điều chỉnh lãi suất huy động dịp cuối năm

VnDirect nhận định nhu cầu tín dụng cao sẽ thúc đẩy sự cạnh tranh huy động vốn giữa các ngân hàng, nhưng mức lãi suất được dự đoán sẽ tăng một cách kiểm soát.
Ông Donald Trump trở lại Nhà Trắng, doanh nghiệp Việt Nam cần làm gì?

Ông Donald Trump trở lại Nhà Trắng, doanh nghiệp Việt Nam cần làm gì?

Theo T.S Cấn Văn Lực, doanh nghiệp Việt Nam cần chủ động nghiên cứu cơ hội, thách thức đối với xuất nhập khẩu trong bối cảnh ông Donald Trump trở lại Nhà Trắng.
Việt Nam là quốc gia hấp dẫn đầu tư nhất khu vực châu Á

Việt Nam là quốc gia hấp dẫn đầu tư nhất khu vực châu Á

Theo Tổ chức Xúc tiến thương mại Nhật Bản (JETRO), Việt Nam là điểm đến hấp dẫn đầu tư đứng thứ 2 trên thế giới và đứng thứ nhất khu vực châu Á.
Nam A Bank – Ngân hàng đầu tiên phối hợp Napas triển khai dịch vụ thanh toán di động Tap & Pay

Nam A Bank – Ngân hàng đầu tiên phối hợp Napas triển khai dịch vụ thanh toán di động Tap & Pay

Kể từ 24/12, chủ thẻ Nam A Bank chỉ cần sử dụng điện thoại có kết nối internet để thực hiện các giao dịch thanh toán hàng hóa, dịch vụ mà không cần thẻ vật lý.
Global Banking & Finance Review trao tặng 2 giải thưởng bán lẻ cho VietinBank

Global Banking & Finance Review trao tặng 2 giải thưởng bán lẻ cho VietinBank

VietinBank vinh dự được Tạp chí uy tín tại Anh - Global Banking & Finance Review trao tặng 02 giải thưởng cho hoạt động bán lẻ.
Cổ phiếu CTC đứng trước nguy cơ

Cổ phiếu CTC đứng trước nguy cơ 'xóa sổ'

Một năm qua, cổ phiếu CTC của Tập đoàn Hoàng Kim Tây Nguyên không xuất hiện bất cứ giao dịch nào và đang dừng ở mức giá 1.300 đồng/cổ phiếu.
Cổ phiếu HHV: Nhiều triển vọng bứt phá năm 2025

Cổ phiếu HHV: Nhiều triển vọng bứt phá năm 2025

Với trợ lực từ chính sách, giá mục tiêu của cổ phiếu HHV trong năm 2025 được kỳ vọng đạt 15.000 đồng/cổ phiếu, mở ra cơ hội đầu tư lớn cho nhà đầu tư.
Sang tuần, UPCoM đón thêm

Sang tuần, UPCoM đón thêm 'tân binh' là công ty hóa chất 45 năm tuổi

Điểm hạn chế của doanh nghiệp hóa chất 45 năm tuổi này khi tiến hành lên sàn chứng khoán là kết quả kinh doanh khá thiếu tích cực trong năm gần đây.
Việt Nam có thể đạt mức tăng trưởng GDP hơn 8% trong năm 2025

Việt Nam có thể đạt mức tăng trưởng GDP hơn 8% trong năm 2025

Theo TS. Lương Văn Khôi – Phó Viện trưởng CIEM, tăng trưởng GDP của Việt Nam trong năm 2024 dự báo đạt 7,25% và năm 2025 dự kiến đạt trên 8%.
Nuôi dưỡng nguồn thu thuế vì nền tài chính lành mạnh của quốc gia

Nuôi dưỡng nguồn thu thuế vì nền tài chính lành mạnh của quốc gia

Đây là nội dung hội thảo “Thuế và nền tài chính lành mạnh cho sự phát triển bền vững" do Tổng cục Thuế và Báo Lao Động tổ chức chiều 18/12/2024, tại Hà Nội.
LPBank bổ nhiệm thêm thành viên Ban điều hành, tạo động lực cho chiến lược phát triển toàn diện

LPBank bổ nhiệm thêm thành viên Ban điều hành, tạo động lực cho chiến lược phát triển toàn diện

Ngày 16/12/2024, Ngân hàng Lộc Phát Việt Nam (LPBank) công bố quyết định bổ nhiệm 4 nhân sự cấp cao vào Ban điều hành.

'Cái bắt tay' trị giá 100 tỷ USD giữa ông Donald Trump và tỷ phú Nhật Bản

Tổng thống đắc cử Donald Trump và CEO Tập đoàn SoftBank Masayoshi Son đã công bố kế hoạch đầu tư 100 tỷ USD vào Mỹ trong 4 năm tới.
F88 cung cấp dịch vụ ngân hàng sau ký kết hợp tác chiến lược với MB

F88 cung cấp dịch vụ ngân hàng sau ký kết hợp tác chiến lược với MB

Ngày 16/12/2024, Ngân hàng TMCP Quân đội và F88 ký kết hợp tác toàn diện, hỗ trợ khách hàng cập nhật sinh trắc học tại hơn 850 điểm giao dịch của F88.
Chứng khoán Bảo Việt: đón nhận nhiều giải thưởng uy tín, khẳng định vị thế 25 năm trên thị trường

Chứng khoán Bảo Việt: đón nhận nhiều giải thưởng uy tín, khẳng định vị thế 25 năm trên thị trường

Chứng khoán Bảo Việt đã được vinh danh nhiều giải thưởng uy tín, khẳng định vị thế tiên phong và sự phát triển mạnh mẽ trong ngành tài chính - chứng khoán.
Sớm thành lập các trung tâm tài chính, tạo

Sớm thành lập các trung tâm tài chính, tạo 'cú hích' cho nền kinh tế

Việc xây dựng trung tâm tài chính khu vực và quốc tế tại Việt Nam là quyết sách chính trị lớn; tạo nguồn lực mới, 'cú hích' mạnh cho nền kinh tế.
D2D dự chi 233 tỷ đồng làm 6 nhà xưởng cho thuê, hoàn vốn sau 10 năm

D2D dự chi 233 tỷ đồng làm 6 nhà xưởng cho thuê, hoàn vốn sau 10 năm

Phát triển Đô thị Công nghiệp số 2 - D2D đang tập trung tìm kiếm, kiến tạo các dự án triển vọng, cố xua tan sự ảm đạm, thiếu vắng triển vọng tăng trưởng.
VietinBank mở rộng thanh toán xuyên biên giới sang Lào

VietinBank mở rộng thanh toán xuyên biên giới sang Lào

Tiếp nối Thái Lan, Lào trở thành điểm đến tiếp theo của dịch vụ thanh toán QR xuyên biên giới do VietinBank tiên phong triển khai.

Bac A Bank ra mắt giao diện mới của ứng dụng ngân hàng điện tử

BAC A BANK chính thức ra mắt ứng dụng Mobile Banking phiên bản mới với nhiều cải tiến về giao diện và tính năng, đáp ứng tối đa nhu cầu của người dùng
Xem thêm
Mobile VerionPhiên bản di động