Mã độc tấn công vào ứng dụng ngân hàng tại Việt Nam đã giảm

Cùng với xu hướng của các nước Đông Nam Á, số vụ tấn công vào ứng dụng ngân hàng tại Việt Nam đã giảm đáng kể trong 6 tháng đầu năm 2022.
Cảnh báo mã độc tấn công ứng dụng ngân hàng trực tuyến

Doanh nghiệp cần xem xét chính sách BYOD

Số liệu thống kê mới nhất từ Kaspersky cho thấy, số lượng tấn công từ phần mềm độc hại di động trong khu vực Đông Nam Á trong nửa đầu năm 2022 là 122.526, thấp hơn cùng kỳ năm ngoái (382.575 - chưa bao gồm phần mềm quảng cáo (adware) và phần mềm gây hại (riskware)).

Theo Kaspersky, dù giảm về số lượng nhưng phần lớn các phần mềm độc hại này sẽ gây ảnh hưởng nhiều trên điện thoại thông minh (smartphones); đồng thời, mã độc cũng kích hoạt một loạt các hoạt động từ đánh cắp thông tin, tải xuống và khởi chạy ứng dụng trên máy tính đến lối vào phía sau (backdoor) dùng để thực hiện tấn công hoặc chiếm quyền kiểm soát toàn hệ thống.

Mã độc tấn công vào ứng dụng ngân hàng tại Việt Nam đã giảm
Thống kê của Kaspersky về số lượng tấn công từ phần mềm độc hại di động trong khu vực Đông Nam Á

Tính đến cuối tháng 6/2022, số lượng phần mềm độc hại nhắm đến ngân hàng trên di động bị phát hiện và ngăn chặn tại Việt Nam là 208.

Kaspersky cho rằng, việc số lượng phần mềm độc hại trên di động giảm tại Việt Nam là một tín hiệu tốt, cho thấy người dùng đã có nhận thức và quan tâm hơn về vấn đề bảo mật, khi các giải pháp của Kaspersky đã có thể bảo vệ người dùng. Tuy nhiên, doanh nghiệp cần xem xét chính sách Bring Your Own Device - mang thiết bị cá nhân đi làm (chính sách BYOD) để ngăn chặn những mối nguy tiềm tàng.

Trong giai đoạn đại dịch Covid-19 bùng phát, nhiều doanh nghiệp đã áp dụng chính sách làm việc từ xa, cho phép nhân viên sử dụng thiết bị cá nhân nhằm đảm bảo hiệu suất và hoạt động của doanh nghiệp, nhưng cũng đồng thời gia tăng các mối nguy về bảo mật khi các thiết bị này được truy cập vào hệ thống an ninh của công ty nhưng không đáp ứng đa số tiêu chuẩn cơ bản về an toàn thông tin. Do đó, thiết bị di động cá nhân đã trở thành một “cửa ngõ” để phần mềm độc hại truy cập vào mạng lưới của doanh nghiệp.

Thực tế, hầu hết doanh nghiệp đều đầu tư vào các giải pháp bảo mật để giữ an toàn cho toàn mạng lưới, cũng như thiết lập tường lửa để ngăn chặn truy cập không có cấp phép vào hệ thống. Tuy nhiên, việc mở quyền truy cập cho máy cá nhân như smartphone, máy tính bảng (tablet) đã cho phép các thiết bị này vượt qua tường lửa. Nếu máy bị nhiễm virus hoặc Trojan sẽ trở thành hiểm họa cho mạng lưới an ninh doanh nghiệp.

Hơn nữa, nhân viên cấp cao cũng dễ trở thành nạn nhân của khủng bố mạng. Vào năm 2020, Kaspersky đã phát hiện phần mềm do Transparent Tribe cài cắm vào điện thoại Android với mục đích do thám. Phần mềm này bị phát hiện tại Ấn Độ giả dạng ứng dụng liên quan đến khiêu dâm và ứng dụng quốc gia về Covid-19, có thể tải các ứng dụng mới xuống điện thoại, truy cập tin nhắn SMS, micrô, nhật ký cuộc gọi, theo dõi vị trí của thiết bị, đặt tên và tải tệp lên máy chủ bên ngoài từ điện thoại.

Transparent Tribe không phải là ví dụ duy nhất khi những chiến dịch tương tự cũng bị Kaspersky phát hiện trong nhiều năm qua, bao gồm GravityRAT, Origami Elephant và SideCopy.

Không chỉ vậy, chính sách BYOD còn buộc đội ngũ IT và an ninh mạng phải làm việc vất vả hơn để quản lý truy cập cũng như kiểm soát mối nguy xâm lấn từ đa nền tảng như Android, iOS, Symbian, BlackBerry…thay vì tập trung qua Windows hay macOS như cũ.

Mã độc tấn công vào ứng dụng ngân hàng tại Việt Nam đã giảm
Mã độc tấn công vào ứng dụng ngân hàng tại Việt Nam đã giảm

Ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á cho biết: “Những chuyên gia bảo mật ưu tú của chúng tôi gần đây phát hiện các chiến dịch tấn công mạng gồm Harly, Anubis và Roaming Mantis. Harly là trojan chuyên bí mật đăng ký mua dịch vụ mà người dùng không hề hay biết. Trong khi đó, Anubis kết hợp Trojan ngân hàng trên di động với nhiều tính năng của mã độc tống tiền (ransomware) để rút nhiều tiền hơn từ nạn nhân. Roaming Mantis, một nhóm tội phạm mạng khét tiếng, lại đang tích cực nhắm mục tiêu đến cả người dùng Android lẫn iOS. Điều này cho thấy bất kể thiết bị nào mà chúng ta đang sử dụng, giới tội phạm mạng đều có thể lây nhiễm phần mềm độc hại để đánh cắp toàn bộ dữ liệu cũng như tiền bạc, hay có quyền truy cập để xóa sạch mọi tin nhắn, email, ảnh cá nhân hoặc các nội dung khác”.

Lãnh đạo Kaspersky Đông Nam Á cũng nhận định, chính sách làm việc kết hợp từ xa cho phép nhân viên truy cập vào hòm thư điện tử phục vụ công việc thông qua thiết bị di động đã đồng thời mở ra rủi ro từ mức độ cá nhân tới rộng hơn là cấp doanh nghiệp, tập đoàn. “Điều này có thể tránh được nếu chúng ta thực hiện các bước cơ bản để tự bảo vệ, đơn cử như cài đặt giải pháp bảo mật hợp pháp trên smartphone của mình”, ông Yeo nói thêm.

Chính sách bảo mật cần hiệu quả trên mọi thiết bị

Để giúp doanh nghiệp bảo mật dữ liệu trong giai đoạn làm việc hậu Covid-19 với chính sách BYOD, các chuyên gia của Kaspersky khuyến nghị: Tăng cường chính sách bảo mật một cách tự động như: Các quy định của công ty sẽ không hiệu quả nếu chỉ in ra và yêu cầu nhân viên ký xác nhận. Nhân sự thông thường không phải chuyên gia trong lĩnh vực bảo mật nên sẽ khó xác minh liệu ứng dụng hay website nào là khả nghi, tiềm ẩn nhiều nguy hiểm hay bị cấm truy cập/cài đặt. Do đó, biện pháp kiểm soát phần mềm, thiết bị, website một cách tự động là giải pháp duy nhất để ngăn chặn các sơ hở dẫn tới tổn thất về dữ liệu cho doanh nghiệp.

Đồng thời, bộ phận IT cần biết rõ và chính xác những thiết bị được cấp quyền truy cập vào dữ liệu doanh nghiệp, cũng như phải nhanh chóng tiến hành ngắt truy cập, ngăn thiết bị khỏi mạng lưới.

Các chuyên gia của Kaspersky khuyến nghị, chương trình chống phần mềm khả nghi là cần thiết, nhưng chưa đủ để bảo đảm an ninh mạng. Các kỹ thuật phức tạp luôn cần để chống lại những cuộc tấn công có chủ đích. Trong đó, nhiều giải pháp được thiết kế để trực tiếp ngăn chặn các vụ khai thác lỗ hổng bảo mật chưa được phát hiện hay công cụ, phầm mềm có khả năng tự động cài đặt, kiểm soát ứng dụng.

Ngoài ra, các doanh nghiệp cần quản lý thiết bị di động: Chính sách bảo mật cần phải hiệu quả trên mọi thiết bị, bất kể sử dụng nền tảng nào trong khi nhiều bộ công cụ bảo mật truyền thống cho doanh nghiệp không thể ứng dụng tính năng bảo mật trên smartphone hoặc tablet. Những nền tảng di động hiện nay như Android, iOS cần giải pháp hỗ trợ và quản lý tập trung, tương tự trên laptop.

Hơn nữa, doanh nghiệp cần bảo vệ tốt hơn bằng mã hóa dữ liệu, bởi giải pháp này giúp giảm thiểu rủi ro thất thoát dữ liệu nhạy cảm, kể cả trong trường hợp thiết bị cá nhân bị đánh cắp hoặc thất lạc.

Hoàng Lan
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: Ngân hàng

Có thể bạn quan tâm

Tin mới nhất

Thu ngân sách nhà nước 4 tháng tăng 10,1%

Thu ngân sách nhà nước 4 tháng tăng 10,1%

Thu ngân sách nhà nước 4 tháng đầu năm 2024 ước tăng 10,1% so với cùng kỳ năm trước, chi ngân sách Nhà nước ước tăng 4,4%.
4 tháng, Việt Nam thu hút thêm gần 9,27 tỷ USD vốn ngoại

4 tháng, Việt Nam thu hút thêm gần 9,27 tỷ USD vốn ngoại

4 tháng đầu năm 2024, vốn FDI đăng ký cấp mới, đăng ký điều chỉnh và giá trị góp vốn, mua cổ phần của nhà đầu tư nước ngoài vào Việt Nam đạt gần 9,27 tỷ USD.
Các ngân hàng tiếp tục “bung” gói vay ưu đãi hỗ trợ doanh nghiệp

Các ngân hàng tiếp tục “bung” gói vay ưu đãi hỗ trợ doanh nghiệp

Kích cầu tín dụng, các ngân hàng tiếp tục “bung” các chương trình cho vay với lãi suất ưu đãi cùng chính sách hấp dẫn hướng tới khách hàng cá nhân,doanh nghiệp.
Chủ tịch Sacombank phân trần về tin đồn Vạn Thịnh Phát, quả quyết đang làm tất cả vì ngân hàng

Chủ tịch Sacombank phân trần về tin đồn Vạn Thịnh Phát, quả quyết đang làm tất cả vì ngân hàng

"Một dấu chấm, dấu phẩy tôi cũng không liên quan đến bà Trương Mỹ Lan hay Vạn Thịnh Phát. Nếu có tôi đã chẳng còn ngồi đây", Chủ tịch Sacombank nói với cổ đông.
Nâng cao hiệu quả quản lý và sử dụng ngân sách nhà nước

Nâng cao hiệu quả quản lý và sử dụng ngân sách nhà nước

Báo cáo kết quả kiểm toán quyết toán ngân sách nhà nước hàng năm đã chỉ ra những tồn tại và kiến nghị xử lý nhiều vi phạm trong lĩnh vực tài chính, ngân sách.

Tin cùng chuyên mục

Lộ diện bức tranh lợi nhuận ngân hàng quý 1/2024, Top 10 có sự thay đổi đáng kể

Lộ diện bức tranh lợi nhuận ngân hàng quý 1/2024, Top 10 có sự thay đổi đáng kể

28 ngân hàng đã công bố kết quả kinh doanh quý 1, hầu hết ngân hàng đều có tăng trưởng lợi nhuận khả quan, chỉ có 8 ngân hàng ghi nhận lợi nhuận sụt giảm.
Chủ động lên kế hoạch kinh doanh, VietinBank tự tin với các mục tiêu đề ra năm 2024 và nhiệm kỳ mới

Chủ động lên kế hoạch kinh doanh, VietinBank tự tin với các mục tiêu đề ra năm 2024 và nhiệm kỳ mới

Đại hội đồng cổ đông thường niên 2024 và nhiệm kỳ 2024 – 2029 của VietinBank, diễn ra ngày 27/4, đã thông qua các chỉ tiêu và định hướng kinh doanh quan trọng.
Nguồn vốn giá rẻ gia tăng mạnh tại các ngân hàng

Nguồn vốn giá rẻ gia tăng mạnh tại các ngân hàng

Lãi suất bình quân tiền gửi giảm, lượng tiền gửi không kỳ hạn tăng cao cùng với việc tiết giảm chi phí là những yếu tố giúp lãi suất cho vay giảm.
Ngân hàng quyết liệt xử lý nợ xấu, tài sản tồn đọng

Ngân hàng quyết liệt xử lý nợ xấu, tài sản tồn đọng

Không chỉ là thực hiện chủ trương của ngành mà bản thân các ngân hàng cho biết, sẽ có biện pháp quyết liệt hơn trong tái cấu, xử lý nợ xấu, tài sản tồn đọng.
Nhiều giải pháp tăng cường quản lý thuế đối với hoạt động thương mại điện tử

Nhiều giải pháp tăng cường quản lý thuế đối với hoạt động thương mại điện tử

Thời gian qua, Bộ Tài chính đã triển khai nhiều giải pháp nhằm tăng cường quản lý thuế đối với hoạt động thương mại điện tử trong nước và xuyên biên giới.
Top 30 thương hiệu ngân hàng được yêu thích nhất Việt Nam điểm danh những ngân hàng nào?

Top 30 thương hiệu ngân hàng được yêu thích nhất Việt Nam điểm danh những ngân hàng nào?

Danh sách Top 30 thương hiệu ngân hàng (ngoài quốc doanh) được yêu thích nhất Việt Nam năm 2023 tiếp tục xuất hiện những gương mặt quen thuộc.
Cổ phiếu VIC tăng vọt, VN-Index giữ mốc trên 1.200 điểm trước kỳ nghỉ lễ

Cổ phiếu VIC tăng vọt, VN-Index giữ mốc trên 1.200 điểm trước kỳ nghỉ lễ

Cổ phiếu VIC dẫn đầu đà tăng của thị trường khi đóng góp 2,3 điểm vào chỉ số sau buổi họp Đại hội đồng cổ đông thường niên 2024 với nhiều thông tin tích cực.
Linh hoạt tự động trả góp cùng thẻ tín dụng VPBank

Linh hoạt tự động trả góp cùng thẻ tín dụng VPBank

Với tính năng tự động trả góp giao dịch thẻ tín dụng, khách hàng của VPBank có thêm sự lựa chọn thanh toán, gia tăng tính linh hoạt, mua sắm thông minh.
Bức tranh kinh doanh quý 1 nhiều mảng sáng của các ngân hàng

Bức tranh kinh doanh quý 1 nhiều mảng sáng của các ngân hàng

Kết quả kinh doanh quý 1/2024 của các ngân hàng ghi nhận sự tăng trưởng tốt ở hầu hết các chỉ tiêu, đặc biệt là thu nhập, tổng tài sản, lợi nhuận.
Chủ tịch Bamboo Capital xuất chinh, chuẩn bị nắm một ghế HĐQT Eximbank

Chủ tịch Bamboo Capital xuất chinh, chuẩn bị nắm một ghế HĐQT Eximbank

Việc ông Nguyễn Hồ Nam gia nhập HĐQT Eximbank là động thái cho thấy Bamboo Capital đang tiếp tục củng cố sức ảnh hưởng và tăng cường sự kiểm soát với ngân hàng.
Lãi suất ngân hàng hôm nay ngày 26/4/2024: 15 ngân hàng tăng lãi suất huy động trong tháng 4

Lãi suất ngân hàng hôm nay ngày 26/4/2024: 15 ngân hàng tăng lãi suất huy động trong tháng 4

Tổng hợp lãi suất ngân hàng hôm nay ngày 26/4/2024, lãi suất tiết kiệm 26/4, tăng lãi suất huy động, giảm lãi suất huy động, ngân hàng BIDV, VCB, VIB, MB.
App MBBank: Xác thực khuôn mặt, an tâm chuyển tiền

App MBBank: Xác thực khuôn mặt, an tâm chuyển tiền

Với tính năng bảo mật hai lớp, xác thực sinh trắc học trên App MBBank, người dùng có thể “gấp đôi” an tâm khi chuyển tiền qua ứng dụng ngân hàng.
Chưa đủ cơ sở để chấp thuận việc đưa hệ thống công nghệ thông tin KRX vận hành vào ngày 2/5

Chưa đủ cơ sở để chấp thuận việc đưa hệ thống công nghệ thông tin KRX vận hành vào ngày 2/5

Ủy ban Chứng khoán Nhà nước chưa chấp thuận đưa hệ thống công nghệ thông tin KRX vào vận hành từ ngày 2/5.
Ngân hàng số ABBank ghi nhận tăng mạnh số lượng giao dịch trong quý I/2024

Ngân hàng số ABBank ghi nhận tăng mạnh số lượng giao dịch trong quý I/2024

Kết thúc quý I năm 2024, Ngân hàng TMCP An Bình (ABBANK) ghi nhận tăng mạnh số lượng giao dịch qua kênh ngân hàng sốđạt 127.382 tỷ đồng, tổng dư nợ đạt 125.108.
Kiểm toán Nhà nước tổ chức Hội nghị sơ kết quy chế phối hợp với một số tỉnh Tây Nam Bộ

Kiểm toán Nhà nước tổ chức Hội nghị sơ kết quy chế phối hợp với một số tỉnh Tây Nam Bộ

Ngày 25/4, Tổng Kiểm toán Nhà nước đã tổ chức Hội nghị sơ kết quy chế phối hợp công tác giữa Kiểm toán Nhà nước với một số tỉnh, thành tại Tây Nam Bộ.
Chuyển đổi số ngành ngân hàng năm 2024: Mở rộng kết nối và phát triển hệ sinh thái số

Chuyển đổi số ngành ngân hàng năm 2024: Mở rộng kết nối và phát triển hệ sinh thái số

Ngày 25/4, Ngân hàng Nhà nước tổ chức Họp báo công bố sự kiện Chuyển đổi số ngành ngân hàng năm 2024. Theo đó, sự kiện sẽ diễn ra vào ngày 8/5 tới, tại Hà Nội.
Thị trường giao dịch giằng co, VN-Index đóng cửa sát giá tham chiếu

Thị trường giao dịch giằng co, VN-Index đóng cửa sát giá tham chiếu

Sự thận trọng của nhà đầu tư đã quay trở lại khiến thị trường giao dịch giằng co. Kết phiên, VN-Index giảm 0,64 điểm, tương đương 0,05%, xuống mức 1.204,97 điểm
SSI đặt mục tiêu lãi 3.400 tỷ đồng

SSI đặt mục tiêu lãi 3.400 tỷ đồng

SSI khẳng định rất quan tâm và không ngừng nâng cao chất lượng bảo mật của hệ thống, luôn cập nhật các phương pháp tấn công mới để rà soát và thích ứng.
Khi nào cổ phiếu của Becamex BCE mới thoát khỏi diện cảnh báo?

Khi nào cổ phiếu của Becamex BCE mới thoát khỏi diện cảnh báo?

Mã cổ phiếu BCE của Công ty CP Xây dựng và Giao thông Bình Dương vẫn đang trong diện cảnh báo do lợi nhuận sau thuế chưa phân phối âm hơn 40 tỷ đồng.
Xếp hạng tín nhiệm của VPBank duy trì ở mức Ba3, triển vọng ổn định

Xếp hạng tín nhiệm của VPBank duy trì ở mức Ba3, triển vọng ổn định

Tổ chức xếp hạng tín nhiệm quốc tế Moody’s Ratings (Moody’s) mới đây đã công bố giữ nguyên xếp hạng tín nhiệm Ba3, triển vọng ổn định cho VPBank.
Xem thêm
Mobile VerionPhiên bản di động