Mối đe dọa hàng đầu ảnh hưởng đến bảo mật đám mây

Nhóm Bảo mật của IBM vừa công bố dữ liệu mới bao gồm các thách thức và mối đe dọa hàng đầu ảnh hưởng đến bảo mật đám mây, trong đó, sự dễ dàng kết nối cũng như tốc độ của các công cụ đám mây mới là hai trong những yếu tố làm giảm thiểu khả năng kiểm soát việc ứng dụng đám mây của doanh nghiệp.

Điểm danh các mối đe dọa

Trong bối cảnh các doanh nghiệp nhanh chóng chuyển đổi sang đám mây để đáp ứng nhu cầu làm việc từ xa của nhân viên, việc hiểu được những thách thức bảo mật do quá trình chuyển đổi này là điều cần thiết để quản lý rủi ro. Trong khi đó, đám mây cho phép nhiều khả năng kinh doanh và công nghệ quan trọng. Tuy nhiên, việc áp dụng và quản lý tài nguyên đám mây cũng đang tạo ra sự phức tạp cho các nhóm công nghệ thông tin và an ninh mạng.

Để có được bức tranh rõ ràng hơn về thực tế bảo mật mới khi các công ty nhanh chóng thích nghi với các môi trường đám mây lai, và đa đám mây, Viện Nghiên cứu giá trị doanh nghiệp của IBM (IBV) và Nhóm nghiên cứu độc lập IBM X-Force về các dịch vụ thông minh và ứng phó sự cố (IRIS) đã kiểm tra các thách thức ảnh hưởng đến hoạt động bảo mật trong đám mây, cũng như các mối đe dọa hàng đầu nhắm vào môi trường đám mây.

moi de doa hang dau anh huong den bao mat dam may
Theo nghiên cứu của IBM, các mối đe dọa hàng đầu ảnh hưởng đến bảo mật đám mây gồm: Đánh cắp dữ liệu, trộm tiền điện tử và ransomware

Theo báo cáo mới này, các vấn đề giám sát an ninh cơ bản, bao gồm quản trị, lỗ hổng và cấu hình sai, vẫn là các yếu tố rủi ro hàng đầu mà các tổ chức phải giải quyết để bảo đảm các hoạt động ngày càng dựa trên đám mây. Ngoài ra, phân tích về các sự cố bảo mật trong năm qua đã làm sáng tỏ cách thức tội phạm mạng đang nhắm mục tiêu vào môi trường đám mây với những phần mềm độc hại tùy chỉnh, ransomware (một dạng phần mềm độc hại)...

Con đường phổ biến nhất để tội phạm mạng xâm phạm môi trường đám mây là thông qua các ứng dụng dựa trên đám mây, chiếm tới 45% các sự cố được IRIS nghiên cứu. Tội phạm mạng đã lợi dụng các lỗi cấu hình cũng như các lỗ hổng trong các ứng dụng, thường không bị phát hiện do các nhân viên tự ý đưa lên đám mây, bên ngoài các kênh đã được phê duyệt.

Các phân tích tìm thấy, đầu vào phổ biến nhất cho cuộc tấn công an minh mạng là thông qua các ứng dụng đám mây, bao gồm các chiến thuật như khai thác lỗ hổng và cấu hình sai. Tội phạm mạng có động cơ tài chính là nhóm mối đe dọa phổ biến nhất nhắm vào môi trường đám mây trong các trường hợp ứng phó sự cố X-Force của IBM. Bên cạnh đó, Ransomware được triển khai nhiều hơn 3 lần so với bất kỳ loại phần mềm độc hại nào khác trong môi trường đám mây, tiếp theo là tiền điện tử và phần mềm độc hại botnet.

Ngoài triển khai phần mềm độc hại, đánh cắp dữ liệu là hoạt động đe dọa phổ biến nhất mà IBM quan sát thấy trong môi trường đám mây bị vi phạm trong năm qua, từ thông tin nhận dạng cá nhân (PII) đến email liên quan đến máy khách. Các tác nhân đe dọa đã sử dụng tài nguyên đám mây để khuếch đại hiệu ứng của các cuộc tấn công như tiền điện tử và DDoS.

Làm chủ bảo mật đám mây

Đáng chú ý, theo khảo sát của IBV, các tổ chức phụ thuộc rất nhiều vào khả năng bảo mật của các nhà cung cấp dịch vụ đám mây. Tuy nhiên, thực tế cho thấy, có đến 85% các vi phạm về lỗ hổng dữ liệu liên quan tới các vấn đề cấu hình của chính những người sử dụng (là nhân viên của các tổ chức đó).

Khi đám mây trở nên thiết yếu cho các hoạt động kinh doanh và lực lượng lao động từ xa, để cải thiện an ninh mạng cho môi trường đa đám mây lai, các tổ chức tập trung áp dụng chiến lược hợp nhất kết hợp các hoạt động bảo mật và đám mây - thông qua các nhà phát triển ứng dụng, các đơn vị điều hành công nghệ thông tin và bảo mật. Doanh nghiệp cần xác định rõ ràng các chính sách và trách nhiệm đối với các tài nguyên đám mây hiện có cũng như đối với việc mua các tài nguyên đám mây mới.

Đồng thời, đánh giá loại công việc và dữ liệu mà doanh nghiệp dự định chuyển sang đám mây và xác định các chính sách bảo mật phù hợp. Bắt đầu với đánh giá dựa trên rủi ro về khả năng hiển thị trên toàn môi trường và tạo lộ trình cho việc ứng dụng đám mây theo từng giai đoạn.

Mặt khác, tận dụng các chính sách và công cụ quản lý để truy cập vào tài nguyên đám mây, bao gồm xác thực đa yếu tố, để ngăn chặn việc xâm nhập bằng thông tin đăng nhập. Đảm bảo các công cụ giám sát an ninh, khả năng hiển thị và phản hồi có hiệu quả trên tất cả các tài nguyên trên nền tảng đám mây và tại chỗ.

Ngoài ra, thực hiện tự động hóa bảo mật hiệu quả trong hệ thống của bạn có thể cải thiện khả năng phát hiện và phản hồi của bạn, thay vì dựa vào phản ứng thủ công trước các sự kiện; sử dụng mô phỏng chủ động để diễn tập cho các tình huống tấn công khác nhau; điều này có thể giúp xác định vi trí mà các điểm mù có thể tồn tại, cũng như giải quyết bất kỳ vấn đề tiềm ẩn nào có thể phát sinh trong quá trình điều tra tấn công.

Quỳnh Nga
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★

Có thể bạn quan tâm

Tin mới nhất

VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

Ngày 19/4, VinFast Auto ký kết thỏa thuận hợp tác với Công ty Mobivia, nhằm mở rộng mạng lưới dịch vụ hậu mãi toàn diện cho khách hàng VinFast tại Pháp và Đức.
Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Ngày 19/4/2024, Giải thưởng sáng tạo nội dung số Việt Nam (VCA) tiếp tục khởi động mùa thứ 2 với những điểm mới trong thể lệ dự thi.
Bộ trưởng Bộ Khoa học và Công nghệ: Hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện

Bộ trưởng Bộ Khoa học và Công nghệ: Hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện

Tại Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024, Bộ trưởng Bộ KH&CN cho biết, hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện.
Giải pháp nào bảo đảm an toàn, an ninh trong cung ứng và sử dụng dịch vụ bưu chính?

Giải pháp nào bảo đảm an toàn, an ninh trong cung ứng và sử dụng dịch vụ bưu chính?

Bộ Thông tin và Truyền thông đã phối hợp bộ/ngành liên quan tập huấn, phổ biến kiến thức, trang bị một số kỹ năng nhận biết vật cấm gửi qua đường bưu chính.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Ngày 19/4/2024, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.

Tin cùng chuyên mục

Hỗ trợ chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý

Hỗ trợ chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý

Vụ Khoa học và Công nghệ (Bộ Công Thương) vừa làm việc với Sở Công Thương tỉnh Bến Tre về việc chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý.
CEO Apple Tim Cook đến Việt Nam: Đi dạo bên hồ Hoàn Kiếm, uống cà phê trứng

CEO Apple Tim Cook đến Việt Nam: Đi dạo bên hồ Hoàn Kiếm, uống cà phê trứng

Ngày 15/4, CEO Apple Tim Cook đã đến Hà Nội trong chuyến thăm kéo dài dự kiến 2 ngày.
Nhà báo Nguyễn Linh Anh giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp

Nhà báo Nguyễn Linh Anh giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp

Nhà báo Nguyễn Linh Anh - Phó Tổng Biên tập phụ trách chính thức được bổ nhiệm giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp.
Bài 4: Tạo bệ phóng cho khoa học và công nghệ tăng tốc

Bài 4: Tạo bệ phóng cho khoa học và công nghệ tăng tốc

Để khoa học và công nghệ thực sự là động lực cho phát triển kinh tế, nhiều ý kiến nhận định, cần tiếp tục khơi thông những vướng mắc về cơ chế, chính sách.
Bệ phóng hiệu quả cho các giải pháp công nghệ thông tin xuất sắc của người Việt

Bệ phóng hiệu quả cho các giải pháp công nghệ thông tin xuất sắc của người Việt

Ngày 13/4, tại Hà Nội, Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam (VINASA) tổ chức Lễ Vinh danh và Trao Giải thưởng Sao Khuê 2024.
Xe điện phương Tây cần làm gì để tiếp tục cạnh tranh?

Xe điện phương Tây cần làm gì để tiếp tục cạnh tranh?

Theo chuyên gia, chính phủ các nước phương Tây cần làm việc với các nhà sản xuất ô tô để giảm bớt những trở ngại cho ngành xe điện trong tương lai.
Bài 3: Hướng đến sản xuất thông minh, làm chủ công nghệ 4.0

Bài 3: Hướng đến sản xuất thông minh, làm chủ công nghệ 4.0

Việc nghiên cứu, ứng dụng công nghệ 4.0 đã được ngành Công Thương triển khai một cách mạnh mẽ, trở thành giải pháp cấp bách, có tính sống còn.
Trải nghiệm sự kiện lái thử đặc trưng của thương hiệu Subaru - SATD Off-Road

Trải nghiệm sự kiện lái thử đặc trưng của thương hiệu Subaru - SATD Off-Road

Ngày hội trải nghiệm và chinh phục chất Off-Road đích thực của Subaru được tổ chức tại Gamuda City, Yên Sở, Hà Nội vào thứ bảy – chủ nhật, ngày 13 - 14/4/2024.
Hơn 6.000 điện thoại Vertu 2G đời cũ sẽ ra sao khi Việt Nam sắp tắt sóng 2G?

Hơn 6.000 điện thoại Vertu 2G đời cũ sẽ ra sao khi Việt Nam sắp tắt sóng 2G?

Đại diện Vertu Việt Nam chính hãng cho biết, liên tục nhận thông tin cần hỗ trợ từ khách hàng liên quan đến việc nâng cấp lên dùng Vertu 4G.
Bài 2: Gieo nỗ lực, gặt thành công trong nghiên cứu khoa học

Bài 2: Gieo nỗ lực, gặt thành công trong nghiên cứu khoa học

Với nỗ lực cống hiến không ngừng nghỉ của các nhà khoa học, đơn vị nghiên cứu, hoạt động khoa học và công nghệ ngành Công Thương đang cho những “trái ngọt”.
Bài 1: Những quyết sách tạo động lực phát triển khoa học và công nghệ

Bài 1: Những quyết sách tạo động lực phát triển khoa học và công nghệ

Phát triển khoa học và công nghệ là một trong những nhiệm vụ trọng tâm và đòi hỏi tiên quyết, tạo nền tảng thúc đẩy sự phát triển của ngành Công Thương.
Quý I/2024, Việt Nam nhập hơn 32.000 xe ô tô, giảm về lượng và kim ngạch

Quý I/2024, Việt Nam nhập hơn 32.000 xe ô tô, giảm về lượng và kim ngạch

Quý I/2024, cả nước nhập khẩu 32.272 ô tô nguyên chiếc các loại, tổng kim ngạch 675,38 triệu USD, giảm 23,2% về lượng và giảm 27,1% về kim ngạch so cùng kỳ.
Sẽ mở rộng cơ chế chấp nhận rủi ro trong nghiên cứu khoa học

Sẽ mở rộng cơ chế chấp nhận rủi ro trong nghiên cứu khoa học

Tại hồ sơ lập đề nghị xây dựng Luật Khoa học và Công nghệ (sửa đổi), nội dung về chấp nhận rủi ro trong nghiên cứu khoa học được thể hiện ở trong 3 chính sách.
Sôi động thị trường chăm sóc ô tô

Sôi động thị trường chăm sóc ô tô

Sự tăng trưởng nhanh chóng của thị trường ô tô đã kéo theo sự “nở rộ” nhiều loại hình dịch vụ đi kèm như chăm sóc, bảo dưỡng, sửa chữa ô tô.
Suzuki ra mắt mẫu xe mới tại Việt Nam hướng đến khách hàng trẻ năng động

Suzuki ra mắt mẫu xe mới tại Việt Nam hướng đến khách hàng trẻ năng động

Ngày 10/4/2024 tại TP. Hồ Chí Minh, nhãn hiệu Suzuki đã giới thiệu mẫu xe Suzuki Jimny dòng xe thuần Off-road tại Việt Nam, hướng đến khách hàng trẻ năng động.
Giới thượng lưu tiết lộ lý do luôn nghĩ ngay đến Vertu khi chọn quà tặng đối tác

Giới thượng lưu tiết lộ lý do luôn nghĩ ngay đến Vertu khi chọn quà tặng đối tác

Ngoài giá trị cao cấp, xa xỉ bậc nhất đến từ thương hiệu, giới sưu tầm Vertu còn bất ngờ chia sẻ ý nghĩa đặc biệt khiến họ luôn lựa chọn Vertu làm quà tặng.
Đột phá lớn trong sản xuất điện năng lượng mặt trời từ vũ trụ

Đột phá lớn trong sản xuất điện năng lượng mặt trời từ vũ trụ

Space Solar - một công ty khởi nghiệp của Anh đặt mục tiêu lắp đặt nhà máy điện năng lượng mặt trời đầu tiên trên không gian ở thập kỷ tới.
Giải bài toán đầu tư hiệu quả cho mạng 5G

Giải bài toán đầu tư hiệu quả cho mạng 5G

Hỗ trợ nhà mạng để giải bài toán đầu tư hiệu quả cho mạng 5G là vấn đề đang được quan tâm bởi đầu tư cho 5G có chi phí không hề nhỏ.
Phát hiện hơn 1,6 triệu người sở hữu từ 4-9 SIM di động

Phát hiện hơn 1,6 triệu người sở hữu từ 4-9 SIM di động

Theo Cục Viễn thông, hiện có khoảng 1,62 triệu giấy tờ tương ứng khoảng 7,89 triệu SIM thuộc tập thuê bao 1 giấy tờ đang đăng ký từ 4-9 SIM/giấy tờ.
Bộ Thông tin và Truyền thông nói gì về các sự cố tấn công mạng vào các doanh nghiệp lớn?

Bộ Thông tin và Truyền thông nói gì về các sự cố tấn công mạng vào các doanh nghiệp lớn?

Theo Bộ Thông tin và Truyền thông, trong thời gian qua xảy ra nhiều chiến dịch tấn công mạng, tấn công mã độc vào Việt Nam, tập trung vào các doanh nghiệp lớn.
Xem thêm
Mobile VerionPhiên bản di động