Mối đe dọa hàng đầu ảnh hưởng đến bảo mật đám mây

Nhóm Bảo mật của IBM vừa công bố dữ liệu mới bao gồm các thách thức và mối đe dọa hàng đầu ảnh hưởng đến bảo mật đám mây, trong đó, sự dễ dàng kết nối cũng như tốc độ của các công cụ đám mây mới là hai trong những yếu tố làm giảm thiểu khả năng kiểm soát việc ứng dụng đám mây của doanh nghiệp.

Điểm danh các mối đe dọa

Trong bối cảnh các doanh nghiệp nhanh chóng chuyển đổi sang đám mây để đáp ứng nhu cầu làm việc từ xa của nhân viên, việc hiểu được những thách thức bảo mật do quá trình chuyển đổi này là điều cần thiết để quản lý rủi ro. Trong khi đó, đám mây cho phép nhiều khả năng kinh doanh và công nghệ quan trọng. Tuy nhiên, việc áp dụng và quản lý tài nguyên đám mây cũng đang tạo ra sự phức tạp cho các nhóm công nghệ thông tin và an ninh mạng.

Để có được bức tranh rõ ràng hơn về thực tế bảo mật mới khi các công ty nhanh chóng thích nghi với các môi trường đám mây lai, và đa đám mây, Viện Nghiên cứu giá trị doanh nghiệp của IBM (IBV) và Nhóm nghiên cứu độc lập IBM X-Force về các dịch vụ thông minh và ứng phó sự cố (IRIS) đã kiểm tra các thách thức ảnh hưởng đến hoạt động bảo mật trong đám mây, cũng như các mối đe dọa hàng đầu nhắm vào môi trường đám mây.

moi de doa hang dau anh huong den bao mat dam may
Theo nghiên cứu của IBM, các mối đe dọa hàng đầu ảnh hưởng đến bảo mật đám mây gồm: Đánh cắp dữ liệu, trộm tiền điện tử và ransomware

Theo báo cáo mới này, các vấn đề giám sát an ninh cơ bản, bao gồm quản trị, lỗ hổng và cấu hình sai, vẫn là các yếu tố rủi ro hàng đầu mà các tổ chức phải giải quyết để bảo đảm các hoạt động ngày càng dựa trên đám mây. Ngoài ra, phân tích về các sự cố bảo mật trong năm qua đã làm sáng tỏ cách thức tội phạm mạng đang nhắm mục tiêu vào môi trường đám mây với những phần mềm độc hại tùy chỉnh, ransomware (một dạng phần mềm độc hại)...

Con đường phổ biến nhất để tội phạm mạng xâm phạm môi trường đám mây là thông qua các ứng dụng dựa trên đám mây, chiếm tới 45% các sự cố được IRIS nghiên cứu. Tội phạm mạng đã lợi dụng các lỗi cấu hình cũng như các lỗ hổng trong các ứng dụng, thường không bị phát hiện do các nhân viên tự ý đưa lên đám mây, bên ngoài các kênh đã được phê duyệt.

Các phân tích tìm thấy, đầu vào phổ biến nhất cho cuộc tấn công an minh mạng là thông qua các ứng dụng đám mây, bao gồm các chiến thuật như khai thác lỗ hổng và cấu hình sai. Tội phạm mạng có động cơ tài chính là nhóm mối đe dọa phổ biến nhất nhắm vào môi trường đám mây trong các trường hợp ứng phó sự cố X-Force của IBM. Bên cạnh đó, Ransomware được triển khai nhiều hơn 3 lần so với bất kỳ loại phần mềm độc hại nào khác trong môi trường đám mây, tiếp theo là tiền điện tử và phần mềm độc hại botnet.

Ngoài triển khai phần mềm độc hại, đánh cắp dữ liệu là hoạt động đe dọa phổ biến nhất mà IBM quan sát thấy trong môi trường đám mây bị vi phạm trong năm qua, từ thông tin nhận dạng cá nhân (PII) đến email liên quan đến máy khách. Các tác nhân đe dọa đã sử dụng tài nguyên đám mây để khuếch đại hiệu ứng của các cuộc tấn công như tiền điện tử và DDoS.

Làm chủ bảo mật đám mây

Đáng chú ý, theo khảo sát của IBV, các tổ chức phụ thuộc rất nhiều vào khả năng bảo mật của các nhà cung cấp dịch vụ đám mây. Tuy nhiên, thực tế cho thấy, có đến 85% các vi phạm về lỗ hổng dữ liệu liên quan tới các vấn đề cấu hình của chính những người sử dụng (là nhân viên của các tổ chức đó).

Khi đám mây trở nên thiết yếu cho các hoạt động kinh doanh và lực lượng lao động từ xa, để cải thiện an ninh mạng cho môi trường đa đám mây lai, các tổ chức tập trung áp dụng chiến lược hợp nhất kết hợp các hoạt động bảo mật và đám mây - thông qua các nhà phát triển ứng dụng, các đơn vị điều hành công nghệ thông tin và bảo mật. Doanh nghiệp cần xác định rõ ràng các chính sách và trách nhiệm đối với các tài nguyên đám mây hiện có cũng như đối với việc mua các tài nguyên đám mây mới.

Đồng thời, đánh giá loại công việc và dữ liệu mà doanh nghiệp dự định chuyển sang đám mây và xác định các chính sách bảo mật phù hợp. Bắt đầu với đánh giá dựa trên rủi ro về khả năng hiển thị trên toàn môi trường và tạo lộ trình cho việc ứng dụng đám mây theo từng giai đoạn.

Mặt khác, tận dụng các chính sách và công cụ quản lý để truy cập vào tài nguyên đám mây, bao gồm xác thực đa yếu tố, để ngăn chặn việc xâm nhập bằng thông tin đăng nhập. Đảm bảo các công cụ giám sát an ninh, khả năng hiển thị và phản hồi có hiệu quả trên tất cả các tài nguyên trên nền tảng đám mây và tại chỗ.

Ngoài ra, thực hiện tự động hóa bảo mật hiệu quả trong hệ thống của bạn có thể cải thiện khả năng phát hiện và phản hồi của bạn, thay vì dựa vào phản ứng thủ công trước các sự kiện; sử dụng mô phỏng chủ động để diễn tập cho các tình huống tấn công khác nhau; điều này có thể giúp xác định vi trí mà các điểm mù có thể tồn tại, cũng như giải quyết bất kỳ vấn đề tiềm ẩn nào có thể phát sinh trong quá trình điều tra tấn công.

Quỳnh Nga
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★

Có thể bạn quan tâm

Tin mới nhất

Nhiều mẫu ô tô tiếp tục giảm giá nhằm kích cầu thị trường

Nhiều mẫu ô tô tiếp tục giảm giá nhằm kích cầu thị trường

Từ đầu tháng 5/2024, nhiều mẫu ô tô tiếp tục được các doanh nghiệp và đại lý tung ra nhiều chương trình giảm giá, khuyến mãi hấp dẫn nhằm kích cầu tiêu dùng.
JobsGO Mini App trên Zalo: Mở ra trải nghiệm tìm việc mới cho ứng viên

JobsGO Mini App trên Zalo: Mở ra trải nghiệm tìm việc mới cho ứng viên

JobsGO - nền tảng tuyển dụng & việc làm hàng đầu Việt Nam vừa ra mắt sản phẩm mới JobsGO Mini App ngay trên ứng dụng nhắn tin phổ biến Zalo.
Sự phát triển như vũ bão của công nghệ Blockchain bắt nguồn từ đâu?

Sự phát triển như vũ bão của công nghệ Blockchain bắt nguồn từ đâu?

Công nghệ Blockchain xuất hiện và đã đem đến bước đột phá trong nhiều ngành nghề. Trong tương lai công nghệ này sẽ ngày càng được áp dụng phổ biến.
Hỗ trợ doanh nghiệp tăng hiệu quả sản xuất kinh doanh dựa trên nền tảng công nghệ số

Hỗ trợ doanh nghiệp tăng hiệu quả sản xuất kinh doanh dựa trên nền tảng công nghệ số

Startup CADDi đến từ Nhật Bản đã đầu tư vào thị trường Việt Nam với việc cung cấp giải pháp công nghệ, đồng hành cùng doanh nghiệp chế tạo sản xuất Việt Nam.
TPBank và Backbase nhận giải thưởng về giải pháp trải nghiệm khách hàng kỹ thuật số

TPBank và Backbase nhận giải thưởng về giải pháp trải nghiệm khách hàng kỹ thuật số

Giải thưởng vinh danh những bước tiến lớn của TPBank trong hành trình chuyển đổi trải nghiệm ngân hàng số, nhờ hỗ trợ bởi nền tảng ngân hàng tương tác Backbase.

Tin cùng chuyên mục

Quốc tế đánh giá tích cực về kết quả chuyển đổi số ở Việt Nam

Quốc tế đánh giá tích cực về kết quả chuyển đổi số ở Việt Nam

Thời gian qua, chuyển đổi số quốc gia được đẩy mạnh theo hướng toàn dân, toàn diện và đã có kết quả thiết thực, đóng góp tích cực vào phát triển kinh tế xã hội.
Tăng công suất lên 15% nhờ tối ưu hóa điều kiện vận hành ở BSR

Tăng công suất lên 15% nhờ tối ưu hóa điều kiện vận hành ở BSR

Việc cải tiến hệ thống xuất nhiên liệu FO, tối ưu hóa điều kiện vận hành để nhập bổ sung nguyên liệu cho phân xưởng RFCC đã giúp BSR tăng công suất lên 15%.
Ô tô nguyên chiếc nhập khẩu nửa đầu tháng 4 tăng mạnh

Ô tô nguyên chiếc nhập khẩu nửa đầu tháng 4 tăng mạnh

Theo thống kê sơ bộ từ Tổng cục Hải quan vừa công bố, từ đầu năm đến 15/4, cả nước nhập khẩu 38.784 ô tô nguyên chiếc các loại, tổng kim ngạch đạt 803 triệu USD
Đẩy mạnh đầu tư phát triển, nâng cấp, hiện đại hóa hạ tầng số

Đẩy mạnh đầu tư phát triển, nâng cấp, hiện đại hóa hạ tầng số

Phát triển hạ tầng số quốc gia luôn phải đi trước một bước để thúc đẩy chuyển đổi số quốc gia, phát triển kinh tế số, xã hội số, công dân số.
Cần cảnh giác trước hình thức lừa đảo sử dụng AI để tránh bị sập bẫy chiếm đoạt tài sản

Cần cảnh giác trước hình thức lừa đảo sử dụng AI để tránh bị sập bẫy chiếm đoạt tài sản

Người dân cần nâng cao nhận thức về an toàn không gian mạng, tìm hiểu các dấu hiệu nhận biết thủ đoạn lừa đảo sử dụng AI để tránh bị sập bẫy chiếm đoạt tài sản.
TikTok trước làn sóng “bị cấm”

TikTok trước làn sóng “bị cấm”

TikTok được phát triển bởi gã khổng lồ công nghệ Trung Quốc, ByteDance, ra mắt lần đầu tiên vào tháng 9/2016 với tên gọi là “Douyin”.
Nâng cao hiệu quả công tác truyền thông khoa học, công nghệ và đổi mới sáng tạo

Nâng cao hiệu quả công tác truyền thông khoa học, công nghệ và đổi mới sáng tạo

Ngày 26/4, tại Đà Nẵng, đã diễn ra Hội nghị tập huấn “Nâng cao hiệu quả công tác truyền thông khoa học, công nghệ và đổi mới sáng tạo”.
3 lý do để lạc quan vào ngành xe điện trong tương lai

3 lý do để lạc quan vào ngành xe điện trong tương lai

Theo các chuyên gia, ngành công nghiệp xe điện đã có vài tháng đầu năm “khủng khiếp”, nhưng nhu cầu có thể sẽ tăng trong thời gian tới.
Đề xuất giải pháp công nghệ số thúc đẩy giao thương giữa Việt Nam - Lào

Đề xuất giải pháp công nghệ số thúc đẩy giao thương giữa Việt Nam - Lào

Công ty CP Đầu tư thương mại và Phát triển Công nghệ FSI đã vinh dự đón tiếp Bộ trưởng Bộ Công Thương Lào Malaithong Kommasith dẫn đoàn đại biểu tới thăm.
Thành lập Trung tâm Chứng nhận Halal quốc gia - HALCERT

Thành lập Trung tâm Chứng nhận Halal quốc gia - HALCERT

Chiều 24/4, tại Hà Nội, Trung tâm Chứng nhận Phù hợp (QUACERT) tổ chức lễ công bố thành lập Trung tâm Chứng nhận Halal quốc gia - HALCERT.
Người Việt Nam duy nhất nhận giải thưởng “Nhà sáng chế xuất sắc quốc tế"

Người Việt Nam duy nhất nhận giải thưởng “Nhà sáng chế xuất sắc quốc tế"

Ông Hoàng Đức Thảo vừa được Hội đồng thương mại và công nghệ toàn cầu trao tặng Giải thưởng “Nhà sáng chế xuất sắc quốc tế - Nhà khoa học tài năng toàn cầu”.
Trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17

Trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17

Tối 23/4, tại Hà Nội, Quỹ Hỗ trợ sáng tạo kỹ thuật Việt Nam (Vifotec) tổ chức Lễ tổng kết và trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17.
Vì sao chiếc đồng hồ tiền tỷ của Vertu có nhiều tiềm năng tại thị trường Việt Nam?

Vì sao chiếc đồng hồ tiền tỷ của Vertu có nhiều tiềm năng tại thị trường Việt Nam?

Lượng đặt hàng trong quý I/2024 của Vertu Việt Nam chính hãng cho thấy đã có sự tăng trưởng rõ rệt. Đáng chú ý, đối tượng khách hàng lại có xu hướng trẻ hóa.
Xe điện Tesla bất ngờ "giảm giá sốc" tại nhiều thị trường lớn

Xe điện Tesla bất ngờ "giảm giá sốc" tại nhiều thị trường lớn

Để cạnh tranh với các dòng xe điện giá rẻ, hãng Tesla đã đưa ra thông báo sẽ hạ giá xe điện tại nhiều thị trường lớn như Trung Quốc và Đức.
Khoa học, công nghệ và đổi mới sáng tạo: Động lực chính tạo bứt phá về năng suất, chất lượng

Khoa học, công nghệ và đổi mới sáng tạo: Động lực chính tạo bứt phá về năng suất, chất lượng

Khoa học, công nghệ và đổi mới sáng tạo đã và đang đóng góp thiết thực vào tăng trưởng kinh tế - xã hội nói chung và ngành Công Thương nói riêng.
Tỷ phú Elon Musk dự chi hàng tỷ đô, kỳ vọng Tesla bứt phá tại thị trường Ấn Độ

Tỷ phú Elon Musk dự chi hàng tỷ đô, kỳ vọng Tesla bứt phá tại thị trường Ấn Độ

Tỷ phú Elon Musk dự tính đầu tư từ 2 đến 3 tỷ đô la để xây dựng một nhà máy mới của Tesla tại Ấn Độ.
Quyết liệt triển khai nhiều giải pháp nhằm giảm thiểu cuộc gọi lừa đảo

Quyết liệt triển khai nhiều giải pháp nhằm giảm thiểu cuộc gọi lừa đảo

Các đơn vị chức năng của Bộ Thông tin và Truyền thông quyết liệt triển khai nhiều giải pháp nhằm giảm thiểu tình trạng phát tán cuộc gọi rác, cuộc gọi lừa đảo.
Năm 2024 đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế - xã hội

Năm 2024 đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế - xã hội

Thủ tướng Chính phủ Phạm Minh Chính - Chủ tịch Ủy ban Quốc gia về chuyển đổi số ký Quyết định 58/QĐ-UBQGCĐS ban hành Kế hoạch hoạt động năm 2024 của Ủy ban này.
VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

Ngày 19/4, VinFast Auto ký kết thỏa thuận hợp tác với Công ty Mobivia, nhằm mở rộng mạng lưới dịch vụ hậu mãi toàn diện cho khách hàng VinFast tại Pháp và Đức.
Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Ngày 19/4/2024, Giải thưởng sáng tạo nội dung số Việt Nam (VCA) tiếp tục khởi động mùa thứ 2 với những điểm mới trong thể lệ dự thi.
Xem thêm
Mobile VerionPhiên bản di động