Cách để các doanh nghiệp vừa và nhỏ tự bảo vệ khỏi bị tấn công lừa đảo

i dịch Covid-19 chưa hoàn toàn chấm dứt nhưng nhiều quốc gia Đông Nam Á dần nới lỏng các hình thức giãn cách xã hội. Quay trở lại làm việc sau thời gian giãn cách, doanh nghiệp vừa và nhỏ (SMB) đang đối mặt với một loạt khó khăn, trong đó có thách thức đến từ nguy cơ an ninh mạng.

Theo số liệu thống kê mới nhất từ Kaspersky, 3 tháng đầu 2020 chứng kiến sự hoạt động mạnh mẽ của tội phạm mạng nhắm vào các SMB ở Đông Nam Á.

Cụ thể, Quý 1/2020 đã diễn ra 834.993 vụ lừa đảo nhắm vào các công ty có 50-250 nhân viên, tăng 56% so với cùng kỳ (với hơn 500.000 vụ lừa đảo). Số liệu thống kê theo quốc gia cho thấy 6 quốc gia Đông Nam Á đều có số lượng email lừa đảo tăng trong Quý 1/2020 so với cùng kỳ năm ngoái.

Có tới 834.993 vụ tấn công lừa đảo nhắm vào các công ty vừa và nhỏ tại Đông Nam Á trong Quý i/2020.

Tổng Giám đốc Kaspersky khu vực Đông Nam Á Yeo Siang Tiong cho biết: “Sự phục hồi kinh tế và sức khỏe của nhân viên là đặc biệt quan trọng đối với doanh nghiệp sau thời gian giãn cách vì đại dịch. Tuy nhiên, các doanh nghiệp, đặc biệt là SMB cũng cần chú ý đến đảm bảo an toàn an ninh mạng ở giai đoạn này.

Đến nay, tấn công lừa đảo vẫn là một trong những hình thức tấn công mạng phổ biến nhất, với số lượng và mức độ tinh vi ngày càng tăng. Tấn công phishing có thể đến từ một loại virus đơn giản được phát hiện nhanh chóng, hay có thể gây ra thiệt hại lớn như vụ trộm trị giá nhiều triệu USD tại Ngân hàng Trung ương Bangladesh năm 2016 - nhiều khả năng được thực hiện bởi email phishing.”

Ông Yeo Siang Tiong cũng lưu ý, có một số dấu hiệu phổ biến trong các email lừa đảo mà người dùng cần đặc biệt lưu ý, như chứa tệp đính kèm hoặc liên kết đáng ngờ, sai ngữ pháp, lỗi chính tả, hình ảnh không chuyên nghiệp, cảnh báo với mức độ khẩn cấp không cần thiết để yêu cầu người dùng xác minh địa chỉ email hoặc đưa thông tin cá nhân. "Tội phạm mạng cũng đang lợi dụng thông tin liên quan đến Covid-19 để thực hiện tấn công. Vì vậy, SMB nên xem xét việc bảo vệ hệ thống email và điểm cuối của hệ thống, cũng như đào tạo cho nhân viên luyện tập những thói quen cơ bản nhưng rất quan trọng khi trực tuyến”, ông Yeo nói thêm.

Để doanh nghiệp SMB tự bảo vệ khỏi nguy cơ tấn công lừa đảo, các chuyên gia đề xuất các cách: Tổ chức đào tạo cho nhân viên những kiến thức cơ bản về an ninh mạng; Thường xuyên nhắc nhở nhân viên về cách xử lý dữ liệu nhạy cảm; Áp dụng chính sách thay đổi mật khẩu cho nhân viên; Cài đặt phần mềm bảo mật toàn diện trên tất cả các thiết bị;...

Theo các chuyên gia, SMB cần nhận thức rõ tầm quan trọng của các bản vá, cập nhật và phần mềm hợp pháp bởi tội phạm mạng có xu hướng khai thác lỗ hổng trong phần mềm để tấn công hệ thống. Do đó, người dùng cần cập nhật phần mềm thường xuyên. SMB cũng chỉ nên sử dụng phần mềm hợp pháp để tránh làm mồi cho những kẻ tấn công nhắm vào lỗ hổng bảo mật.

Nguồn Công Luận: https://congluan.vn/cach-de-cac-doanh-nghiep-vua-va-nho-tu-bao-ve-khoi-bi-tan-cong-lua-dao-post83862.html