Dịch Vụ Kỹ Thuật Gia Bảo

Hiển thị các bài đăng có nhãn Bảo mật. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Bảo mật. Hiển thị tất cả bài đăng

Thứ Ba, 17 tháng 5, 2016

Lỗ hổng lớn nhất là dấu vân tay?

Lỗ hổng lớn nhất là dấu vân tay?

Liệu dấu vân tay có còn là phương pháp đăng nhập an toàn, bảo mật cho chiếc điện thoại, khi việc làm giả dấu vân tay vô cùng đơn giản và dễ dàng?
Trong 5 phút, một người đã giả mạo dấu vân tay và đột nhập vào điện thoại của người khác. Rất đơn giản, đó là một thủ thuật mà hãng sinh trắc học Vkansee đã biểu diễn tại các triển lãm thương mại từ nhiều tháng nay. Tất cả những gì họ làm chỉ là lấy một vài khuôn nha khoa, một ít bột nhào để đắp vào khuôn và sau đó thử nghiệm và tạo thành dấu vân tay phù hợp với thiết bị đọc vân tay. Họ đã làm 2 lần với cùng một dấu vân tay: một lần trên một chiếc iPhone 6 và một lần trên chiếc Galaxy S6 Edge. Mọi thứ chỉ khó hơn việc mở một bức thư một chút!

Tất nhiên, phương pháp đặc biệt này chỉ hiệu quả nếu bạn có sự giúp đỡ của người có dấu vân tay bạn cần.
Đó cũng là một trong những cách khá sơ đẳng để vượt qua thiết bị quét vân tay. Các nhà nghiên cứu tại trung tâm CITER còn thực hiện thủ thuật tương tự bằng khuôn in 3D, được phát triển từ một hình ảnh vân tay chứ không phải là một dấu vân tay thực. Nếu khuôn đó được đắp đầy bột, bạn có thể đeo dấu vân tay đó vĩnh viễn, và đánh lừa bất kỳ chiếc máy đọc vân tay nào để đột nhập vào smartphone. Tại một hội nghị năm 2014, một nhà nghiên cứu bảo mật tên là Starbug đã sử dụng các kỹ thuật tương tự để tạo ra khuôn mẫu dấu vân tay của Bộ trưởng Quốc phòng Đức, chỉ dựa trên một bức ảnh độ nét cao của bàn tay Bộ trưởng.
Đó là một thủ thuật hay, và khiến chúng ta lo lắng. Các thiết bị đọc vân tay hiện đã trở thành một phần cần thiết của smartphone hiện đại, và trong hầu hết các trường hợp, chúng giúp các ứng dụng an toàn hơn. Tin xấu là, dấu vân tay vẫn có thể bị lấy cắp – và không như mật khẩu, bạn không thể thay đổi dấu vân tay của mình, vì thế một vụ giả mạo dấu vân tay thành công sẽ tạo ra lỗ hổng suốt đời. Việc cập nhật bảo mật dường như là thứ vô cùng phức tạp.
Điều này đặc biệt đúng trong trường hợp vụ khủng bố ở San Bernardino, trong đó FBI đã phải bẻ khóa chiếc iPhone có liên quan đến vụ án. Đó là chiếc iPhone 5c – đời iPhone cuối cùng không có đầu đọc vân tay. Nhưng nếu là một chiếc iPhone có đọc dấu vân tay, các nhà điều tra sẽ dễ dàng đột nhập hơn.
Điều đó thậm chí có thể xảy ra khi chủ thể sử dụng iPhone vẫn còn sống và không hợp tác. Một vụ án gần đây tại Los Angeles cho thấy quan tòa đã ban hành lệnh buộc lấy ngón tay của người phụ nữ đưa vào chiếc điện thoại bị tịch thu để mở khóa nó, sau khi kết án người phụ nữ về tội ăn cắp danh tính.

Video cách làm giả dấu vân tay và đột nhập vào điện thoại
Nếu các thông tin về người phụ nữ đó đã nằm trong cơ sở dữ liệu đang xây dựng của chính phủ, thẩm phán có thể không cần đưa ra lệnh ép buộc kia. Các khuôn in 3D sẽ để mọi hình ảnh vân tay thành một dấu vân tay thật, và cảnh sát sẽ có vô số hình ảnh để lựa chọn. Chính sách của cơ quan an ninh nội địa Mỹ đang tiến hành thu thập dấu vân tay của các công dân không phải thuộc nước Mỹ, trong độ tuổi 14 đến 79, khi họ nhập cảnh vào Mỹ. FBI cũng đang lưu giữ một cơ sở dữ liệu riêng với trên 100 triệu hồ sơ dấu vân tay, trong đó có 34 triệu "dấu vân tay" không hề liên quan đến bất kỳ vụ án nào. Bộ Quốc phòng cũng lưu trữ một cơ sở dữ liệu nữa với dấu vân tay được các sỹ quan quân đội trên khắp thế giới thu thập. Theo The Verge, những hồ sơ này được dùng để xác thực, nhưng một khi đã bị thu thập, không có lý do gì mà chúng không được dùng để tạo ra một dấu vân tay giả.
Khi chính sách thu thập dấu vân tay phổ biến hơn, dấu vân tay có thể trở thành một dạng gây rò rỉ dữ liệu dễ dàng, cũng như mật khẩu, thẻ tín dụng và số an ninh xã hội. Đối với một kẻ tấn công, dấu vân tay còn dễ dàng lấy cắp hơn là mật khẩu: vì dấu vân tay hiển hiện rõ ràng trên cơ thể bạn khắp mọi nơi, và bạn để lại dấu vân tay mỗi lần chạm vào một bề mặt phẳng. Hiện nay, bọn tội phạm vẫn chưa dùng chiêu đó nhiều, nhưng nó có thể bị lợi dụng nếu chúng ta dựa vào dấu vân tay để đăng nhập. Và một khi ai đó có được hình ảnh về dấu vân tay, việc tạo ra một dấu vân tay giả rất dễ dàng. Máy in 3D, và thậm chí các chuyên gia bảo mật đã tìm ra các phương pháp khác để tạo dấu vân tay giả.
Theo The Verge, dù thiết bị đọc vân tay đã có trên điện thoại, song sinh trắc học vẫn còn lâu mới trở thành phương pháp chính để mở khóa các thiết bị. Các nhà phân tích ước tính chưa đến 15% việc đăng nhập iPhone được thực hiện qua cảm biến TouchID, và nhiều điện thoại đơn giản không có tính năng này. Vì thế, với điện thoại, cơ sở dữ liệu dấu vân tay của chính phủ vẫn còn chưa có tác dụng, song với những người dùng đã đăng nhập bằng dấu vân tay, họ đã mang lại cho cảnh sát một cách bẻ khóa dễ dàng. Như trường hợp vụ Los Angeles, chính phủ đang bắt đầu tận dụng điều đó.
Đó không chỉ là vấn đề với bọn tội phạm, mà với các phương pháp sinh trắc học nói chung. Một khi các cơ quan chính phủ thu thập dấu vân tay, chúng sẽ không bao giờ là riêng tư nữa, nghĩa là chúng sẽ không bao giờ được an toàn thực sự. Chúng có thể bị lộ trong một vụ án xâm phạm dữ liệu. Và với những người mong chờ dấu vân tay sẽ thúc đẩy một kỷ nguyên mới trong bảo mật di động, đó là tin khủng khiếp. Dấu vân tay có thể là mật khẩu cá nhân, hoặc là ID của chính phủ, nhưng không thể là cả hai. Trong trường hợp này, có lẽ chính phủ đã chọn trước rồi. Và tệ hơn cả là vân tay của bạn có thể bị đánh cắp hoặc "làm nhái" nhưng bạn thì không thể thay đổi vân tay!

Theo VnReview

Thứ Năm, 11 tháng 10, 2012

Không có bằng chứng hacker "chôm" dữ liệu Apple từ FBI

FBI Agent
Đặc vụ Christopher K. Stangl của FBI - người sở hữu chiếc laptop mà nhóm hacker thông báo đã tấn công nhằm đánh cắp dữ liệu. Ảnh: Internet

Không có bằng chứng hacker "chôm" dữ liệu Apple từ FBI
ICTnews - Hôm 4/9, FBI cho biết "không có bằng chứng" cho thấy nhóm hacker Anonymous tấn công laptop đặc vụ FBI và đánh cắp file chứa 12 triệu mã UDID Apple.
AntiSec - nhóm nhỏ thuộc Anonymous đăng file lên Internet hôm 3/9, chứa hơn 1 triệu mã số của thiết bị Apple. AntiSec tuyên bố đoạt được dữ liệu từ laptop của một đặc vụ FBI hồi tháng 3 năm nay.
Người phát ngôn của FBI phản bác lại thông tin trên: “Tại thời điểm này không có bằng chứng nào cho thấy laptop FBI bị tấn công hay FBI chứa dữ liệu này”.
Những mã số có tên UDID là tập hợp ký tự và chữ số liên kết với sản phẩm Apple như iPhone hay iPad. Nhiều mạng chơi game và ứng dụng di động nền web yêu cầu UDID để xác thực người dùng.
Trong file gửi lên Internet, AntiSec cho biết đã gỡ bỏ dữ liệu cá nhân liên kết với UDID như tên khách hàng và số điện thoại. Theo nhóm hacker, chúng khai thác lỗ hổng trong phần mềm Java trên laptop đặc vụ Christopher K. Stangl và tải về tệp tin chứa 12.367.232 mã UDID.
Anonymous và các nhóm con thừa nhận thực hiện nhiều vụ tấn công CIA, Cơ quan Phòng chống tội phạm có tổ chức (SOCA) của Anh, Sony (Nhật), website Chính phủ Mexico và cảnh sát quốc gia Ailen. Các nạn nhân khác của nhóm này bao gồm tờ báo News International của ông trùm truyền thông Rupert Murdoch, hãng truyền hình Fox và Sony Pictures Entertainment.
Du Lam
Theo Reuters

Nguồn: http://ictnews.vn

Việt Nam dễ dính mã độc Nitol do dùng phần mềm lậu

Ma-doc.jpg
Do thói quen dùng hệ điều hành và phần mềm không bản quyền, trôi nổi nên thị trường nên người dùng Việt Nam dễ bị lây nhiễm các mã độc ăn cắp thông tin.

Việt Nam dễ dính mã độc Nitol do dùng phần mềm lậu
ICTnews - Theo bộ phận kĩ thuật của Trung tâm VNCERT (Bộ TT&TT), 4/20 máy tính tại Trung Quốc mà Microsoft phát hiện ra mã độc Nitol đều cài hệ điều hành Windows không bản quyền. Tại Việt Nam, người dùng cũng có thói quen dùng phần mềm lậu nên việc dính mã độc không phải là việc lạ.
Từ đó, VNCERT cảnh báo người dùng hãy luôn cảnh giác khi cài đặt những phần mềm không rõ nguồn gốc xuất xứ cũng như thường xuyên kiểm tra việc có lây nhiễm mã độc hay không trên máy tính thông qua việc cài đặt các phần mềm diệt virus.
Đối với Việt Nam, theo đại diện VNCERT, do người dùng hay có thói quen khi mua máy cũng nhờ cài luôn rất nhiều phần mềm bẻ khóa, không có bản quyền nên việc dính mã độc là "thường xuyên". "Ngay cả các máy tính mới ở các cửa hàng bán lẻ, khi mua về chúng ta cũng nên kiểm tra thật kĩ các phần mềm đã cài trên máy tính", đại diện VNCERT nhấn mạnh.
Theo đại diện Bkav, đơn vị này đang tiến hành nghiên cứu, phân tích mã độc Nitol, loại mã độc mới được Microsoft phát hiện được cài sẵn trong các máy tính mới bán tại Trung Quốc. Kết quả cho thấy, mã độc Nitol và những biến thể của nó thường được cài sẵn trong máy tính và kết nối đến server 3322.org khi có mạng Internet. Mã độc này không có khả năng tự phát tán sang máy tính khác qua mạng Internet. Hiện Bkav đã cập nhật mẫu mã độc này trên cơ sở dữ liệu của phần mềm diệt virus Bkav.
Từ tháng 8/2011, Microsoft mở chiến dịch có tên Operation b70 để điều tra về thông tin cho rằng các nhà cung cấp máy tính có thể cài sẵn malware trên thiết bị trước khi đưa sản phẩm tới cửa hàng bán lẻ. Để điều tra, Microsoft đã mua về 10 máy laptop và 10 máy desktop mới tại một số cửa hàng ở Trung Quốc. Sau khi tiến hành kiểm tra, các nhà nghiên cứu của Microsoft phát hiện ra 4 trong số 20 chiếc máy tính đã bị cài sẵn một số loại malware, trong đó nguy hiểm nhất là malware Nitol. Ngay khi máy tính mới mua được khởi động lần đầu, Nitol sẽ tìm cách liên lạc với hệ thống máy chủ điều khiển và kiểm soát (C&C - command and Control server) của kẻ chủ mưu và đánh cắp dữ liệu từ máy tính bị lây nhiễm.
TP


Nguồn: http://ictnews.vn

Bkav miễn phí công cụ quét file Bkav Safe Zone

File-ma-doc.jpg
Người dùng cần cẩn trọng với một loạt kiểu file có thể được dùng để che giấu virus đã được “chỉ tên”, như .scr, .pif, .exe, .pps, .zip, .bat, .com, .asp. Ảnh minh họa. Nguồn: Internet.

Bkav miễn phí công cụ quét file Bkav Safe Zone
ICTnews - Gần 1 tháng sau khi cảnh báo về các file văn bản “cõng” phần mềm gián điệp (spyware) xuất hiện tại Việt Nam, ngày 17/9/2012, Công ty An ninh mạng Bkav công bố miễn phí dịch vụ kiểm tra virus online Bkav Safe Zone giúp người dùng nhanh chóng kiểm tra các file nghi ngờ trước khi sử dụng.
Theo công bố của Bkav, công cụ quét virus online Bkav Safe Zone giúp cho những người sử dụng chưa cài đặt phần mềm diệt virus có thể kiểm tra nhanh các file họ nhận được từ email hay download từ Internet. Tuy nhiên, công cụ này chỉ có thể giúp quét các file đơn lẻ chứ không thay thế cho phần mềm diệt virus bảo vệ cả hệ thống. Nếu sau khi quét và phát hiện có mã độc, người dùng nên tải phần mềm diệt virus và quét sâu toàn bộ máy tính để được bảo vệ toàn diện.
Để kiểm tra file nghi ngờ bằng Bkav Safe Zone, người sử dụng không cần phải cài đặt bất kỳ phần mềm nào mà chỉ cần truy cập SafeZone.vn, upload file cần kiểm tra để quét. Bkav Safe Zone sẽ kiểm tra virus với mẫu nhận diện mới nhất từ nhà sản xuất và trả về kết quả cho người sử dụng. Dịch vụ này có thể hỗ trợ kiểm tra đồng thời nhiều file trong một lần quét.
Theo tìm hiểu của phóng viên ICTnews, Bkav Safe Zone sử dụng công nghệ điện toán đám mây hoạt động theo mô hình phần mềm như một dịch vụ (SaaS - Software as a Service), với những ưu điểm nổi trội như quét virus trực tuyến không cần cài đặt, tốc độ quét nhanh… Dữ liệu của Bkav Safe Zone được cập nhật liên tục, đảm bảo nhận diện được các loại virus mới nhất.
Cách đây gần 1 tháng (ngày 28/8/2012), Bkav chính thức phát cảnh báo về việc hệ thống máy tính tại nhiều cơ quan Nhà nước, doanh nghiệp của Việt Nam đã bị lây nhiễm phần mềm gián điệp (spyware) sau khi người sử dụng mở các file văn bản .doc, .xls, .ppt được đính kèm trong email có nội dung gần gũi với công việc hoặc đề cập đến vấn đề gây chú ý như Bản kiểm điểm cá nhân, Danh sách tăng lương...
Trao đổi với phóng viên ICTnews, đại diện của Bkav cho biết, bất kể việc mở file đính kèm từ email của người lạ hay người quen thì người dùng đều có nguy cơ “sập bẫy”. Đồng nghĩa, người dùng sẽ không thể tự cho rằng mình an toàn khi chỉ mở thư điện tử của những địa chỉ email tin cậy.
Để phòng ngừa bị lây nhiễm spyware từ các file văn bản, các chuyên gia khuyến cáo người sử dụng cần cài đặt phần mềm diệt virus có khả năng ngăn chặn và chống phần mềm gián điệp, keylogger. Bên cạnh đó, người dùng cần tăng cường sử dụng công nghệ Safe Run của phần mềm diệt virus để mở những file văn bản đáng ngờ (công nghệ Safe Run tạo cơ chế chia hệ thống trên máy tính thành vùng an toàn và vùng kiểm soát, cho phép chuyển hướng mọi tác động nguy hiểm đến hệ thống trong vùng an toàn sang vùng kiểm soát, nhờ đó, khi bật chế độ Safe Run, người dùng vô tình mở file chứa virus thì cũng vô hại với hệ thống).
Tuy nhiên, trên thực tế, vẫn còn nhiều người dùng máy tính ở Việt Nam chưa thực sự quan tâm tới chuyện phải cẩn thận khi tải file đính kèm, dù rằng một loạt kiểu file có thể được dùng để che giấu virus đã được “chỉ tên”, như .scr, .pif, .exe, .pps, .zip, .bat, .com, .asp,..
Việt Hà

Nguồn: http://ictnews.vn

Nhiều USB mới cũng cài sẵn mã độc


thiet-bi-USB.jpg
Nhiều người vẫn chưa biết đến nguy cơ nhiễm mã độc cài sẵn vào USB bán trên thị trường. Ảnh minh họa. Nguồn: Internet.

Nhiều USB mới cũng cài sẵn mã độc
ICTnews - Thông tin trên vừa được ông Ngô Quang Huy, Trưởng phòng Kỹ thuật hệ thống, Trung tâm Ứng cứu khẩn cấp sự cố máy tính Việt Nam (VNCERT) công bố chiều 18/9/2012 tại Tọa đàm về an ninh mạng và bảo mật máy tính ở Hà Nội.
Theo ông Huy, phần mềm mã độc là nguyên nhân chính dẫn tới hiện trạng mất dữ liệu, mất kiểm soát của nhiều hệ thống CNTT quan trọng tại Việt Nam. Trong những nguồn lây lan phát tán mã độc có cả các thiết bị lưu trữ USB.
Trao đổi với phóng viên ICTnews, ông Huy cho biết: “VNCERT đã nhận được một số phản hồi từ cộng đồng xã hội về nguy cơ các thiết bị USB bán trên thị trường đã cài sẵn mã độc. Hiện mới chỉ phát hiện có dấu hiệu xuất hiện mã độc cài sẵn vào USB, còn do người bán hay người sản xuất hay người vận chuyển thì không xác định được”.
Về vấn đề này, ông Ngô Trần Vũ, Giám đốc điều hành NTS Security (NTSS) - nhà phân phối độc quyền sản phẩm Kaspersky Lab tại Việt Nam - cho biết thực tế chưa nhận được thông tin từ khách hàng tại Việt Nam phản ánh về việc có lô hàng USB của hãng nào đó bị cài mã độc. Tuy nhiên, về kỹ thuật thì hoàn toàn có khả năng cài mã độc vào USB bằng chip hoặc bằng phần mềm autorun; và cả nhà sản xuất lẫn nhà phân phối USB đều có thể làm được việc này.
Để hạn chế thiệt hại vì lây nhiễm mã độc, ông Huy khuyến cáo người sử dụng sau khi mua USB về thì nên format (định dạng) lại USB, khi cắm USB vào máy tính thì phải chắc chắn rằng máy tính có cài phần mềm chống virus (anti-virus).
“Tốt hơn là người sử dụng nên tìm mua các thiết bị USB được đảm bảo bảo mật. Trên thị trường hiện tại, một số hãng đã cung cấp thiết bị USB mã hóa kèm phần mềm bảo mật, hoặc thiết bị USB có chip mã hóa cứng”, ông Huy gợi ý thêm.
Cũng tại Tọa đàm nói trên, ông Huy đã chia sẻ khá nhiều thông tin cảnh báo đáng chú ý. Điển hình như đã xuất hiện hiện tượng nhúng mã độc vào phần mềm hỗ trợ chơi game tự động trôi nổi trên thị trường, khi người chơi game tải (download) các phần mềm này thì lập tức bị nhiễm mã độc.
Xuân Bách

Nguồn: http://ictnews.vn

Thứ Tư, 10 tháng 10, 2012

Bkav chặn được cuộc gọi lừa đảo từ số điện thoại "lạ"

BMSchansoluadao.jpg
Ngày 10/10, Bkav cho biết, đơn vị này đã tích hợp thành công công nghệ tự động chặn các cuộc gọi lừa đảo từ số điện thoại vệ tinh vào phần mềm bảo mật Bkav Mobile Security.

Bkav chặn được cuộc gọi lừa đảo từ số điện thoại "lạ"
ICTnews- Gần đây, nhiều người sử dụng điện thoại đã bị mất tiền oan vì các cuộc gọi “lỡ” lừa đảo từ số điện thoại nước ngoài. Ngày 10/10, Bkav cho biết đã tích hợp công nghệ tự động chặn các cuộc gọi này vào phần mềm bảo mật trên smartphone Bkav Mobile Security.
Để lừa cước viễn thông, kẻ xấu dùng dải số quốc tế tạo cuộc gọi nhỡ vào điện thoại của người dùng. Dải số này thuộc Hệ thống vệ tinh di động toàn cầu (Global Mobile Satellite System - GMSS) và không thuộc bất kỳ quốc gia nào. Khi người sử dụng gọi lại, dù đầu dây bên kia chỉ mới đổ chuông, cước phí đã được tính với mức phí trung bình 99.000 đồng/phút, cao nhất có thể đến 150.000 đồng/phút. Điều này gây hoang mang cho người sử dụng.
Ngay sau khi có phản ánh về sự việc, các chuyên gia của Bkav đã nghiên cứu và tích hợp thành công công nghệ chặn các cuộc gọi lừa đảo này vào phần mềm bảo vệ Smartphone - Bkav Mobile Security. Phần mềm hỗ trợ cho tất cả các dòng điện thoại sử dụng hệ điều hành phổ biến như Android, iOS, Symbian, RIM (BlackBerry).
Để cài đặt phần mềm chặn cuộc gọi lừa đảo - Bkav Mobile Security, người sử dụng có thể cài từ các kho phần mềm tương ứng với điện thoại của mình. Cụ thể, với điện thoại dùng Android, người sử dụng có thể tải về từ Google Play, với BlackBerry tải về từ App World, với iOS có thể tải từ Cydia. Hoặc, có thể tải bộ cài từ website mobile.bkav.com.vn Nếu người sử dụng đã cài đặt phần mềm, Bkav Mobile Security sẽ tự động cập nhật phiên bản mới nhất để bảo vệ.
Ông Vũ Ngọc Sơn, Giám đốc bộ phận nghiên cứu của Bkav (Bkav R&D), nhận định: “Các hình thức lừa đảo trên điện thoại di động sẽ ngày càng tinh vi hơn và tập trung vào việc khai thác trực tiếp tài khoản của người sử dụng. Chẳng hạn, lừa nhắn tin đến đầu số trả tiền, tự động gọi điện đến đầu số trả tiền hoặc giá cước cao. Người sử dụng cần trang bị cho mình phần mềm an ninh thường trực trên điện thoại để không chỉ chống virus mà còn ngăn chặn các tin nhắn rác và cuộc gọi lừa đảo”.
TP

Nguồn: http://ictnews.vn

Hacker tấn công dồn dập mạng xã hội, thiết bị di động

pass.jpg
Hacker dễ dàng xâm nhập đánh cắp dữ liệu nếu người dùng mạng xã hội sử dụng mật khẩu yếu. Ảnh: Internet

Hacker tấn công dồn dập mạng xã hội, thiết bị di động
ICTnews - Tin tặc vẫn đang liên tục gia tăng các cuộc tấn công nhằm vào trình duyệt web, người dùng mạng xã hội trang bị mật khẩu yếu cũng như thiết bị di động cá nhân tại các doanh nghiệp để moi móc thông tin về hoạt động kinh doanh.
Theo Báo cáo Xu thế và rủi ro an ninh mạng giữa năm 2012 vừa được IBM X-Force công bố, một xu thế tiếp tục được các tin tặc sử dụng để tấn công các cá nhân là định tuyến họ tới một URL hoặc trang web tin cậy (như của các tổ chức nổi tiếng) nhưng đã bị chèn mã độc.
Từ đó, thông qua những lỗ hổng trên trình duyệt, tin tặc có thể cài đặt mã độc trên các hệ thống mục tiêu.
Cùng đó, sự gia tăng của tấn công SQL (SQL injection - một kỹ thuật được tin tặc sử dụng để truy cập vào cơ sở dữ liệu thông qua một trang web) đang ngày càng mạnh hơn vào các trình duyệt và trang web, xâm nhập các file được bảo mật.

Đáng chú ý, cũng giống với những hoạt động tấn công đối với nền tảng Windows, hiện nay khi số lượng người dùng hệ điều hành Mac tiếp tục gia tăng trên toàn cầu thì đối tượng này cũng bị tấn công nhiều hơn bởi các loại hoạt động khai thác và tấn công dai dẳng APT (Advanced Persistent Threats – Đe dọa liên tục nâng cao).
Ông Nguyễn Bá Quỳnh, Giám đốc Bộ phận Phần mềm, IBM Việt Nam nhận định, các công ty đang phải đối mặt với một bối cảnh nguy cơ an ninh liên tục biến động, khiến cho việc quản lý và bảo vệ số liệu bí mật của doanh nghiệp ngày càng khó khăn.
Trước tất cả những thách thức trên, đại diện IBM Việt Nam khuyến cáo cộng đồng người dùng, các doanh nghiệp cần chú trọng hơn nữa đến vấn đề sử dụng mật khẩu mạnh, an toàn hơn (như dài hàng chục ký tự trở lên, dùng nhiều ký hiệu khác nhau... - PV), tiếp tục đầu tư cải tiến cho an ninh mạng…
Cùng đó, để nhân viên tự sử dụng các thiết bị di động để làm việc của công ty hiệu quả, an toàn thì các doanh nghiệp cần xây dựng một chính sách bảo mật thấu đáo trước khi cho phép nhân viên đầu tiên kết nối thiết bị cá nhân vào cơ sở hạ tầng của doanh nghiệp.
Báo cáo Xu thế và rủi ro an ninh mạng của IBM X-Force thu thập thông tin từ cơ sở dữ liệu của hơn 68.000 lỗ hổng an ninh máy tính, thiết bị thăm dò web toàn cầu và thiết bị chặn spam quốc tế cũng như hoạt động giám sát trong thời gian thực 15 tỷ sự kiện an ninh mạng mỗi ngày cho gần 4.000 khách hàng tại hơn 130 quốc gia của IBM.
Phan Minh

Nguồn: http://ictnews.vn