Dữ liệu đám mây doanh nghiệp là mục tiêu tấn công mới của tội phạm mạng

www.tuoitre.vn -   11/07/2014 01:00:00 2623

Mặc dù đã phổ biến đối với người dùng Internet, không thể phủ nhận sự tiện lợi của các dịch vụ lưu trữ đám mây cũng đi kèm theo những rủi ro. Các chuyên gia Kaspersky Lab vừa đưa ra một phân tích mới với nhận định trong tương lai, tội phạm mạng sẽ nhắm vào các doanh nghiệp bằng cách lây nhiễm mã độc trên các dịch vụ lưu trữ dữ liệu đám mây đến hệ thống mạng công ty.

Dữ liệu đám mây doanh nghiệp là mục tiêu tấn công mới của tội phạm mạng

Sau khi thu thập dữ liệu được đồng ý từ những người dùng của Kaspersky Lab, các nhà phân tích phát hiện có khoảng 30% phần mềm độc hại được tìm thấy trong các thư mục đám mây trên máy tính ở nhà, được phát tán thông qua cơ chế đồng bộ hóa. Đối với người dùng doanh nghiệp, con số này đạt 50%. Cần lưu ý rằng có một sự khác biệt nhất định giữa người dùng doanh nghiệp và người dùng gia đình: người dùng doanh nghiệp thường bị nhiễm các tập tin Microsoft Office trong các thư mục điện toán đám mây của họ, trong khi trên các máy tính gia đình thường cùng tồn tại với các ứng dụng Android độc hại.

Nhiều người dùng lưu trữ mật khẩu và các tài liệu khác trên đám mây theo lời khuyên từ chuyên gia nhưng đôi khi các lỗ hổng từ dịch vụ này lại gây hại cho việc bảo mật dữ liệu cá nhân. Đồng thời, công nghệ đám mây lại bị dùng cho các mục đích gây hại so với mục tiêu ban đầu khi dịch vụ được thiết kế ra. Cụ thể, thật dễ dàng để tìm ra bộ hướng dẫn dành cho chủ máy tính muốn sử dụng các thiết bị hiệu quả nhằm kiểm soát và điều khiển từ xa thiết bị của họ, kiểm soát các torrent tải về, v.v. Bằng cách làm theo những chỉ dẫn này, người dùng vô tình tạo ra các loại lỗ hổng bảo mật khác nhau, có thể bị khai thác dễ dàng bởi tội phạm mạng - đặc biệt là trong trường hợp các cuộc tấn công đó có mục tiêu từ trước.

Dữ liệu đám mây doanh nghiệp là mục tiêu tấn công mới của tội phạm mạng

Dữ liệu đám mây doanh nghiệp là mục tiêu tấn công mới của tội phạm mạng

Các chuyên gia Kaspersky Lab đưa ra một kịch bản tấn công là tội phạm mạng nắm quyền kiểm soát của máy tính xách tay của một nhân viên thông qua Dropbox mà khách hàng cài đặt trên nó. Điều này có thể xảy ra khi các nhân viên ra khỏi văn phòng. Nếu tài liệu bị nhiễm được đặt trong thư mục điện toán đám mây, Dropbox sẽ tự động sao chép chúng vào tất cả các thiết bị kết nối với mạng công ty cũng chạy dịch vụ Dropbox. Không chỉ có mình Dropbox - tất cả các ứng dụng lưu trữ đám mây phổ biến, bao gồm Onedrive (hay còn gọi là Skydrive), Google Disk, Yandex Dish, v.v, có tính năng tự động đồng bộ cũng có thể gặp trường hợp tương tự. Đây là lý do tại sao các chuyên gia Kaspersky Lab đã quyết định tìm hiểu xem tội phạm mạng có thực sự sử dụng các tính năng này để phân phối phần mềm độc hại hay không.

Kirill Kruglov, Senior Research Developer, Kaspersky Lab, nhận xét: “Một phân tích cẩn thận đã chỉ ra rằng nguy cơ mạng công ty bị nhiễm độc thông qua lưu trữ đám mây hiện nay là tương đối thấp - tỷ lệ là 1/1000 trong khoảng thời gian 1 năm. Tuy nhiên, cần lưu ý rằng, trong một số trường hợp, thậm chí một máy tính bị nhiễm có thể dẫn đến một đợt bùng phát bao trùm toàn bộ mạng và gây thiệt hại đáng kể. Cấu hình tường lửa để chặn truy cập vào các dịch vụ này là một quá trình khó nhọc, đòi hỏi cập nhật liên tục các thiết lập tường lửa.”

Một kiến nghị tiêu chuẩn cho quản trị hệ thống trong trường hợp này là cài đặt một bộ bảo mật đầy đủ chức năng có tính năng tự nghiệm (heuristic) và hành vi bảo vệ chống virus, kiểm soát truy cập (HIPS), kiểm soát hệ điều hành (System Watcher hoặc Hypervisor), bảo vệ chống lại khai thác lỗ hổng, v.v trên mỗi máy trạm trong mạng lưới. Kaspersky Lab cũng đề nghị người dùng nên tận dụng công nghệ Kiểm soát Ứng dụng (Application Control) tiên tiến có trong giải pháp doanh nghiệp nhằm ngăn chặn bất kỳ phần mềm nào chạy nếu không được quản trị viên hệ thống cho phép. Kiểm soát Ứng dụng sẽ bảo vệ mạng công ty chống lại các cuộc tấn công nhắm mục tiêu thông qua Dropbox mà không cản trở công việc bình thường của người dùng.

Thông tin chi tiết, vui lòng xem tại: http://www.kaspersky.com/

Theo Kaspersky Lab

TIN CÙNG CHUYÊN MỤC

Kaspersky hướng dẫn cách hạn chế rủi ro ...

05/07/2024 02:00:00 516
Với nhu cầu kết nối mạng mọi lúc mọi nơi, người dùng công nghệ có thói quen sử dụng Wi-Fi công cộng ...

Kaspersky nhận định tình trạng lây nhiễm...

01/07/2024 02:00:00 1.109
Báo cáo mới nhất của Kaspersky tiết lộ số vụ lây nhiễm trong các doanh nghiệp vừa và nhỏ (SMBs) đã t...

TeamViewer phát hiện vi phạm bảo mật tro...

28/06/2024 08:00:00 983
TeamViewer hôm thứ Năm tiết lộ rằng họ đã phát hiện ra "sự bất thường" trong môi trường CNTT nội bộ ...

Lỗi thanh taskbar phát sinh từ các bản c...

28/06/2024 12:00:00 91
Theo xác nhận từ Microsoft và tài liệu chính thức, khách hàng bị ảnh hưởng không thể tương tác với t...

Apple vá lỗ hổng Bluetooth của AirPods c...

27/06/2024 08:00:00 917
Apple đã phát hành bản cập nhật chương trình cơ sở cho AirPods có thể cho phép kẻ xấu truy cập vào t...

Copilot sẽ thành công nếu Microsoft thuy...

27/06/2024 12:00:00 103
Microsoft muốn biến Copilot trở thành Generative AI tiêu chuẩn để hỗ trợ khách hàng nhưng người dùng...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ