Thứ bảy, 20/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Các mối đe dọa trực tuyến: Dịch vụ tài chính cần cảnh giác

Chiến Mạnh
- 10:08, 10/08/2022

(DNTO) - Trong những năm gần đây, lĩnh vực tài chính đã trải qua một dấu ấn của những thay đổi. Với sự cạnh tranh ngày càng tăng từ những người mới tham gia vào quá trình chuyển đổi số, các ngân hàng trực tuyến, sự trỗi dậy của Bitcoin, và việc sử dụng công nghệ blockchain luôn có những mối đe dọa rình rập.

 

Financial-Services

Tất cả các ngành đều phải đối mặt với những rủi ro khác nhau về các cuộc tấn công mạng và cần tập trung vào việc giảm thiểu các lỗ hổng bảo mật. Những mối đe dọa trên mạng của các dịch vụ tài chính có thể gây thiệt hại lớn nhất cho tất cả các bên liên quan.

Vì các tổ chức trong ngành tài chính lưu giữ dữ liệu quan trọng và có giá trị cao như thẻ tín dụng, thông tin tiền gửi đến tài sản, di chúc, quyền sở hữu và các dữ liệu nhạy cảm khác, và thường xuyên xử lý hàng tỷ đô la. Bên cạnh đó, những nỗ lực chuyển đổi số liên tục của họ, môi trường pháp lý phức tạp, hệ sinh thái chuỗi cung ứng phức tạp và các hoạt động không gian làm việc đang làm tăng cơ hội cho tội phạm mạng lấy và kiếm tiền từ dữ liệu đó.

Nếu không có hành động tận tâm, hệ thống tài chính của các tổ chức, cá nhân sẽ chỉ trở nên dễ bị tổn thương hơn, phải đối mặt với những rủi ro đặc biệt từ các mối đe dọa trên không gian mạng như dưới đây.

Lỗ hổng phía con người

Theo thống kê, lỗi của con người là mắt xích yếu nhất trong an ninh mạng, với ước tính 95% các vụ vi phạm an ninh mạng do lỗi của con người. Cái giá phải trả cho sai sót của con người trong an ninh mạng ở lĩnh vực dịch vụ tài chính có thể gây ra nhiều bất lợi, với nhiều vi phạm có thể dễ dàng ngăn chặn được. Ngay cả những sai sót nhỏ nhất của con người trong an ninh mạng cũng có thể dẫn đến những hậu quả nghiêm trọng với những thiệt hại đáng kể về danh tiếng và tổn thất tài chính. Tất nhiên, xây dựng văn hóa mạng là cách hiệu quả nhất để loại bỏ lỗi của con người. Hậu quả của các cuộc tấn công mạng đến các dịch vụ tài chính có thể tốn kém theo cấp số nhân để khắc phục. Vì lý do này, việc đào tạo và trang bị cho lực lượng lao động và tạo ra một đội ngũ có khả năng phục hồi trên không gian mạng chưa bao giờ quan trọng hơn.

Nhà cung cấp bên thứ ba

Fintech (Công nghệ tài chính) là mục tiêu béo bở của bọn tội phạm mạng, khiến chúng trở thành mục tiêu đánh cắp dữ liệu và tiền của khách hàng. Ngoài ra, ngành công nghiệp fintech phụ thuộc rất nhiều vào các nhà cung cấp bên thứ ba, khiến họ trở thành mục tiêu hấp dẫn và chiến lược cho các cuộc tấn công. 81% khu vực tài chính thuê ngoài các dịch vụ công nghệ tài chính của họ thông qua các công ty fintech, điều này cũng dẫn đến chi phí rò rỉ dữ liệu cao cho các tổ chức tài chính. Ngoài ra, 71% ngân hàng bày tỏ lo ngại về rủi ro an ninh mạng được bổ sung bởi các công ty fintech trong quan hệ đối tác fintech của họ.

Thiếu chuyên gia an ninh mạng

Là mục tiêu chính của tội phạm mạng, các chuyên gia dịch vụ tài chính phải liên tục học hỏi và thích ứng với các loại mối đe dọa mới. Chúng ta hiện đang gặp phải sự thiếu hụt lớn các chuyên gia an ninh mạng trong lĩnh vực này, khiến các ngân hàng, công ty đầu tư và hiệp hội tín dụng ngày càng trở thành mục tiêu hấp dẫn. Khi khám phá bản chất và mức độ của lỗ hổng kỹ năng an ninh mạng, người ta đã tiết lộ rằng: 51% tất cả các doanh nghiệp khu vực tư nhân xác định được lỗ hổng kỹ thuật cơ bản về kỹ năng an ninh mạng 49% tất cả các công ty trong lĩnh vực mạng đã phải đối mặt với các vấn đề về khoảng cách kỹ năng an ninh mạng, trong số các nhân viên hiện có hoặc các ứng viên xin việc. Hơn một phần ba (33%) doanh nghiệp có khoảng cách về kỹ năng, kỹ thuật tiên tiến hơn trong các lĩnh vực như kiểm tra thâm nhập, phân tích điều tra, kiến trúc hạ tầng hoặc kỹ thuật bảo mật như nghiên cứu về các lỗ hổng, dịch ngược mã độc và giám sát người dùng. Ngoài ra, các mối đe dọa mạng không ngừng phát triển, với việc tội phạm mạng đang phát triển một thị trường công cụ và dịch vụ ngày càng tinh vi để nhắm mục tiêu vào lĩnh vực tài chính.

Những cuộc tấn công giả mạo, lừa đảo (Phishing Scams)

Những năm gần đây đã chứng kiến sự gia tăng mạnh mẽ của các cuộc tấn công giả mạo. Không có gì đáng ngạc nhiên, điều này chỉ tăng vọt với số lượng ngày càng tăng của người làm việc từ xa, làm việc tự do(freelancer). Thông thường nhất, những kẻ lừa đảo nhắm mục tiêu vào các tổ chức tài chính sử dụng kỹ thuật mang tính xã hội, chẳng hạn như đóng giả như một tổ chức hợp pháp để lừa nhân viên và khách hàng chia sẻ dữ liệu bí mật. Khoảng một nửa các cuộc tấn công mạng ở Anh liên quan đến lừa đảo (một phần ba ở Mỹ), với các nỗ lực lừa đảo được tìm thấy trong mỗi 3.722 email. Thêm vào đó, có tới 42% nhân viên không thể xác định được email lừa đảo.

Tấn công từ chối dịch vụ phân tán (DDoS )

Các cuộc tấn công DDoS (từ chối dịch vụ phân tán) được thiết kế để vượt quá khả năng xử lý nhiều yêu cầu của một trang web, ngăn trang web hoạt động như bình thường. Không có gì ngạc nhiên khi không có lĩnh vực nào khác trải qua nhiều cuộc tấn công DDoS như lĩnh vực dịch vụ tài chính, với 50% tổ chức bị tấn công DDoS trong ngành tài chính. Một nạn nhân đáng chú ý của cuộc tấn công DDoS là một ngân hàng châu Âu toàn cầu gần đây đã bị nhắm mục tiêu bởi một cuộc tấn công đa nhà cung cấp, với ba đợt bùng nổ lưu lượng truy cập đáng kể tổng cộng đạt hơn 200 gigabyte. Kết quả của cuộc tấn công DDoS, người dùng trang web đã gặp phải tình trạng phản hồi các yêu cầu chậm hơn nhiều, với một số yêu cầu của người dùng bị bỏ qua hoàn toàn. Bảy ngân hàng lớn nhất của Vương quốc Anh cũng đã trở thành nạn nhân của các cuộc tấn công DDoS gần đây, bao gồm Santander, Tesco Bank, RBS, Lloyds, HSBC, Clydesdale và Yorkshire Banking Group, và Barclays.

Trí tuệ nhân tạo

Như với bất kỳ công nghệ nào, việc sử dụng trí tuệ nhân tạo(AI) trong các dịch vụ tài chính có thể gây ra rủi ro cho người tiêu dùng, doanh nghiệp, hệ thống tài chính và nền kinh tế rộng lớn hơn. Trong một số trường hợp, việc sử dụng AI đã hỗ trợ tội phạm mạng cố gắng tấn công các doanh nghiệp và tổ chức dịch vụ tài chính thông qua việc xác định các lỗ hổng mới trong mạng, thiết bị và ứng dụng. Các nghiên cứu cho thấy 88% những người ra quyết định trong ngành bảo mật tin rằng AI tấn công là không thể tránh khỏi. Không cần phải nói, quản lý và lưu trữ dữ liệu an toàn trong các dịch vụ tài chính chưa bao giờ quan trọng hơn thế. May mắn thay, các tổ chức tài chính cũng có thể sử dụng AI để chống lại những tội phạm mạng này.

Các chiến dịch tấn công liên tục, có tổ chức (Advanced Persistent Threats - APTs)

APTs là một thuật ngữ được dùng để chỉ một tập hợp các quá trình tấn công hệ thống máy tính bí mật và liên tục hay được sử dụng để mô tả một chiến dịch tấn công liên tục bằng cách sử dụng các kỹ thuật hack để truy cập vào hệ thống và nằm lại bên trong hệ thống trong một khoảng thời gian dài. Truy cập trái phép này thường không bị phát hiện. Người ta ước tính rằng phần lớn các mối nguy hại được nhắm đến là có chủ đích và APTs sử dụng lừa đảo trực tuyến như một điểm khởi đầu của cuộc tấn công. Do tính chất nhạy cảm của dữ liệu của các công ty tài chính và mục tiêu thu được lợi nhuận tài chính, lĩnh vực này dễ bị ảnh hưởng bởi APTs nhất.

Rủi ro không gian mạng đối với các công ty dịch vụ tài chính sẽ còn tiếp tục kéo dài. Mặc dù không có một chiến lược chung nào cho an ninh mạng, nhưng phương pháp xác thực kiểm soát an ninh liên tục có thể cải thiện đáng kể và nhanh chóng tình hình bảo mật của một tổ chức. Khi chuyển đổi từ việc phản ứng bị động khi gặp sự cố sang chủ động tìm ra lỗ hổng, các tổ chức tài chính sẽ cảm thấy được trang bị nhiều hơn với cách tiếp cận này để đối phó với các mối đe dọa đang nổi lên trong thời điểm hiện nay.

Tin khác

An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
2 tuần
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
2 tuần
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
6 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
6 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
7 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
7 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
7 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
8 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
8 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
9 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
9 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
9 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
9 tháng
Xem thêm