Dữ liệu mới nhất từ công ty an ninh mạng toàn cầu Kaspersky cho thấy, trong năm 2023, các doanh nghiệp tại Đông Nam Á đối mặt với gần 43 triệu mối đe dọa ngoại tuyến.
Số liệu thống kê về các sự cố lây nhiễm cục bộ trên máy tính người dùng đóng vai trò then chốt trong việc đánh giá tổng thể bối cảnh an ninh mạng. Những dữ liệu này bao gồm cách thức phần mềm độc hại xâm nhập vào máy tính thông qua các tập tin bị nhiễm, phương tiện có thể tháo rời (removable media), hoặc những phần mềm có thể ẩn náu một cách tinh vi dưới định dạng mà người dùng khó nhận biết được (ví dụ: chương trình trong các trình cài đặt phức tạp, tập tin được mã hóa…).
Dữ liệu thống kê mới nhất được tổng hợp từ các bản quét của Kaspersky, thực hiện trên các ổ cứng tại thời điểm chúng được tạo hoặc truy cập, cùng với kết quả quét từ phương tiện lưu trữ có thể tháo rời (removable storage media).
Các mối đe dọa tấn công ngoại tuyến toàn cầu nhắm vào cá nhân và doanh nghiệp đã gia tăng trong năm 2023. Tuy nhiên, tất cả quốc gia ở Đông Nam Á đều ghi nhận mức giảm về số lượng các mối đe dọa ngoại tuyến được phát hiện. Số lượng các mối đe doạ được ngăn chặn nhờ sử dụng các giải pháp bảo mật của Kaspersky cũng giảm, ngoại trừ Singapore.
Trong năm 2023, các doanh nghiệp Việt Nam phải hứng chịu 17,1 triệu mối đe dọa an ninh mạng ngoại tuyến, đứng đầu khu vực Đông Nam Á.
Đứng thứ 2 là các doanh nghiệp tại Indonesia với 16,4 triệu mối đe dọa ngoại tuyến. Thái Lan đứng thứ 3 nhưng với khoảng cách rất xa là 4,7 triệu. Tiếp đến là Malaysia với 2,5 triệu, Philippines với 1,5 triệu.
Singapore ghi nhận mức tăng 67% sự cố ngoại tuyến trong năm 2023, từ 300.000 vụ trong năm 2022 lên 500.000 vụ trong năm 2023, thấp nhất trong các quốc gia ở Đông Nam Á.
Theo ông Adrian Hia, Giám đốc Điều hành khu vực châu Á - Thái Bình Dương của Kaspersky, Đông Nam Á sở hữu tiềm năng lớn để trở thành một trung tâm sản xuất trọng điểm trên toàn cầu và khu vực này vẫn duy trì tốc độ tăng trưởng kinh tế số ấn tượng trong nhiều năm qua.
"Các tổ chức, bất kể vận hành trên nền tảng công nghệ thông tin (IT) hay công nghệ vận hành (OT) cũng cần thiết lập hệ thống phòng thủ an ninh mạng vững chắc, sử dụng các kỹ thuật và chiến thuật quen thuộc để chống lại các cuộc tấn công mạng tinh vi”, ông Adrian Hia nói.
Để tự bảo vệ trước các mối đe dọa ngoại tuyến, theo ông Adrian Hia, doanh nghiệp không chỉ cần giải pháp bảo mật có khả năng xử lý các phương tiện bị nhiễm, mà còn cần hệ thống phòng thủ an ninh mạng đa tầng hơn, chẳng hạn như tường lửa, chức năng chống rootkit và quyền kiểm soát các phương tiện có thể tháo rời.
Bên cạnh đó, doanh nghiệp cũng cần triển khai quét hệ thống định kỳ và sử dụng giải pháp bảo mật nhằm ngăn chặn phần mềm độc hại lây lan từ những tập tin hoặc phương tiện có thể tháo rời, thường xuyên quét các ổ đĩa di động, kết nối với máy tính, để phát hiện và loại bỏ phần mềm độc hại.