Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • FireMon
      • Quản Lý Chính Sách
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • Safetica
      • Safetica DLP
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • ITRS
      • Giải pháp ITRS Opsview
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • FireMon
      • Quản Lý Chính Sách
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
    • PENTERA
      • Dò quét, xác minh lỗ hổng
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Tin Tức & Sự Kiện

Nhận diện và chiến lược ngăn ngừa các mối đe dọa tấn công người dùng

04/08/2022 Đinh Văn Hiệu

Nhận diện và chiến lược ngăn ngừa các mối đe dọa tấn công người dùng

Cùng với sự phát triển của kỷ nguyên công nghệ 4.0, các mối đe dọa gây mất an toàn thông tin, tấn công lấy cắp, mã hóa dữ liệu ngày càng tăng. Các tổ chức, doanh nghiệp cũng đang trang bị cho mình các giải pháp bảo mật mạnh mẽ, ngăn chặn có hiệu quả các mối đe dọa này.

Tuy nhiên có một nguy cơ rất lớn đến từ chính nhân viên của họ, khi mà các cuộc tấn công xuất phát bởi lỗi người dùng – ví dụ: một nhân viên click vào link độc hại, kích hoạt macro hay tải xuống các tài liệu bị nhiễm mã virus.

Kẻ tấn công ngày nay sử dụng các phương pháp tinh vi hơn, áp dụng kỹ thuật tấn công Social Engineering, các kỹ thuật này ẩn dấu dưới các phương thức sử dụng Mail, nền tảng mạng xã hội, tin nhắn… thậm chí người dùng còn không nhận ra là đã bị tấn công, cho đến khi máy tính của họ thực sự bị ảnh hưởng (ví dụ dữ liệu bị mã hóa)

Cùng nhìn nhận cách thức tấn công từ các câu chuyện thực tế

Đầu tiên chúng sẽ gửi một email giả mạo, tự nhận là đại diện của đơn vị dịch vụ trực tuyến. File này không chứa bất kỳ phần mềm độc hại nào nên phần mềm diệt vi-rút sẽ cho phép người dùng mở.

Tiếp theo, chúng sẽ lừa nạn nhân cài đặt công cụ truy cập từ xa (RAT) trên thiết bị của họ, giả vờ giúp người dùng hủy đăng ký giao dịch kia. Kết quả là bọn tội phạm đạt được quyền truy cập và kiểm soát từ xa thiết bị của khách hàng.

Một công ty khác bị tấn công bởi các kẻ mạo danh là thành viên của bộ phận hỗ trợ kỹ thuật nội bộ. Trên máy tính, chúng chạy một công cụ nội bộ để xử lý thông tin nhân viên và sử dụng tập lệnh tùy chỉnh để biên soạn một cơ sở dữ liệu chứa tên, địa chỉ email, ID công ty và số điện thoại của hàng trăm người.

Chúng ta học được gì từ những câu chuyện này?

Ngoài việc trang bị giải pháp bảo mật tiên tiến để bảo vệ hệ thống hiệu quả, thì các tổ chức, doanh nghiệp cần thiết phải nâng cao hơn nữa nhận thức về an toàn thông tin nói chung và các cách phòng tránh tấn công, lừa đảo qua các kênh phổ biến như email, mạng xã hội, các phần mềm nhắn tin… cho nhân viên của mình.

——————————————————

Liên hệ tư vấn:

Công ty cổ phần Nam Trường Sơn Hà Nội

Tầng 15, tòa Licogi 13, 164 Khuất Duy Tiến, P. Nhân Chính, Q. Thanh Xuân, Hà Nội

Tel: 02462.818.045

Email: info.ntshn@nts.com.vn

Đinh Văn Hiệu 04/08/2022
Đăng trong Tin Tức & Sự KiệnThẻ Social Engineer, tấn công người dùng
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Delinea lần thứ 4 liên tiếp được vinh danh là giải pháp PAM hàng đầu theo đánh giá của Gartner 2022
Thư Mời Tham Dự Hội thảo trực tuyến: “Cập nhật Sophos Firewall OS v19 – Nâng cao bảo mật, hiệu năng cho nền tảng và dịch vụ SD-WAN, VPN”
Ý kiến bình luận

Các bài viết liên quan

  • “Dùng thử KEDRO nhận quà TO” – Dành cho khách hàng của Kaspersky

    “Dùng thử KEDRO nhận quà TO” – Chương trình khuyến mãi đặc biệt dành cho...
  • Cảnh báo lỗ hổng bảo mật nghiêm trọng của Microsoft có thể bị lợi dụng tấn công mã hóa dữ liệu

    Cảnh báo lỗ hổng bảo mật nghiêm trọng của Microsoft có thể bị lợi dụng tấn...
  • Thiết bị tường lửa thế hệ mới XGS của Sophos với các nâng cấp vượt trội

    Sophos-XGS-Firewall
    Thiết Bị Tường Lửa Thế Hệ Mới XGS Của Sophos Với Các Nâng Cấp Vượt...
  • Vi phạm dữ liệu năm 2021 đạt mức cao nhất từ trước đến nay

    Vi phạm dữ liệu năm 2021 đạt mức cao nhất từ trước đến nay  ...
  • BEYOND SECURITY beSECURE được đánh giá 5 sao theo đánh giá của SC MAGAZINE

    beSecure
    BEYOND SECURITY BeSECURE ĐƯỢC ĐÁNH GIÁ 5 SAO THEO ĐÁNH GIÁ CỦA SC MAGAZINE  ...
  • Hội Thảo Trực Tuyến “Kaspersky EDR Optimum – Đơn Giản Hóa Quá Trình Phản Ứng Sự Cố An Ninh Mạng”

    Kaspersky-Endpoint-Detection-and-Response
    Hội Thảo Trực Tuyến “Kaspersky EDR Optimum – Đơn Giản Hóa Quá Trình Phản Ứng...
  • Tuyển Dụng Vị Trí FSI Sale Director, Account Manager và Pre-Sale Manager

    tuyen-dung
    Tuyển Dụng Vị Trí FSI Sale Director, Account Manager và Pre-Sale Manager   Chúng tôi...
  • Sophos Firewall chất lượng cao cho doanh nghiệp

    sophos-firewall
    SOPHOS FIREWALL chất lượng cao cho doanh nghiệp Sophos là hãng bảo mật lâu đời, có...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046