5 lỗi bảo mật thường gặp trong ngân hàng

Theo dõi VGT trên

Dữ liệu không mã hóa, nhiễm mã độc… nằm trong số những nguyên nhân khiến các cuộc tấn công nhằm vào tổ chức tài chính, ngân hàng ngày càng tăng.

Cuối tháng 10, hệ thống bảo mật của CyRadar phát hiện một số website giả mạo giao diện trang chủ của các ngân hàng nhằm lừa người dùng nhập thông tin cá nhân để đánh cắp tài khoản. Mới đây, dữ liệu được cho là của khách hàng một ngân hàng Việt Nam cũng bị tung lên website mua bán.

Khảo sát hồi tháng 5 của Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ( VNCERT) cho thấy mức đầu tư cho an toàn, bảo mật trong các tổ chức, doanh nghiệp về tài chính, ngân hàng chỉ chiếm 5-15% trong tổng chi phí cho đầu tư công nghệ thông tin.

5 lỗi bảo mật thường gặp trong ngân hàng - Hình 1

Ngân hàng là một trong những mục tiêu chính của hacker. Ảnh: Economic Times.

Chuyên gia Đào Minh Tuấn, thuộc công ty An ninh mạng Việt Nam VSEC, cho rằng có 5 lỗi bảo mật phổ biến trong lĩnh vực tài chính, ngân hàng có thể bị tin tặc lợi dụng để đánh cắp tài sản, dữ liệu của các cá nhân, tổ chức.

Mạo danh URL

Video đang HOT

Tin tặc tìm cách sử dụng các tên miền gần giống với tên miền của tổ chức tài chính, sau đó dựng trang web có giao diện giống hệt để lừa người dùng. Khi nạn nhân điền thông tin đăng nhập, dữ liệu của họ sẽ bị đánh cắp.

Dữ liệu không được mã hóa

Mã hóa dữ liệu là phần cơ bản nhưng rất quan trọng trong các biện pháp an ninh mạng hiệu quả. Tất cả dữ liệu được lưu trữ trực tuyến hay trên máy tính đều phải mã hóa, nếu không, tin tặc có thể đánh cắp và sử dụng dữ liệu ngay lập tức mà không cần tìm cách giải mã.

Phần mềm độc hại

Kẻ tấn công thường nhắm vào điểm yếu nhất của một tổ chức là nhân viên của họ. Máy tính, điện thoại thông minh của người dùng cuối, trong đó có các nhân viên ngân hàng, tổ chức tài chính… nếu chứa phần mềm độc hại sẽ là mối nguy hiểm lớn bởi chúng kết nối trực tiếp với mạng của tổ chức. Thông qua kết nối này, kẻ tấn công có thể điều khiển phần mềm độc hại và tấn công hệ thống mạng.

Dịch vụ của bên thứ ba không an toàn

Nhiều ngân hàng và tổ chức tài chính thường sử dụng thêm sản phẩm, dịch vụ từ các nhà cung cấp bên ngoài. Tuy nhiên, nếu đối tác đó không áp dụng các biện pháp an ninh mạng tốt, họ có thể chịu ảnh hưởng. Do đó, việc cần làm là kiểm tra sản phẩm, dịch vụ của bên thứ ba có áp dụng các tiêu chuẩn bảo mật không trước khi quyết định triển khai.

Dữ liệu bị thay đổi trái phép

Đôi khi tin tặc không xâm nhập để đánh cắp dữ liệu, chúng đơn giản là muốn thay đổi dữ liệu. Kiểu tấn công này rất khó phát hiện và có thể khiến các tổ chức chịu thiệt hại nặng nề, bởi định dạng dữ liệu ban đầu và sau khi tấn công không khác nhau nên việc xác định những gì đã bị thay đổi là một thách thức lớn.

“Các ngân hàng, tổ chức tài chính cần phải đầu tư đào tạo, nâng cao kỹ năng chuyên môn cho đội kỹ sư bảo mật nội bộ, đồng thời cập nhật kịp thời các mối đe dọa, vấn đề bảo vệ dữ liệu”, ông Tuấn nói. Theo ông, một mô hình quản lý bảo mật được khuyên dùng hiện nay là CsaaS (Cyber Security as a Service – Bảo mật mạng như một dịch vụ), cho phép tổ chức sử dụng đội ngũ chuyên gia giàu kinh nghiệm và kỹ năng để đưa ra từng chiến lược an ninh mạng phù hợp. Khi áp dụng mô hình CSaaS, các chuyên gia sẽ nghiên cứu phân tích lỗ hổng, đánh giá an toàn thông tin hệ thống, từ đó có thể sớm đưa ra chiến lược phòng thủ nhiều lớp, đảm bảo hệ thống của tổ chức được bảo vệ toàn diện nhất.

Theo vnexpress

Ngân hàng Việt đang là đích ngắm của tội phạm mạng

Trong 9 tháng qua, sự cố tấn công mạng ở Việt Nam tăng 104% so cùng kỳ, đặc biệt nhiều cuộc tấn công có chủ đích nhắm vào ngân hàng.

Tại "Diễn đàn An toàn, an ninh thông tin trên không gian mạng 2019" diễn ra hôm nay (27/11), ông Nguyễn Trọng Đường, Phó Cục trưởng Cục An toàn thông tin, cho biết cùng với sự bùng nổ của công nghệ 4.0, những lổ hổng mất an toàn ngày càng gia tăng với tốc độ khoảng 300% mỗi năm. Tấn công mạng diễn ra từng phút, các thiết bị di động trở thành mục tiêu tấn công phổ biến. Đặc biệt, trong các cuộc tấn công này, ngân hàng là một trong những đích ngắm thường xuyên của tội phạm mạng.

Theo giám sát của Cục An toàn thông tin và Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT), trong 9 tháng đầu năm, đã có 3.493 cuộc tấn công nhắm vào các hệ thống thông tin tại Việt Nam. Số lượng địa chỉ IP của Việt Nam nằm trong các mạng máy tính "ma" trong tháng 9/2019 hơn 2 triệu địa chỉ. So với cùng kỳ năm 2018, tổng số sự cố tấn công tăng 104%.

Ngân hàng Việt đang là đích ngắm của tội phạm mạng - Hình 1

Doanh nghiệp, ngân hàng hiện đầu tư rất ít cho an toàn thông tin mạng.

Ông Đường cũng cho biết, tội phạm thường khai thác vào hệ thống mạng thanh toán SWIFT. Có nhiều cuộc tấn công vào các ngân hàng trên thế giới và gây ra hậu quả nghiệm trọng đặc biệt là vụ mất 81 triệu USD của ngân hàng Banglades. Tại Việt Nam, một ngân hàng đã trở thành mục tiêu của cuộc tấn công nhằm vào hệ thống chuyển tiền SWIFT và chuyển hơn 1,13 triệu USD, nhưng đã bị phát hiện và ngăn chặn.

Dù đang đối diện với nguy cơ bị tấn công thường trực, theo kết quả đánh giá khảo sát của Cục An toàn thông tin lại cho thấy, hầu hết cơ quan lúng túng, chậm xử lý khi bị tấn công mạng. Cụ thể, chỉ có 49,4% cơ quan có bộ phận chịu trách nhiệm về an toàn thông tin và chỉ có 9,2 % có hệ thống giám sát an toàn thông tin. Tỷ lệ cơ quan có quy trình thao tác chuẩn để ứng phó khi xảy ra sự cố cũng ở mức thấp, đạt chưa tới 36%.

Đặc biệt, chỉ có 25% cơ quan có khả năng ghi nhận tấn công mạng. Điều này có nghĩa là có đến 75% cơ quan, đơn vị có khả năng bị tấn công mà không biết. Bên cạnh đó, 30% cơ quan tự cho rằng lãnh đạo chưa quan tâm an toàn thông tin...

Còn tại 30 ngân hàng và 16 đơn vị cung cấp dịch vụ tài chính bảo hiểm được khảo sát, năm 2018 có 50% đơn vị đầu tư từ 10.000 đến 50.000 USD cho an toàn thông tin và khoảng 20% có đầu tư trên 100.000 USD. Trong đó, có 30% doanh nghiệp chi ngân sách đầu tư cho an toàn thông tin dưới 10% trong tổng đầu tư về công nghệ thông tin. Điều này quá ít vì theo chỉ thị của chính phủ, đầu tư cho an toàn thông tin phải tối thiểu đạt 10% trong đầu tư về công nghệ thông tin nói chung.

Ông Nguyễn Trọng Đường nhấn mạnh, ngân hàng là khối đơn vị quan tâm và cần chú trọng nhất đến an toàn an ninh thông tin, an ninh mạng. Vì vậy ông kỳ vọng khối ngân hàng phải đầu tư từ 30% trở lên cho an toàn thông tin trong thời gian tới.


Theo vnexpress

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhan sắc gây sốc của Triệu VyNhan sắc gây sốc của Triệu Vy
21:00:18 21/02/2025
Mẹ Từ Hy Viên lộ bản chất thật, tham đến mức này?Mẹ Từ Hy Viên lộ bản chất thật, tham đến mức này?
23:14:34 21/02/2025
Sốc với ngoại hình nặng 100kg của Hoa hậu đáng thương nhất showbizSốc với ngoại hình nặng 100kg của Hoa hậu đáng thương nhất showbiz
23:25:07 21/02/2025
Đến lượt Park Bom (2NE1) đáp trả Lee Min Ho: "Phía anh ấy yêu cầu tôi làm những điều này..."Đến lượt Park Bom (2NE1) đáp trả Lee Min Ho: "Phía anh ấy yêu cầu tôi làm những điều này..."
23:08:34 21/02/2025
Sao nam Vbiz gây sốc khi đăng hiện trường tai nạn kinh hoàng: Ô tô lăn nhiều vòng, rơi xuống vực sâu 40m, đội cứu hộ bất lựcSao nam Vbiz gây sốc khi đăng hiện trường tai nạn kinh hoàng: Ô tô lăn nhiều vòng, rơi xuống vực sâu 40m, đội cứu hộ bất lực
20:40:43 21/02/2025
Xét xử lưu động vụ 'thổi' đất đấu giá 30 tỷ đồng/m2 ở Hà NộiXét xử lưu động vụ 'thổi' đất đấu giá 30 tỷ đồng/m2 ở Hà Nội
00:32:07 22/02/2025
Cặp đôi Hoa ngữ là "thần" của ngôn tình hiện đại: Nhà gái đẹp nhất Cbiz, bị đồn phim giả tình thật còn có conCặp đôi Hoa ngữ là "thần" của ngôn tình hiện đại: Nhà gái đẹp nhất Cbiz, bị đồn phim giả tình thật còn có con
23:20:05 21/02/2025
NSƯT Thành Lộc phấn chấn giành giải 'Đạo diễn xuất sắc nhất' từ NSND Xuân BắcNSƯT Thành Lộc phấn chấn giành giải 'Đạo diễn xuất sắc nhất' từ NSND Xuân Bắc
23:01:45 21/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Muốn phát triển chiều cao cho con, hãy làm món ăn này: Chỉ mất khoảng 20 phút, rất tốt cho tỳ vị, dễ tiêu hóa và ngon miệng

Muốn phát triển chiều cao cho con, hãy làm món ăn này: Chỉ mất khoảng 20 phút, rất tốt cho tỳ vị, dễ tiêu hóa và ngon miệng

Ẩm thực

06:29:06 22/02/2025
Thành phẩm món ăn cũng vô cùng hấp dẫn ngay khi được đặt lên bàn. Chúng ngọt mềm và xốp với hương thơm từ củ mài, thịt cùng với đậu nành Nhật bên dưới thấm đẫm nước súp.
Hoa anh đào nở rộ tại Hong Kong (Trung Quốc)

Hoa anh đào nở rộ tại Hong Kong (Trung Quốc)

Thế giới

06:28:25 22/02/2025
Năm nay, địa điểm này đã được trang bị ghế dài, bàn cà phê và con đường ngắm cảnh được trang trí bằng các họa tiết hoa anh đào và một bãi cỏ để du khách nghỉ ngơi và dã ngoại.
Vì sao "Nữ tu bóng tối" của Song Hye Kyo nhận cà chua thối?

Vì sao "Nữ tu bóng tối" của Song Hye Kyo nhận cà chua thối?

Hậu trường phim

06:25:29 22/02/2025
Trở lại màn ảnh rộng sau 10 năm, Song Hye Kyo đang không được như ý khi bộ phim Nữ tu bóng tối chưa bùng nổ doanh thu, đồng thời phải nhận nhiều ý kiến trái chiều.
Nhan sắc thật của Lâm Tâm Như khiến 70 triệu người sốc nặng

Nhan sắc thật của Lâm Tâm Như khiến 70 triệu người sốc nặng

Sao châu á

06:23:47 22/02/2025
Nữ diễn viên xuất hiện với bộ vest thanh lịch nhưng điều mọi người quan tâm là gương mặt sưng phồng, ngũ quan khi nói chuyện biến dạng của nàng Hạ Tử Vy.
Thương hiệu kinh dị đình đám 'Final Destination' sẽ trở lại vào mùa hè 2025

Thương hiệu kinh dị đình đám 'Final Destination' sẽ trở lại vào mùa hè 2025

Phim âu mỹ

06:20:56 22/02/2025
Một trong những thương hiệu kinh dị ăn khách nhất mọi thời đại - Final Destination sẽ chính thức trở lại vào mùa hè năm nay, hứa hẹn tạo nên cơn sốt cho phòng vé toàn cầu.
Tai nạn hy hữu, người đàn ông tử vong do lốp ô tô văng trúng

Tai nạn hy hữu, người đàn ông tử vong do lốp ô tô văng trúng

Tin nổi bật

00:25:59 22/02/2025
Trong lúc làm nhiệm vụ cắt cỏ ven quốc lộ 2, anh M. không may bị cặp lốp ô tô xe đầu kéo văng trúng người dẫn tới tử vong.
Sáp thơm gây ô nhiễm không khí ngang với động cơ ô tô

Sáp thơm gây ô nhiễm không khí ngang với động cơ ô tô

Lạ vui

00:13:14 22/02/2025
Nghiên cứu mới phát hiện ra rằng sáp thơm và các sản phẩm tạo mùi thơm hóa học có thể gây ra mức độ ô nhiễm không khí trong nhà ngang ngửa với động cơ diesel hay bếp gas.
Hơn 20 năm qua, vợ biết tôi không yêu nhưng vẫn không chấp nhận ly hôn

Hơn 20 năm qua, vợ biết tôi không yêu nhưng vẫn không chấp nhận ly hôn

Góc tâm tình

00:10:12 22/02/2025
Tôi lớn tuổi rồi, muốn một lần được sống vui vẻ, thoải mái. Tôi nhận lỗi về mình, đưa ra nhiều điều kiện để bù đắp nhưng vợ nhất quyết không ly hôn.
HLV Mai Đức Chung trở lại ĐT nữ Việt Nam ở tuổi 75, đứng số 1 thế giới

HLV Mai Đức Chung trở lại ĐT nữ Việt Nam ở tuổi 75, đứng số 1 thế giới

Sao thể thao

23:58:31 21/02/2025
Ở tuổi 75, HLV Mai Đức Chung quay trở lại ĐT nữ Việt Nam. Ông khẳng định mình không vì địa vị hay tiền bạc mà tái xuất với nghề huấn luyện. Đáng chú ý, với mốc tuổi kể trên, ông Chung cũng trở thành HLV đương nhiệm cao tuổi nhất thế giớ...
Với 10 năm nội trợ, xin khẳng định: 5 mẹo này sẽ giúp bạn tiết kiệm cả sức lẫn tiền

Với 10 năm nội trợ, xin khẳng định: 5 mẹo này sẽ giúp bạn tiết kiệm cả sức lẫn tiền

Netizen

23:57:01 21/02/2025
Dầu mỡ bám trên bếp gas hoàn toàn có thể xử lý dễ dàng bằng xà phòng. Bạn chỉ cần làm ẩm bề mặt bếp bằng một ít nước, sau đó thoa xà phòng lên và tạo bọt, để yên trong khoảng 5 phút.
6 thói xấu khiến ngôi nhà giống "bãi rác", giàu đến mấy cũng vẫn có cảm giác "rẻ tiền"

6 thói xấu khiến ngôi nhà giống "bãi rác", giàu đến mấy cũng vẫn có cảm giác "rẻ tiền"

Sáng tạo

23:54:57 21/02/2025
Bức ảnh tưởng bình thường nhưng khi phơi bày sự thật thì ai cũng rùng mình Dù giàu đến đâu cũng đừng rước 7 thứ này về nhà, tỉ lệ hối hận là 100% Đây là 9 mẹo tiết kiệm giúp mẹ 2 con ở Hà Nội không bao giờ cạn ví ngay cả khi đã cuối thá...