5 lỗi bảo mật thường gặp trong ngân hàng

Theo dõi VGT trên

Dữ liệu không mã hóa, nhiễm mã độc… nằm trong số những nguyên nhân khiến các cuộc tấn công nhằm vào tổ chức tài chính, ngân hàng ngày càng tăng.

Cuối tháng 10, hệ thống bảo mật của CyRadar phát hiện một số website giả mạo giao diện trang chủ của các ngân hàng nhằm lừa người dùng nhập thông tin cá nhân để đánh cắp tài khoản. Mới đây, dữ liệu được cho là của khách hàng một ngân hàng Việt Nam cũng bị tung lên website mua bán.

Khảo sát hồi tháng 5 của Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ( VNCERT) cho thấy mức đầu tư cho an toàn, bảo mật trong các tổ chức, doanh nghiệp về tài chính, ngân hàng chỉ chiếm 5-15% trong tổng chi phí cho đầu tư công nghệ thông tin.

5 lỗi bảo mật thường gặp trong ngân hàng - Hình 1

Ngân hàng là một trong những mục tiêu chính của hacker. Ảnh: Economic Times.

Chuyên gia Đào Minh Tuấn, thuộc công ty An ninh mạng Việt Nam VSEC, cho rằng có 5 lỗi bảo mật phổ biến trong lĩnh vực tài chính, ngân hàng có thể bị tin tặc lợi dụng để đánh cắp tài sản, dữ liệu của các cá nhân, tổ chức.

Mạo danh URL

Video đang HOT

Tin tặc tìm cách sử dụng các tên miền gần giống với tên miền của tổ chức tài chính, sau đó dựng trang web có giao diện giống hệt để lừa người dùng. Khi nạn nhân điền thông tin đăng nhập, dữ liệu của họ sẽ bị đánh cắp.

Dữ liệu không được mã hóa

Mã hóa dữ liệu là phần cơ bản nhưng rất quan trọng trong các biện pháp an ninh mạng hiệu quả. Tất cả dữ liệu được lưu trữ trực tuyến hay trên máy tính đều phải mã hóa, nếu không, tin tặc có thể đánh cắp và sử dụng dữ liệu ngay lập tức mà không cần tìm cách giải mã.

Phần mềm độc hại

Kẻ tấn công thường nhắm vào điểm yếu nhất của một tổ chức là nhân viên của họ. Máy tính, điện thoại thông minh của người dùng cuối, trong đó có các nhân viên ngân hàng, tổ chức tài chính… nếu chứa phần mềm độc hại sẽ là mối nguy hiểm lớn bởi chúng kết nối trực tiếp với mạng của tổ chức. Thông qua kết nối này, kẻ tấn công có thể điều khiển phần mềm độc hại và tấn công hệ thống mạng.

Dịch vụ của bên thứ ba không an toàn

Nhiều ngân hàng và tổ chức tài chính thường sử dụng thêm sản phẩm, dịch vụ từ các nhà cung cấp bên ngoài. Tuy nhiên, nếu đối tác đó không áp dụng các biện pháp an ninh mạng tốt, họ có thể chịu ảnh hưởng. Do đó, việc cần làm là kiểm tra sản phẩm, dịch vụ của bên thứ ba có áp dụng các tiêu chuẩn bảo mật không trước khi quyết định triển khai.

Dữ liệu bị thay đổi trái phép

Đôi khi tin tặc không xâm nhập để đánh cắp dữ liệu, chúng đơn giản là muốn thay đổi dữ liệu. Kiểu tấn công này rất khó phát hiện và có thể khiến các tổ chức chịu thiệt hại nặng nề, bởi định dạng dữ liệu ban đầu và sau khi tấn công không khác nhau nên việc xác định những gì đã bị thay đổi là một thách thức lớn.

“Các ngân hàng, tổ chức tài chính cần phải đầu tư đào tạo, nâng cao kỹ năng chuyên môn cho đội kỹ sư bảo mật nội bộ, đồng thời cập nhật kịp thời các mối đe dọa, vấn đề bảo vệ dữ liệu”, ông Tuấn nói. Theo ông, một mô hình quản lý bảo mật được khuyên dùng hiện nay là CsaaS (Cyber Security as a Service – Bảo mật mạng như một dịch vụ), cho phép tổ chức sử dụng đội ngũ chuyên gia giàu kinh nghiệm và kỹ năng để đưa ra từng chiến lược an ninh mạng phù hợp. Khi áp dụng mô hình CSaaS, các chuyên gia sẽ nghiên cứu phân tích lỗ hổng, đánh giá an toàn thông tin hệ thống, từ đó có thể sớm đưa ra chiến lược phòng thủ nhiều lớp, đảm bảo hệ thống của tổ chức được bảo vệ toàn diện nhất.

Theo vnexpress

Ngân hàng Việt đang là đích ngắm của tội phạm mạng

Trong 9 tháng qua, sự cố tấn công mạng ở Việt Nam tăng 104% so cùng kỳ, đặc biệt nhiều cuộc tấn công có chủ đích nhắm vào ngân hàng.

Tại "Diễn đàn An toàn, an ninh thông tin trên không gian mạng 2019" diễn ra hôm nay (27/11), ông Nguyễn Trọng Đường, Phó Cục trưởng Cục An toàn thông tin, cho biết cùng với sự bùng nổ của công nghệ 4.0, những lổ hổng mất an toàn ngày càng gia tăng với tốc độ khoảng 300% mỗi năm. Tấn công mạng diễn ra từng phút, các thiết bị di động trở thành mục tiêu tấn công phổ biến. Đặc biệt, trong các cuộc tấn công này, ngân hàng là một trong những đích ngắm thường xuyên của tội phạm mạng.

Theo giám sát của Cục An toàn thông tin và Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT), trong 9 tháng đầu năm, đã có 3.493 cuộc tấn công nhắm vào các hệ thống thông tin tại Việt Nam. Số lượng địa chỉ IP của Việt Nam nằm trong các mạng máy tính "ma" trong tháng 9/2019 hơn 2 triệu địa chỉ. So với cùng kỳ năm 2018, tổng số sự cố tấn công tăng 104%.

Ngân hàng Việt đang là đích ngắm của tội phạm mạng - Hình 1

Doanh nghiệp, ngân hàng hiện đầu tư rất ít cho an toàn thông tin mạng.

Ông Đường cũng cho biết, tội phạm thường khai thác vào hệ thống mạng thanh toán SWIFT. Có nhiều cuộc tấn công vào các ngân hàng trên thế giới và gây ra hậu quả nghiệm trọng đặc biệt là vụ mất 81 triệu USD của ngân hàng Banglades. Tại Việt Nam, một ngân hàng đã trở thành mục tiêu của cuộc tấn công nhằm vào hệ thống chuyển tiền SWIFT và chuyển hơn 1,13 triệu USD, nhưng đã bị phát hiện và ngăn chặn.

Dù đang đối diện với nguy cơ bị tấn công thường trực, theo kết quả đánh giá khảo sát của Cục An toàn thông tin lại cho thấy, hầu hết cơ quan lúng túng, chậm xử lý khi bị tấn công mạng. Cụ thể, chỉ có 49,4% cơ quan có bộ phận chịu trách nhiệm về an toàn thông tin và chỉ có 9,2 % có hệ thống giám sát an toàn thông tin. Tỷ lệ cơ quan có quy trình thao tác chuẩn để ứng phó khi xảy ra sự cố cũng ở mức thấp, đạt chưa tới 36%.

Đặc biệt, chỉ có 25% cơ quan có khả năng ghi nhận tấn công mạng. Điều này có nghĩa là có đến 75% cơ quan, đơn vị có khả năng bị tấn công mà không biết. Bên cạnh đó, 30% cơ quan tự cho rằng lãnh đạo chưa quan tâm an toàn thông tin...

Còn tại 30 ngân hàng và 16 đơn vị cung cấp dịch vụ tài chính bảo hiểm được khảo sát, năm 2018 có 50% đơn vị đầu tư từ 10.000 đến 50.000 USD cho an toàn thông tin và khoảng 20% có đầu tư trên 100.000 USD. Trong đó, có 30% doanh nghiệp chi ngân sách đầu tư cho an toàn thông tin dưới 10% trong tổng đầu tư về công nghệ thông tin. Điều này quá ít vì theo chỉ thị của chính phủ, đầu tư cho an toàn thông tin phải tối thiểu đạt 10% trong đầu tư về công nghệ thông tin nói chung.

Ông Nguyễn Trọng Đường nhấn mạnh, ngân hàng là khối đơn vị quan tâm và cần chú trọng nhất đến an toàn an ninh thông tin, an ninh mạng. Vì vậy ông kỳ vọng khối ngân hàng phải đầu tư từ 30% trở lên cho an toàn thông tin trong thời gian tới.


Theo vnexpress

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Phương Oanh hé lộ khoảnh khắc đời thường của cặp sinh đôi, biểu cảm 2 nhóc tì ra sao mà khiến netizen "đổ rầm rầm"?Phương Oanh hé lộ khoảnh khắc đời thường của cặp sinh đôi, biểu cảm 2 nhóc tì ra sao mà khiến netizen "đổ rầm rầm"?
13:52:18 18/01/2025
Thản nhiên chạm điểm nhạy cảm của người phụ nữ trong siêu thị, nam du khách nước ngoài ngang ngược "đã làm nhiều lần, không ai phàn nàn"Thản nhiên chạm điểm nhạy cảm của người phụ nữ trong siêu thị, nam du khách nước ngoài ngang ngược "đã làm nhiều lần, không ai phàn nàn"
16:53:59 18/01/2025
Truyền thông bóc chi tiết rùng mình Triệu Lộ Tư bị cưỡng ép trở lại giữa lúc kiệt quệ, tất cả đều vì số tiền 350 tỷTruyền thông bóc chi tiết rùng mình Triệu Lộ Tư bị cưỡng ép trở lại giữa lúc kiệt quệ, tất cả đều vì số tiền 350 tỷ
14:02:43 18/01/2025
Xe tang lao vào đám đông chờ đèn đỏ, 1 người tử vong, 2 người bị thươngXe tang lao vào đám đông chờ đèn đỏ, 1 người tử vong, 2 người bị thương
16:50:31 18/01/2025
Thiên An nói gì khi bị réo tên vào vụ cô gái lên bài "bóc phốt" Jack 4 năm trước bất ngờ tiết lộ người đứng sau dàn dựng?Thiên An nói gì khi bị réo tên vào vụ cô gái lên bài "bóc phốt" Jack 4 năm trước bất ngờ tiết lộ người đứng sau dàn dựng?
13:42:36 18/01/2025
Tình hình căng thẳng gì đang xảy ra với Hằng Du Mục và các con riêng của Tôn Bằng?Tình hình căng thẳng gì đang xảy ra với Hằng Du Mục và các con riêng của Tôn Bằng?
15:46:29 18/01/2025
Hoa hậu Thanh Thuỷ và SOOBIN đính chínhHoa hậu Thanh Thuỷ và SOOBIN đính chính
13:57:10 18/01/2025
Soi cận căn hộ sang chảnh, "đậm mùi tiền" của Hoa hậu Đỗ Hà tại Hà NộiSoi cận căn hộ sang chảnh, "đậm mùi tiền" của Hoa hậu Đỗ Hà tại Hà Nội
17:16:51 18/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tất Bồi Hâm: Cháu trai Tiêu Chiến, hết "quất ngựa truy phong" tới bắt cá 2 tay

Tất Bồi Hâm: Cháu trai Tiêu Chiến, hết "quất ngựa truy phong" tới bắt cá 2 tay

Sao châu á

19:10:28 18/01/2025
Tất Bồi Hâm, chàng trai từng làm say đắm bao trái tim khán giả với hình ảnh Kim Lăng trong Trần Tình Lệnh , giờ đây lại trở thành tâm điểm của dư luận với những scandal tình ái ồn ào.
Hoa hậu Thùy Tiên "Đu đêm" cùng dàn Anh trai say hi

Hoa hậu Thùy Tiên "Đu đêm" cùng dàn Anh trai say hi

Sao việt

19:02:20 18/01/2025
Rũ bỏ hình ảnh hào nhoáng ngôi sao, các nghệ sĩ trông vô cùng giản dị, đời thường hòa mình vào Sài Gòn để trải nghiệm các công việc khi thành phố lên đèn.
Nam ca sĩ Gen Z quay MV mới bằng iPhone 16, gửi lời "kêu cứu" khiến dân mạng chú ý

Nam ca sĩ Gen Z quay MV mới bằng iPhone 16, gửi lời "kêu cứu" khiến dân mạng chú ý

Nhạc việt

18:51:21 18/01/2025
Tối 17/1, Wren Evans chính thức thả xích MV Cứu Lấy Âm Nhạc. Sản phẩm đánh dấu màn trở lại của giọng ca Gen Z sau gần 1 năm im hơi lặng tiếng kể từ album đầu tay Loi Choi.
HLV Van Persie nguy cơ bị sa thải

HLV Van Persie nguy cơ bị sa thải

Sao thể thao

18:37:49 18/01/2025
Thầy trò Van Persie có ngày thi đấu đáng quên khi để thua đội bóng nghiệp dư Quick Boys với tỷ số 2-3, dù đã dẫn trước 2-1 hôm 17/1. Nhiều CĐV cho rằng quyết định chiến thuật của Van Persie là nguyên nhân chính dẫn đến thất bại của Heer...
Một thành phố của Trung Quốc phát tiền 760 triệu đồng, tặng phiếu mua nhà hơn 400 triệu đồng cùng tiền trợ cấp hàng tháng chỉ để người dân làm một việc

Một thành phố của Trung Quốc phát tiền 760 triệu đồng, tặng phiếu mua nhà hơn 400 triệu đồng cùng tiền trợ cấp hàng tháng chỉ để người dân làm một việc

Netizen

17:39:16 18/01/2025
Một thành phố ở Trung Quốc đã vượt qua được xu hướng chung của cả nước, ghi nhận số ca sinh tăng 17% nhờ vào khoản hỗ trợ tiền mặt lớn dành cho phụ huynh.
Malaysia tăng cường hợp tác khu vực thông qua thúc đẩy ASEAN+3 và EAS

Malaysia tăng cường hợp tác khu vực thông qua thúc đẩy ASEAN+3 và EAS

Thế giới

17:20:44 18/01/2025
EAS hiện được coi là diễn đàn duy nhất dành riêng cho các vấn đề chiến lược và an ninh trong khu vực Đông Nam Á, nơi các cường quốc đối đầu có thể gặp gỡ trong bối cảnh trung lập.
Xem phim "Sex Education", tôi mất ngủ cả tuần vì thấy QUÁ CHÂN THẬT, đến mức tôi quyết định làm một việc đã giấu kín 20 năm

Xem phim "Sex Education", tôi mất ngủ cả tuần vì thấy QUÁ CHÂN THẬT, đến mức tôi quyết định làm một việc đã giấu kín 20 năm

Trắc nghiệm

17:05:09 18/01/2025
Tôi quyết định gọi về nhà, nói một câu mà tôi đã cố giấu kín 20 năm qua. Em chồng ra trường hơn 2 năm không chịu đi làm, Tết đến hồn nhiên xin anh chị 20 triệu để tiêu xài Chồng đòi
Thi thể bé trai 7 tuổi mất tích được phát hiện dưới ao nước gần nhà

Thi thể bé trai 7 tuổi mất tích được phát hiện dưới ao nước gần nhà

Tin nổi bật

16:56:15 18/01/2025
Trước đó, vào khoảng 18h30 chiều 16/1, gia đình Elvin trình báo với cảnh sát về việc con trai mất tích. Theo đó, cậu bé đạp xe rời khỏi nhà vào khoảng 14h30 chiều cùng ngày. Một nhóm cảnh sát đã tìm kiếm Elvin cho đến tận đêm khuya.
Nhà mình lạ lắm - Tập 12: Kim nghi ngờ Thành thuê người giết gia đình chiếm tài sản

Nhà mình lạ lắm - Tập 12: Kim nghi ngờ Thành thuê người giết gia đình chiếm tài sản

Phim việt

15:55:21 18/01/2025
Trong Nhà mình lạ lắm tập 12, việc Hương có bầu khiến không khí trong gia đình thay đổi căng thẳng. Bé Thanh Mỹ lo lắng sẽ không được bố mẹ yêu thương nữa, bị bỏ rơi nếu em bé ra đời.