![]() |
Thông tin được đưa ra tại cuộc họp báo bên lề sự kiện Dell Solution Tuor 2015, tại Hà Nội vào chiều 4/6/2015 cho biết: An ninh thông tin của hệ thống thanh toán tại các điểm bán lẻ đang bị đe dọa, khi số lượng các vụ mã độc tấn công vào hạ tầng thẻ thanh toán trong các tổ chức bán lẻ năm 2014 đã tăng hơn 3 lần so với năm 2013.
Theo Báo cáo Nguy cơ an ninh thường niên do Dell mới công bố, năm 2014 ngành bán lẻ đã bị chấn động khi hệ thống thanh toán tại các điểm bán hàng (POS) của một số ngân hàng lớn bị thâm nhập và thông tin bị hack được công bố rộng rãi, điều này đặt khách hàng trước nguy cơ gian lận thương mại và rủi ro khi bị mất thông tin cá nhân.
Báo cáo còn cho thấy, những vụ thâm nhập lớn trong năm 2013 và 2014 đã nêu bật hiện trạng thiếu các biện pháp bảo mật của hệ thống POS, những rủi ro liên quan đến bên thứ ba và đối tác kinh doanh tin cậy, các véc tơ tấn công mới được mở ra thông qua các lỗ hổng bảo mật như Heartbleed.
Đồng thời, các tổ chức bán lẻ không phải là mục tiêu duy nhất bởi Dell đã quan sát thấy có sự gia tăng về số vụ tấn công nhằm vào hệ thống POS của những khách hàng có sử dụng giải pháp DellSonicWALL.
Bộ phận nghiên cứu nguy cơ an ninh của DellSonicWALL đã phát hiện 13 mẫu nhận dạng mã độc tấn công vào các hệ thống POS trong năm 2014, trong khi năm 2013 mới có 3 mẫu nhận dạng các vụ tấn công. Tương ứng với sự gia tăng 333% số lượng các biện pháp đối phó với mã độc nhằm vào các hệ thống POS được triển khai. Phần lớn các vụ tấn công nhằm vào hệ thống bán lẻ của Mỹ.
Ngoài sự gia tăng về số lượng các vụ tấn công, các chuyên gia nghiên cứu nguy cơ an ninh của Dell còn quan sát thấy có sự biến hóa các chiến thuật tấn công nhằm vào các hệ thống POS. Cụ thể, các xu thế tấn công mới như đánh cắp dữ liệu cá nhân trong bộ nhớ, sử dụng công nghệ mã hóa để tránh bị tường lửa phát hiện đang gia tăng.
Để đối phó với làn sóng tấn công mới của mã độc, Dell cảnh báo, các tổ chức bán lẻ cần triển khai thêm các chương trình đào tạo và chính sách tường lửa chặt chẽ hơn. Đồng thời, kiểm tra lại các chính sách dữ liệu của họ với các đối tác và nhà cung cấp.
Báo cáo nguy cơ an ninh thường niên của Dell được xây dựng bởi mạng GRID của Dell, một hệ thống tiếp nhận thông tin từ những thiết bị và tài nguyên như: Hơn 1 triệu cảm biến an ninh tại hơn 200 quốc gia, các hoạt động từ các bẫy thu hút tấn công trên mạng tại các trung tâm nghiên cứu nguy cơ an ninh của Dell. Đồng thời, Dell cũng phân tích số liệu, đánh giá mã độc từ hàng chục nghìn thiết bị tường lửa và thiết bị bảo mật email trên toàn thế giới.
