Theảnhbáohackertấncôngpháhủycảhệthốngsaolưucủadoanhnghiệbongda kqo Báo cáo An ninh mạng giữa năm 2017 vừa được Cisco công bố, các mối đe dọa và mức độ tấn công của tội phạm mạng đang ngày càng gia tăng, đặc biệt là nguy cơ của các cuộc tấn công phá hủy dịch vụ.
Các cuộc tấn công này có thể phá hủy hệ thống sao lưu, hệ thống mạng an toàn của các tổ chức thường được dùng để khôi phục lại hệ thống và dữ liệu sau mỗi cuộc tấn công.
Ngoài ra, với sự xuất hiện của Internet của vạn vật (Internet of Things – IoT), các ngành công nghiệp chủ chốt đang đưa các hoạt động vận hành trở thành trực tuyến, làm gia tăng nguy cơ bị tấn công, cũng như gia tăng quy mô và hậu quả ngày càng nặng nề của các mối đe dọa này.
Các sự cố mạng gần đây như WannaCry và Nyetya cho thấy sự lây lan nhanh và mức độ ảnh hưởng rộng của các cuộc tấn công có vẻ giống ransomware truyền thống nhưng lại có tính phá hoại nặng nề hơn nhiều lần, khiến cho các doanh nghiệp không có cách nào để phục hồi.
IoT tiếp tục tạo ra những “con mồi” mới cho tội phạm mạng. Hoạt động của mạng botnet IoT gần đây cho thấy một số kẻ tấn công có thể đặt nền móng cho một sự cốan ninh mạng với hậu quả nghiêm trọng quy mô lớn, có khả năng gây gián đoạn mạng Internet.
Trong bối cảnh đó, việc đo lường hiệu quả của các biện pháp an ninh khi đối mặt với những cuộc tấn công rất quan trọng. Thời gian phát hiện nhanh hơn có ý nghĩa quan trọng trong việc hạn chế không gian hoạt động của hacker và giảm thiểu thiệt hại của các vụ xâm phạm.
Hiện Cisco đã giảm mức thời gian phát hiện trung bình từ 39 giờ xuống còn 3,5 giờ trong khoảng thời gian từ tháng 11/2016 đến tháng 5/2017.