Danh tính phi con người - mối nguy an ninh mạng thầm lặng trong doanh nghiệp

Theo Gartner được trích dẫn bởi Intelligent CISO, danh tính phi con người (Non-human identities - NHIs) đang nổi lên như rủi ro an ninh mạng phát triển nhanh nhất nhưng ít được chú ý nhất trong các doanh nghiệp hiện đại, hiện chiếm hơn 60% tổng số danh tính số.

09:13, 26/08/2025

Trong lĩnh vực an ninh mạng và quản trị danh tính, “danh tính” không chỉ là tài khoản người dùng, mà còn là mọi thực thể có thể được xác thực và cấp quyền truy cập vào hệ thống. Danh tính phi con người (NHI) là các thực thể kỹ thuật số được sử dụng để nhận dạng, xác thực và ủy quyền cho máy móc, thiết bị và cơ sở hạ tầng công nghệ thông tin (CNTT), cũng như các ứng dụng, khối lượng công việc đám mây và quy trình tự động trong cơ sở hạ tầng CNTT.

Ảnh minh họa

NHIs bao gồm: tài khoản dịch vụ (service accounts); Phần mềm, ứng dụng (ví dụ: các ứng dụng truy cập cơ sở dữ liệu); API (giao diện lập trình ứng dụng); Container (VD: Docker); Máy ảo; Thiết bị IoT (camera, máy in, cảm biến…); Bots và scripts tự động; Chứng chỉ số, khoá API, token…

Ông Brian Ramsey - Phó Chủ tịch khu vực Châu Mỹ tại Xalient, cảnh báo rằng NHIs thường hoạt động tự động và được cấp quyền truy cập cao, khiến chúng trở thành mục tiêu hấp dẫn cho tin tặc. Khác với người dùng là con người, NHIs thường không được giám sát, thiếu quản trị, và có thể tồn tại lâu dài với quyền truy cập vượt mức cần thiết trong các môi trường đám mây, hybrid, và tại chỗ.

Tin tặc có thể chiếm đoạt NHIs để xâm nhập hệ thống; di chuyển ngang (lateral movement); cài mã độc hay lấy cắp dữ liệu.

Các cuộc tấn công nổi bật như SolarWinds, Microsoft Exchange, và Okta đã cho thấy rủi ro nghiêm trọng khi các tài khoản dịch vụ và thông tin xác thực tự động bị xâm nhập.

Các chuyên gia nhấn mạnh rằng NHIs cần được đưa vào danh sách ưu tiên cấp điều hành, bởi chúng ảnh hưởng trực tiếp đến việc tuân thủ các quy định như GDPR, SOX, và HIPAA.

Để bảo vệ hệ thống, các tổ chức cần áp dụng các biện pháp như:

- Giám sát theo thời gian thực

- Quản lý vòng đời tự động

- Phân tích hành vi

- Nguyên tắc Zero Trust

- Tích hợp bảo mật vào quy trình DevOps

Ông Ramsey kết luận răng, các tổ chức bỏ qua NHIs đang đối mặt với nguy cơ lộ lọt toàn hệ thống, gián đoạn vận hành, và bị phạt do vi phạm quy định - nếu không quản lý danh tính máy móc một cách hiệu quả.

Nguyễn Yến (theo SC Media)

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Ransomware tăng mạnh nhờ sự "tiếp sức" của AI
08:31, 26/08/2025

Ransomware tăng mạnh nhờ sự "tiếp sức" của AI

Theo Báo cáo Mối đe dọa mạng Acronis 6 tháng đầu năm 2025 vừa được công bố, số nạn nhân bị tấn công ransomware được công bố công khai đã tăng tới 70% so với cùng kỳ năm 2023 và 2024.

Xem thêm
Ủy ban Thương mại Liên bang Mỹ cảnh báo các tập đoàn công nghệ không nên nhượng bộ về vấn đề mã hóa
08:19, 26/08/2025

Ủy ban Thương mại Liên bang Mỹ cảnh báo các tập đoàn công nghệ không nên nhượng bộ về vấn đề mã hóa

Ủy ban Thương mại Liên bang Mỹ (FTC) đang cảnh báo các công ty công nghệ lớn của nước họ không nên nhượng bộ trước các yêu cầu của chính phủ nước ngoài làm suy yếu bảo mật dữ liệu, xâm phạm mã hóa hoặc áp đặt kiểm duyệt trên nền tảng của họ.

Xem thêm
Nigeria trục xuất 50 công dân Trung Quốc trong chiến dịch triệt phá tội phạm mạng
08:57, 22/08/2025

Nigeria trục xuất 50 công dân Trung Quốc trong chiến dịch triệt phá tội phạm mạng

Theo thông tin từ cơ quan chống tham nhũng của Nigeria đưa ra ngày hôm qua (21/8), Nigeria đã trục xuất 50 công dân Trung Quốc và một công dân Tunisia vì bị kết tội khủng bố mạng và lừa đảo trên internet. Động thái này diễn ra trong bối cảnh chính quyền Nigeria tăng cường trấn áp các mạng lưới tội phạm mạng do người nước ngoài cầm đầu.

Xem thêm
Tấn công ransomware tại DaVita ảnh hưởng đến 2,7 triệu bệnh nhân
08:45, 22/08/2025

Tấn công ransomware tại DaVita ảnh hưởng đến 2,7 triệu bệnh nhân

Một cuộc tấn công ransomware đã mã hóa một số thành phần trong mạng lưới của công ty lọc máu DaVita, ảnh hưởng đến 2,7 triệu người, theo trang web của Bộ Y tế Mỹ công bố hôm ngày hôm qua (21/8).

Xem thêm
Người trẻ và hiểm họa bị “bắt cóc online”: Cách nào để phòng, tránh?
09:26, 21/08/2025

Người trẻ và hiểm họa bị “bắt cóc online”: Cách nào để phòng, tránh?

Các vụ lừa đảo thường bắt đầu bằng việc kẻ gian giả mạo công an, cán bộ nhà nước hoặc các tổ chức đáng tin cậy. Nạn nhân bị thao túng phải tách bản thân khỏi gia đình và bạn bè, trong khi người thân bị lừa tin rằng con em mình đã bị bắt cóc, đôi khi bằng cả công nghệ deepfake giả giọng nói do AI tạo ra.

Xem thêm
Australia cảnh báo căng thẳng địa chính trị có thể dẫn đến nhiều vụ tấn công mạng hơn
09:24, 21/08/2025

Australia cảnh báo căng thẳng địa chính trị có thể dẫn đến nhiều vụ tấn công mạng hơn

Cơ quan quản lý tài chính của Australia cảnh báo rằng hệ thống ngân hàng nước này đang đối mặt với nguy cơ gia tăng các vụ tấn công mạng do căng thẳng địa chính trị leo thang.

Xem thêm
Đề xuất mọi giao dịch điện tử từ 1.000 USD tại Trung tâm tài chính phải báo cáo
09:09, 21/08/2025

Đề xuất mọi giao dịch điện tử từ 1.000 USD tại Trung tâm tài chính phải báo cáo

Đề xuất mọi giao dịch chuyển tiền điện tử từ 1.000 USD được thực hiện tại Trung tâm tài chính quốc tế tại Việt Nam đều phải báo cáo.

Xem thêm