Doanh nghiệp vừa và nhỏ đang bị tấn công bởi phần mềm độc hại giả mạo ChatGPT, Office và Google Drive

Các doanh nghiệp vừa và nhỏ vốn được xem là mục tiêu dễ tổn thương trong không gian số đang phải đối mặt với mối đe dọa bị tấn công mạng từ các phần mềm độc hại giả mạo những công cụ tin cậy như ChatGPT, Microsoft Office và Google Drive.

09:12, 01/10/2025
Ảnh minh họa. Nguồn wk1003mike / Shutterstock
Ảnh minh họa. Nguồn wk1003mike / Shutterstock

Phần mềm độc hại giả mạo công cụ tin cậy, mối đe dọa mới

Một nghiên cứu của Kaspersky cho thấy, các công ty vừa và nhỏ (SMB) đang bị tấn công bởi các ứng dụng giả mạo. Trong gần một phần tư số vụ việc (24%) trên khắp châu Âu, tội phạm mạng cố gắng triển khai mã độc cửa hậu (backdoor), mã độc Trojan chiếm 17% và các trình Downloader chiếm 16% số vụ. Tại châu Phi, triển khai “backdoor” chiếm ưu thế với hơn một nửa số vụ việc (55%), tiếp theo là các tệp hoặc hành vi đáng ngờ chưa phân loại (14%) và trojan (13%).

Đặc biệt, sự bùng nổ của ChatGPT trở thành “miếng mồi” lý tưởng cho tội phạm mạng. Các ứng dụng giả ChatGPT thường được quảng cáo qua tài khoản Facebook Business bị chiếm đoạt, qua đó phát tán mã độc đánh cắp dữ liệu và công cụ kiểm soát thiết bị từ xa.

Giải pháp phòng vệ cho doanh nghiệp vừa và nhỏ

Các doanh nghiệp vừa và nhỏ thường thiếu ngân sách và nguồn lực cho bảo mật, nhưng lại sử dụng các công cụ phổ biến như Office hay Google Drive trong hoạt động hàng ngày. Điều này khiến các tổ chức dễ tin tưởng khi gặp phần mềm độc hại giả mạo các công cụ như Chat GPT, Microsoft Office và Google Drive. Khi tải về, tội phạm mạng sẽ nhanh chóng đột nhập vào hệ thống, ăn cắp hoặc phong tỏa dữ liệu để tống tiền hoặc chiếm quyền điều khiển, làm tê liệt hệ thống khiến doanh nghiệp bị tổn thất kinh tế và mất uy tín.

Theo chuyên gia Marc Rivero của Kaspersky, do các doanh nghiệp có nguồn lực eo hẹp, các giải pháp phòng ngừa bao gồm chỉ tải phần mềm từ nguồn chính thức, kiểm tra chữ ký số, dùng phần mềm bảo mật để phát hiện hành vi bất thường, nâng cao nhận thức nhân viên về lừa đảo giả mạo và sao lưu dữ liệu định kỳ.

Trong bối cảnh công cụ phổ biến như ChatGPT, Office hay Google Drive có thể bị lợi dụng, sự cảnh giác, chủ động và có chiến lược bảo mật toàn diện chính là cách duy nhất để doanh nghiệp vừa và nhỏ tự bảo vệ tài sản số của mình.

An Lâm (Theo TechRadar)

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Hàn Quốc nâng mức cảnh báo an ninh mạng sau vụ cháy trung tâm dữ liệu lớn
09:00, 01/10/2025

Hàn Quốc nâng mức cảnh báo an ninh mạng sau vụ cháy trung tâm dữ liệu lớn

Trung tâm An ninh mạng Quốc gia nâng mức cảnh báo lên “cảnh giác” khi các kỹ thuật viên chạy đua khôi phục hệ thống chính phủ sau vụ cháy pin gây hỗn loạn trên toàn quốc.

Xem thêm
Người dùng đối mặt nguy cơ mất tài khoản Zalo, Facebook nếu không kịp xử lý
13:54, 30/09/2025

Người dùng đối mặt nguy cơ mất tài khoản Zalo, Facebook nếu không kịp xử lý

Tài khoản Zalo, Facebook hay Gmail bị khóa bất ngờ có thể là dấu hiệu tài khoản đã bị hacker nhắm đến. Nếu không biết cách xử lý, người dùng dễ mất quyền kiểm soát và lộ thông tin cá nhân.

Xem thêm
Cảnh báo thủ đoạn lừa đảo ‘ghost tapping’: Kẻ gian quét trộm tiền qua thanh toán không chạm
13:42, 30/09/2025

Cảnh báo thủ đoạn lừa đảo ‘ghost tapping’: Kẻ gian quét trộm tiền qua thanh toán không chạm

Sự tiện lợi của công nghệ thanh toán không chạm (tap-to-pay) đang bị tội phạm lợi dụng để triển khai một thủ đoạn mới có tên “ghost tapping”. Chỉ cần tiến lại gần, kẻ gian có thể âm thầm quét trộm tiền từ thẻ ngân hàng hoặc ví điện tử của nạn nhân mà người dùng không hề hay biết.

Xem thêm
Cảnh báo về cuộc tấn công "nghiêm trọng và khẩn cấp" vào công nghệ dùng cho nhân viên làm việc từ xa
10:47, 30/09/2025

Cảnh báo về cuộc tấn công "nghiêm trọng và khẩn cấp" vào công nghệ dùng cho nhân viên làm việc từ xa

Các cơ quan an ninh mạng trên khắp thế giới đang gấp rút tìm cách kiểm soát một chiến dịch gián điệp tinh vi và có tổ chức cao, nhắm vào phần mềm bảo mật phổ biến được sử dụng bởi những nhân viên làm việc từ xa.

Xem thêm
Điện thoại tự tắt, khởi động lại vào ban đêm: Dấu hiệu cảnh báo mã độc nguy hiểm “RAT”
08:28, 30/09/2025

Điện thoại tự tắt, khởi động lại vào ban đêm: Dấu hiệu cảnh báo mã độc nguy hiểm “RAT”

Sự cố điện thoại tự tắt, khởi động lại vào ban đêm, tưởng là trục trặc kỹ thuật – có thể là dấu hiệu cho biết, thiết bị đã bị nhiễm mã độc Remote Access Trojan (RAT), cho phép tin tặc kiểm soát thiết bị, thu thập dữ liệu, chiếm đoạt tài khoản ngân hàng.

Xem thêm
Ngành sản xuất thành “điểm nóng” của ransomware 2025
10:15, 29/09/2025

Ngành sản xuất thành “điểm nóng” của ransomware 2025

Các nhóm tin tặc tấn công bằng mã độc tống tiền (ransomware) có một mục tiêu ưa thích rõ ràng trong năm 2025, đó là các nhà máy. Dữ liệu mới cho thấy, ngành sản xuất đang chiếm phần lớn các cuộc tấn công công nghiệp trong năm nay, khi tội phạm chuyển hướng giữa các lỗ hổng phần mềm và thông tin đăng nhập bị đánh cắp để đột nhập dẫn đến các trường học và chính quyền địa phương gánh chịu thiệt hại ngày càng rõ rệt.

Xem thêm
Nguy cơ từ giao thức kết nối AI: Lỗ hổng mới cho tấn công mạng
19:38, 28/09/2025

Nguy cơ từ giao thức kết nối AI: Lỗ hổng mới cho tấn công mạng

Mới đây, các chuyên gia cảnh báo về nguy cơ tấn công xuất phát từ chính giao thức kết nối AI, có thể biến những công cụ hỗ trợ doanh nghiệp thành mục tiêu bị lợi dụng.

Xem thêm