2,6 tỷ tài khoản đám mây bị xâm phạm trong hai năm

2 6 billion cloud accounts breached in two years 65735afed16a0 | Dang Ngoc Duy

Ngày 7/12, Apple công bố nghiên cứu do giáo sư Stuart Madnick thuộc Viện Công nghệ Massachusetts (Mỹ) thực hiện. Kết quả cho thấy vi phạm dữ liệu cá nhân đã trở thành “đại dịch” trên toàn thế giới. Chỉ trong hai năm, báo cáo ghi nhận hơn 2,6 tỷ tài khoản đã bị xâm phạm và xu hướng “trở nên tồi tệ hơn vào cuối năm 2023”.

Chỉ riêng ở Mỹ, số người bị ảnh hưởng trong 9 tháng đầu năm cao hơn 20% so với bất kỳ năm nào trước đó. Hơn 80% vi phạm liên quan đến dữ liệu được lưu trữ trên các dịch vụ đám mây trong năm nay. Các cuộc tấn công nhắm vào dịch vụ đám mây tăng gần gấp đôi từ năm 2021 đến năm 2022

Nghiên cứu ước tính rằng trung bình mỗi năm có hàng nghìn vụ vi phạm dữ liệu làm lộ thông tin cá nhân của hàng trăm triệu người dùng. Tin tặc được cho là liên tục phát triển các phương pháp mới để đánh bại các hoạt động bảo mật từng cản trở họ. Báo cáo cho biết: “Ngay cả những tổ chức được áp dụng các biện pháp an ninh mạnh nhất cũng có thể bị đe dọa theo những cách mới chỉ trong một thời gian ngắn”.

Apple emphasizes the importance of end-to-end encryption services to protect personal user data such as Advanced Data Protection on iCloud. Photo: Appleinsid

Dịch vụ mã hóa đầu cuối để bảo vệ dữ liệu cá nhân người dùng Advanced Data Protection trên iCloud. Hình chụp: Appleinsid

Ngay cả khi người dùng đã thực hiện các bước để bảo mật dữ liệu đó, dữ liệu đó vẫn có nguy cơ bị xâm phạm nếu các tổ chức và công ty mà họ ủy thác lưu trữ dữ liệu đó ở dạng có thể đọc được. Ví dụ, khi cố gắng đột nhập vào các công ty có biện pháp bảo mật mạnh, tin tặc thường bắt đầu bằng cách nhắm mục tiêu vào một tổ chức khác có bảo mật yếu hơn nhưng có mối quan hệ kinh doanh kỹ thuật với mục tiêu. mục tiêu cuối cùng. Sau đó, họ đánh cắp thông tin xác thực hoặc thông tin giúp họ nhắm mục tiêu vào nhân viên hoặc hệ thống tại tổ chức là mục tiêu chính của họ.

Ông Stuart Madnick cho biết, người dùng ngày nay có nhu cầu cao về việc lưu trữ dữ liệu cá nhân trực tuyến do sự phát triển của các dịch vụ công nghệ mới. Điều này buộc các công ty công nghệ lớn phải đưa ra các biện pháp bảo vệ dữ liệu mạnh mẽ hơn như mã hóa đầu cuối. Đây cũng chính là lý do Apple tung ra công nghệ bảo vệ dữ liệu tiên tiến cho iCloud (Advanced Data Protection for iCloud) vào năm ngoái.

Dịch vụ iCloud hiện sử dụng mã hóa đầu cuối để cung cấp mức bảo mật dữ liệu cao nhất của Apple. 14 danh mục dữ liệu nhạy cảm sử dụng mã hóa hai đầu theo mặc định, bao gồm mật khẩu trong dữ liệu Chuỗi khóa iCloud và Sức khỏe. Với người dùng bật tính năng mới Advanced Data Protection for iCloud, hệ thống sẽ nâng cấp lên 23 hạng mục bảo mật dữ liệu, bao gồm iCloud Backup, Notes và Photos.

Craig Federighi, Phó chủ tịch cấp cao về kỹ thuật phần mềm của Apple cho biết: “Những kẻ xấu liên tục đổ thời gian và nguồn lực vào việc tìm ra những cách hiệu quả hơn để đánh cắp dữ liệu người dùng và chúng tôi không ngừng nỗ lực để ngăn chặn chúng”. “Mối đe dọa ngày càng tăng có nghĩa là chúng ta phải luôn tìm ra những cách mới để ngăn chặn nó”.

Tuấn Hưng

Trả lời

viVI