Australia ghi nhận ngày càng nhiều các vụ tấn công mạng có chủ đích từ nội bộ
Báo cáo có tên "Tình trạng rủi ro con người năm 2026" của Mimecast - với kết quả khảo sát đối với 2.500 chuyên gia điều hành và an ninh công nghệ thông tin trên toàn cầu, trong đó có Australia - cho thấy 41% tổ chức tại Australia ghi nhận sự gia tăng các vụ việc do đối tượng trong nội bộ thực hiện, cao hơn so với 38% số vụ việc do sự bất cẩn của nhân viên gây ra. Trên quy mô toàn cầu, mối lo ngại về vấn đề này cũng tăng từ 33% trong năm 2024 lên 41% vào năm 2026. Đáng chú ý, thiệt hại tài chính từ các vụ việc này là rất lớn, với mức chi phí ước tính trung bình lên tới 18,4 triệu AUD (khoảng 12 triệu USD) đối với mỗi sự cố.
Theo ông John Taylor, Giám đốc Công nghệ khu vực châu Á - Thái Bình Dương của Mimecast, rủi ro từ nội bộ đang có sự chuyển dịch đáng lo ngại. Nếu trước đây các lỗi vô ý chiếm đa số, thì hiện các hành vi có chủ đích đang gia tăng mạnh mẽ. Ông nhấn mạnh tội phạm mạng đang biến nhân sự nội bộ thành "mắt xích" chiến lược nhằm vô hiệu hóa hoàn toàn các lớp rào chắn an ninh vòng ngoài.
Báo cáo đặc biệt lưu ý vai trò của trí tuệ nhân tạo (AI) và các nền tảng cộng tác trực tuyến trong việc trầm trọng hóa các rủi ro an ninh mạng. Theo đó, việc lạm dụng AI và sự phổ biến của các công cụ làm việc nhóm đã vô tình tạo ra những lỗ hổng mới, khiến các doanh nghiệp có nguy cơ dễ bị tấn công hơn. Khoảng 68% số lãnh đạo an ninh Australia tin rằng các cuộc tấn công sử dụng AI nhằm vào tổ chức của họ là khó tránh khỏi trong 12 tháng tới. Tuy nhiên, hơn 52% số người tham gia khảo sát thừa nhận tổ chức của họ chưa hoàn toàn sẵn sàng ứng phó. Bên cạnh đó, các chuyên gia cũng chỉ ra lỗ hổng trong quản trị khi có tới 91% doanh nghiệp Australia gặp khó khăn trong việc kiểm soát dữ liệu truyền thông và 53% thiếu tự tin vào khả năng truy xuất dữ liệu nhanh chóng để đáp ứng các yêu cầu pháp lý.
Báo cáo cũng khuyến nghị các tổ chức cần có cách tiếp cận phối hợp, kết hợp giữa giám sát kỹ thuật liên tục, phân tích hành vi người dùng và tăng cường khung quản trị dữ liệu để kịp thời phát hiện và ngăn chặn các hành vi nguy cơ cao trong thời gian thực.
Lê Đạt (TTXVN)
45 phút trước
38 phút trước
1 giờ trước
1 giờ trước
1 giờ trước
1 giờ trước