Trong thời đại mà ranh giới giữa dữ liệu doanh nghiệp và cá nhân ngày càng bị hòa lẫn, một cảnh báo quan trọng đã được gửi đến các nhà lãnh đạo an ninh mạng. Báo cáo Bảo mật 360 hàng năm của Jamf cho thấy các ứng dụng dễ bị tấn công và hệ điều hành lỗi thời nghiêm trọng đang là mối lo hàng đầu của các tổ chức hiện nay.
Báo cáo phác họa bức tranh đáng lo ngại về môi trường di động hiện đại, nơi năng suất làm việc mọi lúc mọi nơi đôi khi phải đánh đổi bằng sự an toàn bảo mật. Mặc dù phần mềm độc hại trên thiết bị di động chưa phổ biến đến mức rộng rãi, nhưng đến 95% ứng dụng được đánh giá chứa ít nhất một lỗ hổng nghiêm trọng ở mức trung bình.
Không những vậy, có đến 62% trong số các ứng dụng này yêu cầu quyền truy cập nguy hiểm, trong đó 1/5 tham gia vào các hành vi ảnh hưởng trực tiếp đến quyền riêng tư người dùng. Mặt trận tấn công ngày càng rộng lớn này càng trở nên nghiêm trọng khi hơn một nửa (53%) các tổ chức đang sử dụng thiết bị chạy hệ điều hành cực kỳ lỗi thời.
“Mục tiêu của chúng tôi với nghiên cứu này là nâng cao nhận thức của các nhà lãnh đạo an ninh về những rủi ro đang ảnh hưởng trực tiếp đến tổ chức của họ,” ông Michael Covington, Phó chủ tịch chiến lược danh mục đầu tư tại Jamf, nhấn mạnh. “Thiếu một cách tiếp cận toàn diện và chủ động đối với bảo mật máy Mac và thiết bị di động sẽ khiến tổ chức đối mặt với những rủi ro không đáng có.”
Những phát hiện liên quan đến môi trường macOS cũng không kém phần cấp bách, khi thị phần của Apple đang tăng trưởng 16,4%, biến các thiết bị này thành mục tiêu tấn công ưu tiên. Báo cáo chỉ ra một sự chuyển dịch chiến lược quan trọng vào năm 2025, khi trojan sẽ chiếm vị trí hàng đầu và chịu trách nhiệm gần một nửa số cuộc tấn công.
Điều này đánh dấu sự khác biệt rõ rệt so với năm 2024, khi các cuộc tấn công chủ yếu do kẻ đánh cắp thông tin và phần mềm quảng cáo điều khiển. Tổng hợp lại, trojan, kẻ đánh cắp thông tin, phần mềm quảng cáo cùng những ứng dụng không mong muốn chiếm đến 90% các cuộc tấn công nhắm vào máy Mac.
Cùng với sự thay đổi chiến thuật này, Jamf Threat Labs đã bổ sung hơn 26.000 mẫu phần mềm độc hại mới vào cơ sở dữ liệu chỉ trong năm ngoái. Dữ liệu cũng cho thấy có đến 44% thiết bị bị tác động bởi lưu lượng mạng độc hại và 26% tổ chức đã từng trở thành nạn nhân của các cuộc tấn công khai thác tiền điện tử.
Điều này phản ánh xu hướng toàn cầu khi các kẻ đánh cắp thông tin dành riêng cho macOS ngày càng tinh vi hơn, có khả năng vượt qua các cơ chế bảo vệ gốc như Gatekeeper để trực tiếp truy cập dữ liệu nhạy cảm trên các điểm cuối.
Có lẽ điểm đáng báo động nhất đối với bộ phận công nghệ thông tin doanh nghiệp nằm ở việc quản lý bản vá bảo mật còn kém. Báo cáo của Jamf cho thấy 58% tổ chức vẫn đang vận hành máy Mac với hệ điều hành cực kỳ lỗi thời, còn 73% thiết bị Mac được phát hiện chứa ít nhất một ứng dụng dễ bị tấn công.
Jamf khuyến nghị: “Khi số lượng thiết bị Apple trong doanh nghiệp ngày càng tăng, các giải pháp bảo mật cần được thiết kế riêng biệt, phù hợp với hệ sinh thái Apple,” đồng thời cảnh báo về việc sử dụng các công cụ bảo mật được tối ưu cho Windows khi áp dụng cho môi trường Apple sẽ không hiệu quả.
Với 25% tổ chức đã có người dùng là nạn nhân của các cuộc tấn công thông qua liên kết lừa đảo và các mối đe dọa nâng cao liên tục (APT) sử dụng kỹ thuật tấn công không cần nhấp chuột, báo cáo nhấn mạnh rằng một tư thế bảo mật chỉ phản ứng là không còn phù hợp nữa.
Đối với những người chịu trách nhiệm bảo vệ lực lượng lao động hiện đại, thông điệp rất rõ ràng: việc bảo mật cho máy Mac và các thiết bị di động phải được xử lý nghiêm túc, với mức độ quan tâm tương đương bất kỳ cơ sở hạ tầng quan trọng nào khác.
Nguồn : futureiot.tech
