Khi thế giới càng được kết nối và số hóa hơn, an ninh mạng ngày càng trở nên phức tạp hơn. Các tổ chức đang chuyển nhiều cơ sở hạ tầng, dữ liệu và ứng dụng hơn lên nền tảng điện toán đám mây, hỗ trợ làm việc từ xa và tương tác với hệ sinh thái của các bên thứ ba. Do đó, các nhóm bảo mật hiện phải bảo vệ một môi trường rộng lớn, linh động hơn và hàng loạt các bề mặt tấn công được mở rộng.
Các tác nhân đe dọa đang lợi dụng sự phức tạp này, khai thác các lỗ hổng về hệ thống phân quyền và bảo vệ trong các tổ chức, đồng thời thực hiện các cuộc tấn công quy mô lớn, không ngừng nghỉ. Các cuộc tấn công thường tác động đến nhiều mặt, bao gồm nhiều yếu tố về hoạt động vận hành và cơ sở hạ tầng của tổ chức. Những kẻ tấn công cũng ngày càng phối hợp chặt chẽ hơn trong bối cảnh tội phạm mạng dưới dạng dịch vụ ngày một phát triển. Vào năm 2022, Đơn vị Tội phạm kỹ thuật số của Microsoft đã chặn 2.750.000 lượt đăng ký site nhằm đón đầu các đối tượng tội phạm có kế hoạch sử dụng đăng ký để tham gia vào tội phạm mạng toàn cầu.1
Để bắt kịp mối đe dọa hiện nay, các tổ chức cần bảo vệ mọi bề mặt tấn công chính, bao gồm email, danh tính, điểm cuối, Internet vạn vật (IoT), đám mây và tài sản bên ngoài. Từ góc độ bảo mật, mức độ an toàn của bạn chỉ mạnh bằng mắt xích yếu nhất – và kẻ tấn công ngày càng giỏi hơn trong việc tìm ra những mắt xích đó. Tin vui là bạn có thể ngăn chặn phần lớn các mối đe dọa bằng cách triển khai biện pháp bảo mật cơ bản. Trên thực tế, chúng tôi nhận thấy các biện pháp bảo mật cơ bản vẫn có thể bảo vệ khỏi 98% các cuộc tấn công mạng.2
Theo dõi Microsoft Security