Những lỗ hổng trong Microsoft 365 mà các cơ sở y tế cần lưu ý

Đại dịch COVID-19 đã đẩy nhanh tiến trình áp dụng các dịch vụ đám mây trong tất cả các lĩnh vực, đặc biệt là đối với những nhà cung cấp dịch vụ chăm sóc sức khỏe. Nếu tổ chức y tế nơi bạn làm đang xem xét việc chuyển email từ các máy chủ cơ sở dữ liệu tại chỗ sang đám mây, bạn phải thực hiện việc thẩm định toàn bộ các nhược điểm bảo mật đáng chú ý có thể làm lu mờ những lợi ích trước mắt. Trong nửa đầu năm 2020, những nhà nghiên cứu về an ninh thuộc Bộ An ninh Nội địa Hoa Kỳ và các cơ quan liên bang khác đã cảnh báo rằng những kẻ tấn công mạng đang lợi dụng việc nhân viên làm việc tại nhà tăng lên và cuộc khủng hoảng COVID-19. Những hành vi này bao gồm sự gia tăng đáng kể các âm mưu xâm nhập email doanh nghiệp và các nỗ lực gian lận. Qua hai ví dụ cho thấy:

  • Tổ chức Y tế Thế giới (WHO) cho biết rằng họ đã trải qua các cuộc tấn công lừa đảo và tống tiền tăng gấp năm lần so với cùng kỳ. 
  • Vào tháng 5, Microsoft đã cảnh báo người dùng về một chiến dịch lừa đảo do sự lan rộng mới của COVID-19 sử dụng công cụ quản trị từ xa NetSupport Manager để xâm chiếm hoàn toàn hệ thống của người dùng và thực hiện các lệnh từ xa. Bọn tội phạm mạng đã mạo danh Đại học Johns Hopkins và sử dụng các file Excel độc hại để lây nhiễm virus vào thiết bị của người dùng.

Đưa ra các quyết định đúng đắn khi chọn giải pháp email và cộng tác dành cho các cơ sở y tế là vô cùng quan trọng. Chúng tôi đã tạo bản đồ họa cung cấp những thông tin sau để minh họa những điểm chính cần cân nhắc giữa máy chủ email tại chỗ như MDaemon và các nhà cung cấp dịch vụ email lưu trữ như G Suite, Microsoft 365 (trước đây là Office 365), v.v.

Liên hệ với chúng tôi nếu bạn muốn tìm hiểu thêm về MDaemon; chúng tôi sẽ cung cấp những thông tin, luận chứng chuyên biệt dành cho các nhà cung cấp dịch vụ y tế.

Biên dịch bởi Thảo Vân – Pacisoft.com