SecurityMetrics, một công ty hàng đầu về tuân thủ và an ninh mạng, vừa được vinh danh với giải thưởng “Giải pháp phát hiện rò rỉ dữ liệu của năm” tại chương trình CyberSecurity Breakthrough Awards lần thứ 9. Giải thưởng này là sự công nhận cho giải pháp Shopping Cart Inspect (SCI) của họ.
Giải pháp SCI giúp giảm thiểu nguy cơ tấn công skimming (một hình thức đánh cắp thông tin thẻ tín dụng) trên các trang web thương mại điện tử. Các chuyên gia pháp lý của SecurityMetrics sẽ tiến hành kiểm tra giỏ hàng trên trang web để phát hiện các dấu hiệu của skimming. Quá trình này sử dụng công nghệ WIM đã được cấp bằng sáng chế để xác định xem trang web có bị tấn công bằng JavaScript payment skimming hay không.
Công nghệ WIM có khả năng phát hiện hành vi web skimming ngay khi nó xảy ra và sẽ cảnh báo cho người bán nếu trang web bị xâm nhập. SecurityMetrics cung cấp các công cụ như Shopping Cart Inspect và Shopping Cart Monitor để hỗ trợ việc này.
Sử dụng Inspect, các nhà phân tích pháp lý của SecurityMetrics sẽ xem xét mã nguồn của trang web trong URL giỏ hàng để thu thập bằng chứng về một cuộc tấn công skimming. Quá trình kiểm tra này không gây ảnh hưởng đến hoạt động kinh doanh và được thực hiện mà không cần sự can thiệp của người bán.
Sau khi kiểm tra, các nhà phân tích sẽ tạo một báo cáo rủi ro, trong đó đánh giá mức độ rủi ro và liệt kê các lỗ hổng bảo mật, xếp hạng chúng từ trung bình đến cao dựa trên thang điểm CVSS. Báo cáo bao gồm mô tả về JavaScript độc hại, xác định các URL đáng ngờ trên trang web, danh sách các tên miền của bên thứ ba tham gia vào trải nghiệm thương mại điện tử và các khuyến nghị về khắc phục. Hỗ trợ kỹ thuật 24/7 cũng sẵn sàng để giúp đỡ.
Brad Caldwell, CEO của SecurityMetrics, chia sẻ: “Chúng tôi hiểu tầm quan trọng của việc duy trì hoạt động kinh doanh liên tục, vì vậy chúng tôi đã thiết kế SCI để phát hiện các cuộc tấn công skimming trang web mà không làm gián đoạn hoạt động kinh doanh. Giải pháp của chúng tôi được xây dựng để tăng cường bảo vệ cho người bán, và các nhà phân tích pháp lý của chúng tôi luôn đi đầu trong việc đối phó với các mối đe dọa mạng mới nổi.”
Chương trình giải thưởng năm 2025 đã nhận được hàng ngàn đề cử từ hơn 20 quốc gia trên thế giới, đại diện cho mọi lĩnh vực từ các công ty khởi nghiệp đột phá đến các tập đoàn toàn cầu đã thành lập. Những người chiến thắng năm nay thể hiện công nghệ an ninh mạng tiên tiến, mang lại sự bảo vệ và khả năng phục hồi thế hệ tiếp theo trong bối cảnh mối đe dọa ngày càng phức tạp hiện nay.
Steve Johansson, giám đốc điều hành của CyberSecurity Breakthrough, cho biết: “SecurityMetrics hiểu rằng việc giữ cho trang web của bạn hoạt động là rất quan trọng đối với doanh nghiệp của bạn. SCI từ SecurityMetrics giúp các doanh nghiệp giải quyết các lỗ hổng một cách tự tin và cung cấp cho họ các công cụ và hỗ trợ cần thiết để xác định các tập lệnh độc hại, bảo vệ doanh nghiệp của họ và đảm bảo sự tin tưởng của khách hàng. Điều đó khiến SCI trở thành lựa chọn của chúng tôi cho ‘Giải pháp phát hiện rò rỉ dữ liệu của năm 2025!’”
Về SecurityMetrics
SecurityMetrics mang đến sự an tâm cho các tổ chức xử lý dữ liệu nhạy cảm. Họ đã kiểm tra hơn 100 triệu hệ thống về bảo mật và tuân thủ dữ liệu. Các tiêu chuẩn ngành không theo kịp bối cảnh mối đe dọa, đó là lý do tại sao SecurityMetrics giữ cho các công cụ, đào tạo và hỗ trợ của họ ở tiêu chuẩn hiệu suất và dịch vụ cao hơn, kỹ lưỡng hơn. Đừng bao giờ có cảm giác an toàn sai lầm.
Về CyberSecurity Breakthrough
Là một phần của Tech Breakthrough, một nền tảng trí tuệ và công nhận thị trường hàng đầu cho sự đổi mới và lãnh đạo công nghệ toàn cầu, chương trình CyberSecurity Breakthrough Awards dành để tôn vinh sự xuất sắc trong các công ty, sản phẩm và con người về công nghệ an ninh thông tin và an ninh mạng. CyberSecurity Breakthrough Awards cung cấp một nền tảng để công nhận công khai về những thành tựu của các công ty và sản phẩm an ninh thông tin đột phá trong các danh mục bao gồm Bảo mật đám mây, Phát hiện mối đe dọa, Quản lý rủi ro, Ngăn chặn gian lận, Bảo mật di động, Bảo mật web và email, UTM, Tường lửa và hơn thế nữa.
Giải thích thuật ngữ:
- Skimming: Một hành vi gian lận, trong đó kẻ gian bí mật sao chép thông tin từ thẻ tín dụng hoặc thẻ ghi nợ của nạn nhân khi họ thực hiện giao dịch.
- JavaScript payment skimming: Một kỹ thuật tấn công mạng, trong đó kẻ gian chèn mã JavaScript độc hại vào trang web thanh toán để đánh cắp thông tin thẻ tín dụng của khách hàng.
- CVSS scale: Một tiêu chuẩn mở và miễn phí để đánh giá mức độ nghiêm trọng của các lỗ hổng bảo mật trong hệ thống máy tính.