Cảnh báo nguy cơ bị tấn công mạng từ Internet of Things

Internet của vạn vật (Internet of Things - IoT) tiếp tục tạo ra những cơ hội mới cho tội phạm mạng, và những điểm yếu an ninh đủ chín muồi để khai thác, sẽ đóng vai trò trọng tâm trong việc kích hoạt các chiến dịch tấn công với hậu quả ngày càng leo thang...

Bản Báo cáo An ninh mạng giữa năm 2017 vừa được Cisco công bố cho thấy sự phát triển nhanh chóng của các mối đe dọa và mức độ tấn công ngày càng tăng cũng như dự báo về nguy cơ của các cuộc tấn công “phá hủy dịch vụ” (destruction of service - DeOS). Các cuộc tấn công này có thể phá hủy hệ thống sao lưu và các mạng an toàn của các tổ chức thường được dùng để khôi phục lại hệ thống và dữ liệu sau mỗi cuộc tấn công.

Với sự xuất hiện của Internet of Things, khi hoạt động của các ngành công nghiệp chủ chốt trở thành trực tuyến, nguy cơ bị tấn công thêm gia tăng, cũng như gia tăng quy mô và hậu quả ngày càng nặng nề của các mối đe dọa này.

Cảnh báo nguy cơ bị tấn công mạng từ Internet of Things

Mối đe dọa từ tấn công phá hủy dịch vụ

Các sự cố mạng gần đây như WannaCry và Nyetya cho thấy sự lây lan nhanh và mức độ ảnh hưởng rộng của các cuộc tấn công trông có vẻ giống ransomware truyền thống, nhưng lại có tính phá hoại nặng nề hơn nhiều lần. Những sự kiện này là sự báo trước cho mối đe dọa mà Cisco gọi là các cuộc tấn công phá hủy dịch vụ, có thể gây tổn hại lớn, khiến cho các doanh nghiệp không có cách nào để phục hồi.

Internet của Vạn vật tiếp tục tạo ra những cơ hội mới cho tội phạm mạng, và những điểm yếu an ninh đủ chín muồi để khai thác, sẽ đóng vai trò trọng tâm trong việc kích hoạt các chiến dịch tấn công với hậu quả ngày càng leo thang. Hoạt động của mạng botnet IoT gần đây cho thấy một số kẻ tấn công có thể đặt nền móng cho một sự cố an ninh mạng với hậu quả nghiêm trọng quy mô lớn, có khả năng gây gián đoạn mạng Internet.

Việc đo lường hiệu quả của các biện pháp an ninh khi đối mặt với những cuộc tấn công này là rất quan trọng. Cisco đạt được tiến bộ trong việc giảm “thời gian phát hiện” (time to detection - TTD), được coi là cửa sổ thời gian từ lúc thâm nhập đến lúc phát hiện ra mối đe dọa. Thời gian phát hiện nhanh hơn có ý nghĩa vô cùng quan trọng trong việc hạn chế không gian hoạt động của những kẻ tấn công và giảm thiểu thiệt hại của các vụ xâm phạm.

Bối cảnh các mối đe dọa: Điều gì đang ‘hot’?

Các nhà nghiên cứu an ninh của Cisco theo dõi sự phát triển của mã độc trong nửa đầu năm 2017 và xác định những thay đổi trong cách thức những tên tội phạm đang điều chỉnh kỹ thuật phát tán, gây hoang mang và lẩn trốn. Cụ thể, Cisco nhận thấy tội phạm mạng ngày càng yêu cầu các nạn nhân kích hoạt các mối đe dọa bằng cách nhấp vào các đường link hoặc mở tệp.

Chúng đang phát triển mã độc vô hình (fileless malware) trong bộ nhớ và ngày càng khó phát hiện hoặc điều tra vì mã độc sẽ bị xóa hết ngay khi thiết bị khởi động lại. Tội phạm mạng đang dựa vào cơ sở hạ tầng ẩn danh và phân cấp, chẳng hạn như dịch vụ Tor proxy, để che dấu các hoạt động chỉ huy và kiểm soát.

Cisco chứng kiến sự suy giảm mạnh của các bộ công cụ khai thác lỗ hổng bảo mật, trong khi đó các loại hình tấn công truyền thống khác đang hồi sinh:

Khối lượng thư rác tăng lên đáng kể khi tội phạm mạng chuyển sang các phương pháp có tính xác thực cao, chẳng hạn như email, nhằm phát tán mã độc và tạo doanh thu. Các nhà nghiên cứu về mối đe dọa của Cisco dự đoán rằng khối lượng thư rác với các tệp đính kèm chứa mã độc sẽ tiếp tục gia tăng trong khi các bộ công cụ khai thác vẫn đang lưu hành.

Phần mềm gián điệp và phần mềm quảng cáo, thường bị các chuyên gia an ninh loại bỏ vì gây phiền toái nhiều hơn là gây hại, là các dạng mã độc tồn tại lâu và mang lại rủi ro cho doanh nghiệp. Nghiên cứu của Cisco đã khảo sát 300 công ty trong 4 tháng và phát hiện ra 3 nhóm phần mềm gián điệp phổ biến đã lây nhiễm cho 20% các công ty được khảo sát. Trong môi trường doanh nghiệp, phần mềm gián điệp có thể ăn cắp thông tin của người dùng và công ty, làm suy yếu tình trạng an ninh của các thiết bị và gia tăng sự lây nhiễm của mã độc.

Nhiều ngành phải đối mặt với những thách thức chung

Khi tội phạm tiếp tục gia tăng về mức độ tinh vi và cường độ của các cuộc tấn công, các doanh nghiệp trong các ngành công nghiệp đang bị thách thức phải theo kịp các đòi hỏi về an ninh mạng cơ bản. Khi công nghệ thông tin và công nghệ vận hành hội tụ trong IoT, các tổ chức gặp khó khăn với khả năng tường minh và mức độ phức tạp của hệ thống. Là một phần của Nghiên cứu Tiêu chuẩn về các Khả năng An toàn An ninh (Security Capabilities Benchmark Study), Cisco đã khảo sát gần 3.000 nhà lãnh đạo về an ninh bảo mật trên 13 quốc gia và nhận thấy rằng trong tất cả các ngành, đội ngũ an ninh ngày càng bị áp đảo và quá tải bởi khối lượng các cuộc tấn công. Điều này dẫn đến việc phần lớn trở nên thụ động trong nỗ lực bảo đảm an ninh.

Dưới hai phần ba các tổ chức đang điều tra các cảnh báo về an ninh. Trong một số ngành nhất định (như y tế và giao thông), con số này là gần 50%. Thậm chí trong các ngành nhạy cảm nhất (như tài chính và y tế), các doanh nghiệp đang cố gắng giảm thiểu hậu quả của dưới 50% các vụ tấn công mà họ biết được.

Các vụ vi phạm an ninh giống như hồi chuông cảnh tỉnh. Trong hầu hết các ngành, các vụ tấn công khiến cho việc cải thiện tình trạng an ninh cơ bản diễn ra ở ít nhất 90% các tổ chức. Một số ngành (như giao thông vận tải) ít đáp ứng hơn, chỉ đạt trên 80%.

Theo Vnmedia.vn
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★

Tin mới nhất

VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

Ngày 19/4, VinFast Auto ký kết thỏa thuận hợp tác với Công ty Mobivia, nhằm mở rộng mạng lưới dịch vụ hậu mãi toàn diện cho khách hàng VinFast tại Pháp và Đức.
Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Ngày 19/4/2024, Giải thưởng sáng tạo nội dung số Việt Nam (VCA) tiếp tục khởi động mùa thứ 2 với những điểm mới trong thể lệ dự thi.
Bộ trưởng Bộ Khoa học và Công nghệ: Hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện

Bộ trưởng Bộ Khoa học và Công nghệ: Hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện

Tại Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024, Bộ trưởng Bộ KH&CN cho biết, hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện.
Giải pháp nào bảo đảm an toàn, an ninh trong cung ứng và sử dụng dịch vụ bưu chính?

Giải pháp nào bảo đảm an toàn, an ninh trong cung ứng và sử dụng dịch vụ bưu chính?

Bộ Thông tin và Truyền thông đã phối hợp bộ/ngành liên quan tập huấn, phổ biến kiến thức, trang bị một số kỹ năng nhận biết vật cấm gửi qua đường bưu chính.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Ngày 19/4/2024, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.

Tin cùng chuyên mục

Hỗ trợ chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý

Hỗ trợ chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý

Vụ Khoa học và Công nghệ (Bộ Công Thương) vừa làm việc với Sở Công Thương tỉnh Bến Tre về việc chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý.
CEO Apple Tim Cook đến Việt Nam: Đi dạo bên hồ Hoàn Kiếm, uống cà phê trứng

CEO Apple Tim Cook đến Việt Nam: Đi dạo bên hồ Hoàn Kiếm, uống cà phê trứng

Ngày 15/4, CEO Apple Tim Cook đã đến Hà Nội trong chuyến thăm kéo dài dự kiến 2 ngày.
Nhà báo Nguyễn Linh Anh giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp

Nhà báo Nguyễn Linh Anh giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp

Nhà báo Nguyễn Linh Anh - Phó Tổng Biên tập phụ trách chính thức được bổ nhiệm giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp.
Bài 4: Tạo bệ phóng cho khoa học và công nghệ tăng tốc

Bài 4: Tạo bệ phóng cho khoa học và công nghệ tăng tốc

Để khoa học và công nghệ thực sự là động lực cho phát triển kinh tế, nhiều ý kiến nhận định, cần tiếp tục khơi thông những vướng mắc về cơ chế, chính sách.
Bệ phóng hiệu quả cho các giải pháp công nghệ thông tin xuất sắc của người Việt

Bệ phóng hiệu quả cho các giải pháp công nghệ thông tin xuất sắc của người Việt

Ngày 13/4, tại Hà Nội, Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam (VINASA) tổ chức Lễ Vinh danh và Trao Giải thưởng Sao Khuê 2024.
Xe điện phương Tây cần làm gì để tiếp tục cạnh tranh?

Xe điện phương Tây cần làm gì để tiếp tục cạnh tranh?

Theo chuyên gia, chính phủ các nước phương Tây cần làm việc với các nhà sản xuất ô tô để giảm bớt những trở ngại cho ngành xe điện trong tương lai.
Bài 3: Hướng đến sản xuất thông minh, làm chủ công nghệ 4.0

Bài 3: Hướng đến sản xuất thông minh, làm chủ công nghệ 4.0

Việc nghiên cứu, ứng dụng công nghệ 4.0 đã được ngành Công Thương triển khai một cách mạnh mẽ, trở thành giải pháp cấp bách, có tính sống còn.
Trải nghiệm sự kiện lái thử đặc trưng của thương hiệu Subaru - SATD Off-Road

Trải nghiệm sự kiện lái thử đặc trưng của thương hiệu Subaru - SATD Off-Road

Ngày hội trải nghiệm và chinh phục chất Off-Road đích thực của Subaru được tổ chức tại Gamuda City, Yên Sở, Hà Nội vào thứ bảy – chủ nhật, ngày 13 - 14/4/2024.
Hơn 6.000 điện thoại Vertu 2G đời cũ sẽ ra sao khi Việt Nam sắp tắt sóng 2G?

Hơn 6.000 điện thoại Vertu 2G đời cũ sẽ ra sao khi Việt Nam sắp tắt sóng 2G?

Đại diện Vertu Việt Nam chính hãng cho biết, liên tục nhận thông tin cần hỗ trợ từ khách hàng liên quan đến việc nâng cấp lên dùng Vertu 4G.
Bài 2: Gieo nỗ lực, gặt thành công trong nghiên cứu khoa học

Bài 2: Gieo nỗ lực, gặt thành công trong nghiên cứu khoa học

Với nỗ lực cống hiến không ngừng nghỉ của các nhà khoa học, đơn vị nghiên cứu, hoạt động khoa học và công nghệ ngành Công Thương đang cho những “trái ngọt”.
Bài 1: Những quyết sách tạo động lực phát triển khoa học và công nghệ

Bài 1: Những quyết sách tạo động lực phát triển khoa học và công nghệ

Phát triển khoa học và công nghệ là một trong những nhiệm vụ trọng tâm và đòi hỏi tiên quyết, tạo nền tảng thúc đẩy sự phát triển của ngành Công Thương.
Quý I/2024, Việt Nam nhập hơn 32.000 xe ô tô, giảm về lượng và kim ngạch

Quý I/2024, Việt Nam nhập hơn 32.000 xe ô tô, giảm về lượng và kim ngạch

Quý I/2024, cả nước nhập khẩu 32.272 ô tô nguyên chiếc các loại, tổng kim ngạch 675,38 triệu USD, giảm 23,2% về lượng và giảm 27,1% về kim ngạch so cùng kỳ.
Sẽ mở rộng cơ chế chấp nhận rủi ro trong nghiên cứu khoa học

Sẽ mở rộng cơ chế chấp nhận rủi ro trong nghiên cứu khoa học

Tại hồ sơ lập đề nghị xây dựng Luật Khoa học và Công nghệ (sửa đổi), nội dung về chấp nhận rủi ro trong nghiên cứu khoa học được thể hiện ở trong 3 chính sách.
Sôi động thị trường chăm sóc ô tô

Sôi động thị trường chăm sóc ô tô

Sự tăng trưởng nhanh chóng của thị trường ô tô đã kéo theo sự “nở rộ” nhiều loại hình dịch vụ đi kèm như chăm sóc, bảo dưỡng, sửa chữa ô tô.
Suzuki ra mắt mẫu xe mới tại Việt Nam hướng đến khách hàng trẻ năng động

Suzuki ra mắt mẫu xe mới tại Việt Nam hướng đến khách hàng trẻ năng động

Ngày 10/4/2024 tại TP. Hồ Chí Minh, nhãn hiệu Suzuki đã giới thiệu mẫu xe Suzuki Jimny dòng xe thuần Off-road tại Việt Nam, hướng đến khách hàng trẻ năng động.
Giới thượng lưu tiết lộ lý do luôn nghĩ ngay đến Vertu khi chọn quà tặng đối tác

Giới thượng lưu tiết lộ lý do luôn nghĩ ngay đến Vertu khi chọn quà tặng đối tác

Ngoài giá trị cao cấp, xa xỉ bậc nhất đến từ thương hiệu, giới sưu tầm Vertu còn bất ngờ chia sẻ ý nghĩa đặc biệt khiến họ luôn lựa chọn Vertu làm quà tặng.
Đột phá lớn trong sản xuất điện năng lượng mặt trời từ vũ trụ

Đột phá lớn trong sản xuất điện năng lượng mặt trời từ vũ trụ

Space Solar - một công ty khởi nghiệp của Anh đặt mục tiêu lắp đặt nhà máy điện năng lượng mặt trời đầu tiên trên không gian ở thập kỷ tới.
Giải bài toán đầu tư hiệu quả cho mạng 5G

Giải bài toán đầu tư hiệu quả cho mạng 5G

Hỗ trợ nhà mạng để giải bài toán đầu tư hiệu quả cho mạng 5G là vấn đề đang được quan tâm bởi đầu tư cho 5G có chi phí không hề nhỏ.
Phát hiện hơn 1,6 triệu người sở hữu từ 4-9 SIM di động

Phát hiện hơn 1,6 triệu người sở hữu từ 4-9 SIM di động

Theo Cục Viễn thông, hiện có khoảng 1,62 triệu giấy tờ tương ứng khoảng 7,89 triệu SIM thuộc tập thuê bao 1 giấy tờ đang đăng ký từ 4-9 SIM/giấy tờ.
Bộ Thông tin và Truyền thông nói gì về các sự cố tấn công mạng vào các doanh nghiệp lớn?

Bộ Thông tin và Truyền thông nói gì về các sự cố tấn công mạng vào các doanh nghiệp lớn?

Theo Bộ Thông tin và Truyền thông, trong thời gian qua xảy ra nhiều chiến dịch tấn công mạng, tấn công mã độc vào Việt Nam, tập trung vào các doanh nghiệp lớn.
Xem thêm
Mobile VerionPhiên bản di động