Nguy cơ bùng nổ mã độc tống tiền

Ngay trong tháng 2/2017, hàng trăm cuộc tấn công vào website của tổ chức, cơ quan nhà nước, doanh nghiệp đã được thực hiện với chiêu thức ngày càng tinh vi.

Dồn dập những cuộc tấn công mạng

Trong một diễn biến mới nhất, lỗ hổng bảo mật nguy hiểm trên website Sở Khoa học và Công nghệ tỉnh Bà Rịa - Vũng Tàu vừa được khắc phục xong trong đợt tấn công tuần đầu tháng 2/2017. Cùng với đó, hacker còn tấn công đồng loạt 10 website là trang thông tin - điện tử của các cơ quan nhà nước tỉnh Bà Rịa - Vũng Tàu gây ảnh hưởng nghiêm trọng.

Tuần cuối tháng 1/2017, theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), đã có tới 400 website tên miền .vn bị tấn công, với hình thức chủ yếu là thay đổi giao diện.

.

Hệ thống giám sát an ninh mạng của Bkav cũng ghi nhận, trung bình mỗi tháng có hơn 300 website của các doanh nghiệp, tổ chức trong nước bị tấn công và có tới 40% website ở Việt Nam tồn tại lỗ hổng.

Nhận định về lỗ hổng dẫn đến việc bị tấn công, ông Hà Thế Phương, Phó Tổng giám đốc Công ty CMC InfoSec cho rằng, những lỗ hổng thường gặp thường là những lỗ hổng cơ bản như SQL Injection, Local file inclusion, lỗi cấu hình máy chủ, hay đôi khi dùng phần mềm bẻ khoa, hoặc phần mềm chưa cập nhật, dẫn đến tồn tại các lỗi bảo mật.

Lấy vụ tấn công Vietnam Airlines làm ví dụ, ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách an ninh mạng của Bkav cho rằng, đây là sự kiện “cảnh báo mạnh mẽ về nguy cơ các cuộc tấn công có chủ đích (APT) tại Việt Nam sẽ còn tiếp tục trong thời gian tới”. Kịch bản tấn công được hacker sử dụng là gửi email đính kèm file văn bản chứa mã độc.

Ngân hàng, doanh nghiệp cảnh giác với thủ đoạn mới

Theo nhận định của ông Ngô Tuấn Anh, thời gian tới, rất có thể sẽ xuất hiện hiện tượng nguy hiểm là bùng nổ mã độc tống tiền (ransomware).

“Báo cáo gần đây nhất chúng tôi vừa công bố khảo sát tháng 12/2016 cho thấy, có đến 16% email tấn công chứa ransomware, gấp 20 lần so với năm 2015, vì đây là phương thức kiếm tiền của hacker. Đây sẽ là xu hướng đáng chú ý trong năm 2017”, ông Tuấn nói.

Cũng theo ông Tuấn Anh, bên cạnh các loại ransomware, ngân hàng là đích ngắm tiếp theo của các hacker trong thời gian tới. Qua một số vụ việc trong lĩnh vực ngân hàng vừa qua, có thể thấy, một nguyên nhân là các hệ thống ngân hàng vẫn còn đang sử dụng các biện pháp xác thực chưa đủ mạnh, thông thường sử dụng công nghệ OTP.

Ngoài ra, bà Hà Thị Hằng, Phó Trưởng phòng Cảnh sát phòng chống tội phạm công nghệ cao (PC 50, Công an TP. Hà Nội) cũng cảnh báo hình thức lừa đảo mới qua thương mại điện tử. Theo đó, các đối tượng tạo lập tài khoản email gần giống email của đối tác kinh doanh của các công ty để gửi các email yêu cầu chuyển tiền theo hợp đồng, nhưng thay đổi tài khoản thụ hưởng, để chiếm đoạt tài sản rất tinh vi.

Gần đây, cơ quan phòng chống tội phạm công nghệ cao cũng đã phát hiện các thủ đoạn mới của tội phạm mạng như tấn công vào hệ thống cơ sở dữ liệu của ngân hàng để đánh cắp thông tin, trực tiếp tại các cây ATM bằng cách gắn các thiết bị skimming, cà thẻ…, tạo lập các website giả mạo chứa virus, mã độc phục vụ việc trộm cắp thông tin (Farming)…

Theo ông Nguyễn Khắc Lịch, Phó Giám đốc VNCERT, sẽ xuất hiện các cuộc tấn công có chủ đích nhằm vào cơ quan Chính phủ và hệ thống hạ tầng trọng yếu (ngân hàng, điện lực, viễn thông, hàng không…) trong năm 2017.

Cần chiến lược đầu tư cho bảo mật!

Ông Hà Thế Phương, Phó Tổng giám đốc Công ty CMC InfoSec nhận xét, việc đầu tư nguồn lực cho các dự án bảo mật, lẫn đào tạo con người và mua sắm thiết bị gần đây đã được quan tâm hơn. Tuy nhiên, sự đầu tư này chưa đủ, thiếu chiến lược an toàn thông tin dài hạn, đầu tư còn rời rạc không mang tính hệ thống.

Chuyên gia CMC khuyên rằng, các tổ chức, doanh nghiệp nên có chiến lược an toàn thông tin tổng thể trong 3-5 năm, để có một sự đầu tư hợp lý về công nghệ, con người, cũng như quy trình an toàn. Nếu không đủ nhân sự thực hiện thì có thể tính đến giải pháp thuê chuyên gia.

Với các doanh nghiệp nhỏ, các chuyên gia cho rằng, nên thuê ngoài dịch vụ kiểm tra, đánh giá đảm bao an toàn, an ninh thông tin… với chi phí chỉ bằng 5% - 10% tổng đầu tư cho dự án công nghệ thông tin. Điều này giúp hạn chế, cũng như giảm thiểu rủi ro khi có sự cố về an toàn thông tin xảy ra.

Theo thống kê của Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), trong năm 2016 đã ghi nhận tổng cộng 134.375 sự cố tấn công mạng của cả 3 loại hình Phishing (tấn công lừa đảo), Malware (tấn công bằng mã độc) và Deface (tấn công thay đổi giao diện), tăng hơn 4 lần năm 2015
Theo Baodautu
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★

Có thể bạn quan tâm

Tin mới nhất

Đề xuất giải pháp công nghệ số thúc đẩy giao thương giữa Việt Nam - Lào

Đề xuất giải pháp công nghệ số thúc đẩy giao thương giữa Việt Nam - Lào

Công ty CP Đầu tư thương mại và Phát triển Công nghệ FSI đã vinh dự đón tiếp Bộ trưởng Bộ Công Thương Lào Malaithong Kommasith dẫn đoàn đại biểu tới thăm.
Thành lập Trung tâm Chứng nhận Halal quốc gia - HALCERT

Thành lập Trung tâm Chứng nhận Halal quốc gia - HALCERT

Chiều 24/4, tại Hà Nội, Trung tâm Chứng nhận Phù hợp (QUACERT) tổ chức lễ công bố thành lập Trung tâm Chứng nhận Halal quốc gia - HALCERT.
Người Việt Nam duy nhất nhận giải thưởng “Nhà sáng chế xuất sắc quốc tế"

Người Việt Nam duy nhất nhận giải thưởng “Nhà sáng chế xuất sắc quốc tế"

Ông Hoàng Đức Thảo vừa được Hội đồng thương mại và công nghệ toàn cầu trao tặng Giải thưởng “Nhà sáng chế xuất sắc quốc tế - Nhà khoa học tài năng toàn cầu”.
Trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17

Trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17

Tối 23/4, tại Hà Nội, Quỹ Hỗ trợ sáng tạo kỹ thuật Việt Nam (Vifotec) tổ chức Lễ tổng kết và trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17.
Vì sao chiếc đồng hồ tiền tỷ của Vertu có nhiều tiềm năng tại thị trường Việt Nam?

Vì sao chiếc đồng hồ tiền tỷ của Vertu có nhiều tiềm năng tại thị trường Việt Nam?

Lượng đặt hàng trong quý I/2024 của Vertu Việt Nam chính hãng cho thấy đã có sự tăng trưởng rõ rệt. Đáng chú ý, đối tượng khách hàng lại có xu hướng trẻ hóa.

Tin cùng chuyên mục

Xe điện Tesla bất ngờ "giảm giá sốc" tại nhiều thị trường lớn

Xe điện Tesla bất ngờ "giảm giá sốc" tại nhiều thị trường lớn

Để cạnh tranh với các dòng xe điện giá rẻ, hãng Tesla đã đưa ra thông báo sẽ hạ giá xe điện tại nhiều thị trường lớn như Trung Quốc và Đức.
Khoa học, công nghệ và đổi mới sáng tạo: Động lực chính tạo bứt phá về năng suất, chất lượng

Khoa học, công nghệ và đổi mới sáng tạo: Động lực chính tạo bứt phá về năng suất, chất lượng

Khoa học, công nghệ và đổi mới sáng tạo đã và đang đóng góp thiết thực vào tăng trưởng kinh tế - xã hội nói chung và ngành Công Thương nói riêng.
Tỷ phú Elon Musk dự chi hàng tỷ đô, kỳ vọng Tesla bứt phá tại thị trường Ấn Độ

Tỷ phú Elon Musk dự chi hàng tỷ đô, kỳ vọng Tesla bứt phá tại thị trường Ấn Độ

Tỷ phú Elon Musk dự tính đầu tư từ 2 đến 3 tỷ đô la để xây dựng một nhà máy mới của Tesla tại Ấn Độ.
Quyết liệt triển khai nhiều giải pháp nhằm giảm thiểu cuộc gọi lừa đảo

Quyết liệt triển khai nhiều giải pháp nhằm giảm thiểu cuộc gọi lừa đảo

Các đơn vị chức năng của Bộ Thông tin và Truyền thông quyết liệt triển khai nhiều giải pháp nhằm giảm thiểu tình trạng phát tán cuộc gọi rác, cuộc gọi lừa đảo.
Năm 2024 đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế - xã hội

Năm 2024 đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế - xã hội

Thủ tướng Chính phủ Phạm Minh Chính - Chủ tịch Ủy ban Quốc gia về chuyển đổi số ký Quyết định 58/QĐ-UBQGCĐS ban hành Kế hoạch hoạt động năm 2024 của Ủy ban này.
VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

Ngày 19/4, VinFast Auto ký kết thỏa thuận hợp tác với Công ty Mobivia, nhằm mở rộng mạng lưới dịch vụ hậu mãi toàn diện cho khách hàng VinFast tại Pháp và Đức.
Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Ngày 19/4/2024, Giải thưởng sáng tạo nội dung số Việt Nam (VCA) tiếp tục khởi động mùa thứ 2 với những điểm mới trong thể lệ dự thi.
Bộ trưởng Bộ Khoa học và Công nghệ: Hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện

Bộ trưởng Bộ Khoa học và Công nghệ: Hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện

Tại Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024, Bộ trưởng Bộ KH&CN cho biết, hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện.
Giải pháp nào bảo đảm an toàn, an ninh trong cung ứng và sử dụng dịch vụ bưu chính?

Giải pháp nào bảo đảm an toàn, an ninh trong cung ứng và sử dụng dịch vụ bưu chính?

Bộ Thông tin và Truyền thông đã phối hợp bộ/ngành liên quan tập huấn, phổ biến kiến thức, trang bị một số kỹ năng nhận biết vật cấm gửi qua đường bưu chính.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Ngày 19/4/2024, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Hỗ trợ chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý

Hỗ trợ chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý

Vụ Khoa học và Công nghệ (Bộ Công Thương) vừa làm việc với Sở Công Thương tỉnh Bến Tre về việc chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý.
CEO Apple Tim Cook đến Việt Nam: Đi dạo bên hồ Hoàn Kiếm, uống cà phê trứng

CEO Apple Tim Cook đến Việt Nam: Đi dạo bên hồ Hoàn Kiếm, uống cà phê trứng

Ngày 15/4, CEO Apple Tim Cook đã đến Hà Nội trong chuyến thăm kéo dài dự kiến 2 ngày.
Nhà báo Nguyễn Linh Anh giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp

Nhà báo Nguyễn Linh Anh giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp

Nhà báo Nguyễn Linh Anh - Phó Tổng Biên tập phụ trách chính thức được bổ nhiệm giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp.
Bài 4: Tạo bệ phóng cho khoa học và công nghệ tăng tốc

Bài 4: Tạo bệ phóng cho khoa học và công nghệ tăng tốc

Để khoa học và công nghệ thực sự là động lực cho phát triển kinh tế, nhiều ý kiến nhận định, cần tiếp tục khơi thông những vướng mắc về cơ chế, chính sách.
Bệ phóng hiệu quả cho các giải pháp công nghệ thông tin xuất sắc của người Việt

Bệ phóng hiệu quả cho các giải pháp công nghệ thông tin xuất sắc của người Việt

Ngày 13/4, tại Hà Nội, Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam (VINASA) tổ chức Lễ Vinh danh và Trao Giải thưởng Sao Khuê 2024.
Xe điện phương Tây cần làm gì để tiếp tục cạnh tranh?

Xe điện phương Tây cần làm gì để tiếp tục cạnh tranh?

Theo chuyên gia, chính phủ các nước phương Tây cần làm việc với các nhà sản xuất ô tô để giảm bớt những trở ngại cho ngành xe điện trong tương lai.
Bài 3: Hướng đến sản xuất thông minh, làm chủ công nghệ 4.0

Bài 3: Hướng đến sản xuất thông minh, làm chủ công nghệ 4.0

Việc nghiên cứu, ứng dụng công nghệ 4.0 đã được ngành Công Thương triển khai một cách mạnh mẽ, trở thành giải pháp cấp bách, có tính sống còn.
Trải nghiệm sự kiện lái thử đặc trưng của thương hiệu Subaru - SATD Off-Road

Trải nghiệm sự kiện lái thử đặc trưng của thương hiệu Subaru - SATD Off-Road

Ngày hội trải nghiệm và chinh phục chất Off-Road đích thực của Subaru được tổ chức tại Gamuda City, Yên Sở, Hà Nội vào thứ bảy – chủ nhật, ngày 13 - 14/4/2024.
Hơn 6.000 điện thoại Vertu 2G đời cũ sẽ ra sao khi Việt Nam sắp tắt sóng 2G?

Hơn 6.000 điện thoại Vertu 2G đời cũ sẽ ra sao khi Việt Nam sắp tắt sóng 2G?

Đại diện Vertu Việt Nam chính hãng cho biết, liên tục nhận thông tin cần hỗ trợ từ khách hàng liên quan đến việc nâng cấp lên dùng Vertu 4G.
Bài 2: Gieo nỗ lực, gặt thành công trong nghiên cứu khoa học

Bài 2: Gieo nỗ lực, gặt thành công trong nghiên cứu khoa học

Với nỗ lực cống hiến không ngừng nghỉ của các nhà khoa học, đơn vị nghiên cứu, hoạt động khoa học và công nghệ ngành Công Thương đang cho những “trái ngọt”.
Xem thêm
Mobile VerionPhiên bản di động