Tag

Các phương thức tấn công cổ điển trở lại với tội phạm mạng

Chuyển đổi số 14/02/2017 23:02
aa
TTTĐ.VN - Tội phạm mạng đang hồi sinh các phương thức tấn công “cổ điển” như phần mềm quảng cáo, email rác phát tán từ các mạng máy tính ma nhằm vào các doanh nghiệp mọi quy mô, gây hậu quả rất nặng nề cho các doanh nghiệp như gây mất uy tín thương hiệu, mất khách hàng…

Các phương thức tấn công cổ điển trở lại với tội phạm mạng

Các phương thức tấn công cổ điển trở lại với tội phạm mạng

Theo Báo cáo An ninh mạng thường niên năm 2017 vừa được Cisco công bố, có hơn 1/3 tổ chức từng bị vi phạm an ninh trong năm 2016 chịu thiệt hại đáng kể do mất khách hàng, cơ hội và doanh thu lên đến hơn 20%. 90% trong số đó đang cải thiện các công nghệ và quy trình phòng chống mối đe doạ sau các vụ tấn công bằng cách tách riêng các chức năng CNTT và bảo mật (38%), tăng cường đào tạo nâng cao nhận thức bảo mật cho nhân viên (38%) và thực hiện các kỹ thuật giảm thiểu rủi ro (37%).

Báo cáo đã khảo sát gần 3.000 giám đốc bảo mật và lãnh đạo điều hành hoạt động an ninh bảo mật của 13 quốc gia trong Nghiên cứu Tiêu chuẩn về các Khả năng An toàn Bảo mật (một phần của Báo cáo An ninh mạng thường niên của Cisco). Các giám đốc bảo mật cho rằng hạn chế về ngân sách, khả năng tương thích kém của các hệ thống và sự thiếu hụt đội ngũ nhân viên được đào tạo bài bản là những rào cản lớn nhất cho việc nâng cao hệ thống bảo mật.

Các nhà lãnh đạo cũng cho biết bộ phận an ninh bảo mật đang trở thành môi trường ngày càng phức tạp với 65% các tổ chức sử dụng từ 6 đến trên 50 sản phẩm bảo mật, làm gia tăng nguy cơ cho những khoảng trống bảo mật. Để khai thác những khoảng trống này, dữ liệu Báo cáo An ninh mạng thường niên chỉ ra rằng tội phạm mạng đang tiến hành hồi sinh các phương thức tấn công “cổ điển” như phần mềm quảng cáo và email rác (spam) với mức độ chưa từng thấy kể từ năm 2010. Thư rác chiếm khoảng 2/3 (65%) số email với 8-10% được cho là độc hại. Lượng thư rác toàn cầu đang tăng lên, thường do các mạng máy tính ma (botnet) phát tán.

Đáng chú ý, năm 2016, hoạt động xâm nhập đã trở nên “doanh nghiệp hóa”. Những thay đổi nhanh chóng trong bối cảnh công nghệ do số hóa dẫn dắt đã tạo cơ hội cho tội phạm mạng. Khi những kẻ tấn công tiếp tục tận dụng những kỹ thuật đã được thử nghiệm qua thời gian, chúng cũng sử dụng những phương pháp tiếp cận mới mô phỏng cấu trúc “quản lý cấp trung” của những doanh nghiệp mục tiêu.

Báo cáo An ninh mạng thường niên năm 2017 tiết lộ mức độ ảnh hưởng tiềm tàng về tài chính của những vụ tấn công đến các doanh nghiệp, từ các doanh nghiệp lớn đến các doanh nghiệp vừa và nhỏ (SMBs). Hơn 50% các tổ chức phải đối mặt với sự săm soi của công chúng sau mỗi vụ tấn công an ninh. Các hệ thống vận hành và tài chính chịu ảnh hưởng lớn nhất, tiếp đó là uy tín thương hiệu và khả năng giữ chân khách hàng. Đối với những tổ chức đã từng bị tấn công, hậu quả là rất lớn: 22% các tổ chức bị tấn công mất khách hàng, 29% mất doanh thu, 23% các tổ chức bị tấn công mất cơ hội kinh doanh…

Các phương thức tấn công cổ điển trở lại với tội phạm mạng


Hãng Cisco khuyến cáo, để phòng tránh, phát hiện và loại trừ các mối đe dọa cũng như giảm thiểu rủi ro như phải đặt vấn đề an ninh bảo mật là ưu tiên của doanh nghiệp; lãnh đạo cấp cao phải sử dụng và tuyên truyền về bảo mật, đồng thời thiết lập ngân sách cho hoạt động ưu tiên này. Ngoài ra phải rà soát các hoạt động bảo mật, sửa chữa và kiểm soát các điểm kết nối với các hệ thống, ứng dụng, chức năng và dữ liệu; kiểm tra hiệu quả bảo mật bằng cách thiết lập các số liệu rõ ràng và sử dụng các dữ liệu này để đánh giá và cải thiện các hoạt động bảo mật.

Các doanh nghiệp có hệ thống bảo mật, trong khi rất tin tưởng vào các công cụ của mình, vẫn phải đấu tranh với sự phức tạp và thách thức về nhân lực, tạo ra khoảng trống về thời gian và không gian cho những kẻ tấn công lợi dụng. Cisco khuyến cáo những cách thức sau để phòng tránh, phát hiện, và loại trừ các mối đe dọa cũng như giảm thiểu rủi ro:

  • Đặt an ninh bảo mật là ưu tiên của doanh nghiệp: Lãnh đạo cấp cao phải sử dụng và tuyên truyền về bảo mật, đồng thời thiết lập ngân sách cho hoạt động ưu tiên này.
  • Đo lường kỷ luật hoạt động: Rà soát các hoạt động bảo mật, sửa chữa, và kiểm soát các điểm kết nối với các hệ thống, ứng dụng, chức năng, và dữ liệu.
  • Kiểm tra hiệu quả bảo mật: Thiết lập các số liệu rõ ràng. Sử dụng các dữ liệu này để đánh giá và cải thiện các hoạt động bảo mật.
  • Áp dụng phương pháp phòng thủ tích hợp: Đặt tích hợp và tự động hóa cao vào trong danh sách tiêu chí đánh giá để nâng cao tầm nhìn, khả năng tương tác sắp xếp, và giảm thời gian phát hiện cũng như ngăn chặn các cuộc tấn công. Qua đó, các bộ phận chịu trách nhiệm về an ninh bảo mật có thể tập trung điều tra và giải quyết những mối đe dọa thực sự.


Cũng theo Cisco, việc đo lường mức độ hiệu quả của các biện pháp an ninh bảo mật khi đối mặt với các cuộc tấn công đóng vai trò tối quan trọng. Hiện hãng công nghệ này đã giảm mức thời gian phát hiện từ trung bình 14 giờ vào đầu năm 2016 xuống còn 6 giờ vào nửa cuối của năm. Con số này dựa trên quá trình thu thập thông tin đăng ký từ xa do những sản phẩm an ninh bảo mật của Cisco triển khai trên toàn cầu.

Nguyên Khánh

Tin liên quan

Đọc thêm

Đưa vào vận hành hệ thống tiếp nhận, xử lý phản ánh y tế trên nền tảng số Chuyển đổi số

Đưa vào vận hành hệ thống tiếp nhận, xử lý phản ánh y tế trên nền tảng số

TTTĐ - Sở Y tế TP Hồ Chí Minh chính thức đưa vào vận hành hệ thống tiếp nhận và xử lý phản ánh của người dân trong lĩnh vực y tế trên nền tảng số, nhằm nâng cao hiệu quả quản lý và tăng cường chất lượng phục vụ tại các cơ sở y tế trên địa bàn thành phố.
Phấn đấu 50% doanh nghiệp lên sàn thương mại điện tử vào năm 2030 Kinh tế số

Phấn đấu 50% doanh nghiệp lên sàn thương mại điện tử vào năm 2030

TTTĐ - Với mục tiêu đưa ít nhất 50% doanh nghiệp lên sàn thương mại điện tử vào năm 2030, Quảng Ngãi đang tập trung mọi nguồn lực để hiện đại hóa kênh phân phối và nâng cao năng lực cạnh tranh cho các sản phẩm chủ lực của tỉnh.
Khát vọng tăng trưởng 2 con số từ "cỗ xe tam mã" công nghệ Kinh tế số

Khát vọng tăng trưởng 2 con số từ "cỗ xe tam mã" công nghệ

TTTĐ - Sáng 21/1, tại Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, không khí thảo luận nóng lên với bài tham luận đầy tâm huyết về vấn đề “Giải pháp đột phá phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia trở thành động lực chính xác lập mô hình tăng trưởng mới và phát triển bền vững quốc gia” của đồng chí Nguyễn Mạnh Hùng - Ủy viên Trung ương Đảng, Bí thư Đảng ủy, Bộ trưởng Bộ Khoa học và Công nghệ. Với tư duy đột phá, Bộ trưởng Nguyễn Mạnh Hùng đã phác họa lộ trình đưa khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số trở thành "cỗ xe tam mã" kéo nền kinh tế bứt tốc, hướng tới mục tiêu tăng trưởng 2 con số và đưa đất nước thoát bẫy thu nhập trung bình.
Garmin tích hợp MoMo, mang đến trải nghiệm thanh toán một chạm tiện lợi hơn ngay trên cổ tay Công nghệ số

Garmin tích hợp MoMo, mang đến trải nghiệm thanh toán một chạm tiện lợi hơn ngay trên cổ tay

TTTĐ - Garmin chính thức công bố hợp tác cùng MoMo, bổ sung vào hệ sinh thái thanh toán trên đồng hồ thông minh Garmin, bên cạnh Garmin Pay. Với cập nhật này, người dùng có thể thanh toán và nhận tiền bằng mã QR trực tiếp ngay trên cổ tay, ngay cả khi không mang theo điện thoại hay ví tiền, giúp tối ưu sự tiện lợi trong nhịp sống năng động.
Xe dịch vụ công lưu động: Đưa chính quyền đến gần với người dân Chính quyền số

Xe dịch vụ công lưu động: Đưa chính quyền đến gần với người dân

TTTĐ - Với tinh thần “chính quyền số phục vụ”, Hà Nội đang từng bước đưa dịch vụ hành chính công đến gần hơn với người dân thông qua mô hình “Xe Dịch vụ công lưu động” và “Điểm hành chính công cộng đồng”.
Tái cấu trúc thủ tục hành chính từ quy trình đến lòng dân Chính quyền số

Tái cấu trúc thủ tục hành chính từ quy trình đến lòng dân

TTTĐ - Tái cấu trúc thủ tục hành chính (TTHC) đã trở thành một trong những trọng tâm cải cách của chính quyền thành phố Hà Nội. Với mục tiêu xây dựng nền hành chính phục vụ, minh bạch và hiệu quả, những nỗ lực đổi mới này đã nhận được nhiều sự quan tâm và phản hồi từ người dân.
Đà Nẵng ưu tiên nguồn lực xử lý các "điểm nghẽn" về dữ liệu Chính quyền số

Đà Nẵng ưu tiên nguồn lực xử lý các "điểm nghẽn" về dữ liệu

TTTĐ - Bí thư Thành ủy Đà Nẵng Lê Ngọc Quang khẳng định cần ưu tiên nguồn lực đầu tư hoàn thiện đồng bộ hạ tầng và dữ liệu. Trong đó, phải xử lý dứt điểm “điểm nghẽn” về dữ liệu trong năm 2026 để tạo nền tảng triển khai các bài toán trí tuệ nhân tạo, các mô hình đột phá mới.
Ứng dụng “Tuyên giáo và Dân vận”: Cầu nối bền chặt giữa ý Đảng và lòng dân Chính quyền số

Ứng dụng “Tuyên giáo và Dân vận”: Cầu nối bền chặt giữa ý Đảng và lòng dân

TTTĐ - Ban Tuyên giáo và Dân vận Trung ương vừa chính thức ra mắt Ứng dụng di động Tuyên giáo và Dân vận (App TGDV), nền tảng thông tin chính thống và công cụ lãnh đạo tư tưởng của Đảng trên không gian số, bảo đảm truyền tải thông tin nhanh, đa phương tiện và kết nối thông suốt giữa Trung ương, địa phương và Nhân dân.
Hà Nội khởi công Khu Công viên công nghệ số và hỗn hợp Chuyển đổi số

Hà Nội khởi công Khu Công viên công nghệ số và hỗn hợp

TTTĐ - Sáng 16/1, UBND thành phố Hà Nội và Tập đoàn FPT tổ chức lễ khởi công dự án Khu Công viên công nghệ số và hỗn hợp tại hai phường Tây Tựu và Phú Diễn.
Đột phá về hiệu năng, gaming và khả năng tiết kiệm điện cho các dòng smartphone Flagship và cao cấp Công nghệ số

Đột phá về hiệu năng, gaming và khả năng tiết kiệm điện cho các dòng smartphone Flagship và cao cấp

TTTĐ - MediaTek vừa chính thức trình làng hai dòng chip mới nhất: Dimensity 9500s và Dimensity 8500. Thuộc hệ sinh thái Dimensity, bộ đôi chipset này tập trung tối ưu hóa hiệu suất, khả năng tiết kiệm điện, AI, khả năng xử lý hình ảnh, chơi game và kết nối không dây, hứa hẹn tạo ra “cú hích” mới cho phân khúc smartphone flagship và cao cấp.
Xem thêm