Tag

Các phương thức tấn công cổ điển trở lại với tội phạm mạng

Chuyển đổi số 14/02/2017 23:02
aa
TTTĐ.VN - Tội phạm mạng đang hồi sinh các phương thức tấn công “cổ điển” như phần mềm quảng cáo, email rác phát tán từ các mạng máy tính ma nhằm vào các doanh nghiệp mọi quy mô, gây hậu quả rất nặng nề cho các doanh nghiệp như gây mất uy tín thương hiệu, mất khách hàng…

Các phương thức tấn công cổ điển trở lại với tội phạm mạng

Các phương thức tấn công cổ điển trở lại với tội phạm mạng

Theo Báo cáo An ninh mạng thường niên năm 2017 vừa được Cisco công bố, có hơn 1/3 tổ chức từng bị vi phạm an ninh trong năm 2016 chịu thiệt hại đáng kể do mất khách hàng, cơ hội và doanh thu lên đến hơn 20%. 90% trong số đó đang cải thiện các công nghệ và quy trình phòng chống mối đe doạ sau các vụ tấn công bằng cách tách riêng các chức năng CNTT và bảo mật (38%), tăng cường đào tạo nâng cao nhận thức bảo mật cho nhân viên (38%) và thực hiện các kỹ thuật giảm thiểu rủi ro (37%).

Báo cáo đã khảo sát gần 3.000 giám đốc bảo mật và lãnh đạo điều hành hoạt động an ninh bảo mật của 13 quốc gia trong Nghiên cứu Tiêu chuẩn về các Khả năng An toàn Bảo mật (một phần của Báo cáo An ninh mạng thường niên của Cisco). Các giám đốc bảo mật cho rằng hạn chế về ngân sách, khả năng tương thích kém của các hệ thống và sự thiếu hụt đội ngũ nhân viên được đào tạo bài bản là những rào cản lớn nhất cho việc nâng cao hệ thống bảo mật.

Các nhà lãnh đạo cũng cho biết bộ phận an ninh bảo mật đang trở thành môi trường ngày càng phức tạp với 65% các tổ chức sử dụng từ 6 đến trên 50 sản phẩm bảo mật, làm gia tăng nguy cơ cho những khoảng trống bảo mật. Để khai thác những khoảng trống này, dữ liệu Báo cáo An ninh mạng thường niên chỉ ra rằng tội phạm mạng đang tiến hành hồi sinh các phương thức tấn công “cổ điển” như phần mềm quảng cáo và email rác (spam) với mức độ chưa từng thấy kể từ năm 2010. Thư rác chiếm khoảng 2/3 (65%) số email với 8-10% được cho là độc hại. Lượng thư rác toàn cầu đang tăng lên, thường do các mạng máy tính ma (botnet) phát tán.

Đáng chú ý, năm 2016, hoạt động xâm nhập đã trở nên “doanh nghiệp hóa”. Những thay đổi nhanh chóng trong bối cảnh công nghệ do số hóa dẫn dắt đã tạo cơ hội cho tội phạm mạng. Khi những kẻ tấn công tiếp tục tận dụng những kỹ thuật đã được thử nghiệm qua thời gian, chúng cũng sử dụng những phương pháp tiếp cận mới mô phỏng cấu trúc “quản lý cấp trung” của những doanh nghiệp mục tiêu.

Báo cáo An ninh mạng thường niên năm 2017 tiết lộ mức độ ảnh hưởng tiềm tàng về tài chính của những vụ tấn công đến các doanh nghiệp, từ các doanh nghiệp lớn đến các doanh nghiệp vừa và nhỏ (SMBs). Hơn 50% các tổ chức phải đối mặt với sự săm soi của công chúng sau mỗi vụ tấn công an ninh. Các hệ thống vận hành và tài chính chịu ảnh hưởng lớn nhất, tiếp đó là uy tín thương hiệu và khả năng giữ chân khách hàng. Đối với những tổ chức đã từng bị tấn công, hậu quả là rất lớn: 22% các tổ chức bị tấn công mất khách hàng, 29% mất doanh thu, 23% các tổ chức bị tấn công mất cơ hội kinh doanh…

Các phương thức tấn công cổ điển trở lại với tội phạm mạng


Hãng Cisco khuyến cáo, để phòng tránh, phát hiện và loại trừ các mối đe dọa cũng như giảm thiểu rủi ro như phải đặt vấn đề an ninh bảo mật là ưu tiên của doanh nghiệp; lãnh đạo cấp cao phải sử dụng và tuyên truyền về bảo mật, đồng thời thiết lập ngân sách cho hoạt động ưu tiên này. Ngoài ra phải rà soát các hoạt động bảo mật, sửa chữa và kiểm soát các điểm kết nối với các hệ thống, ứng dụng, chức năng và dữ liệu; kiểm tra hiệu quả bảo mật bằng cách thiết lập các số liệu rõ ràng và sử dụng các dữ liệu này để đánh giá và cải thiện các hoạt động bảo mật.

Các doanh nghiệp có hệ thống bảo mật, trong khi rất tin tưởng vào các công cụ của mình, vẫn phải đấu tranh với sự phức tạp và thách thức về nhân lực, tạo ra khoảng trống về thời gian và không gian cho những kẻ tấn công lợi dụng. Cisco khuyến cáo những cách thức sau để phòng tránh, phát hiện, và loại trừ các mối đe dọa cũng như giảm thiểu rủi ro:

  • Đặt an ninh bảo mật là ưu tiên của doanh nghiệp: Lãnh đạo cấp cao phải sử dụng và tuyên truyền về bảo mật, đồng thời thiết lập ngân sách cho hoạt động ưu tiên này.
  • Đo lường kỷ luật hoạt động: Rà soát các hoạt động bảo mật, sửa chữa, và kiểm soát các điểm kết nối với các hệ thống, ứng dụng, chức năng, và dữ liệu.
  • Kiểm tra hiệu quả bảo mật: Thiết lập các số liệu rõ ràng. Sử dụng các dữ liệu này để đánh giá và cải thiện các hoạt động bảo mật.
  • Áp dụng phương pháp phòng thủ tích hợp: Đặt tích hợp và tự động hóa cao vào trong danh sách tiêu chí đánh giá để nâng cao tầm nhìn, khả năng tương tác sắp xếp, và giảm thời gian phát hiện cũng như ngăn chặn các cuộc tấn công. Qua đó, các bộ phận chịu trách nhiệm về an ninh bảo mật có thể tập trung điều tra và giải quyết những mối đe dọa thực sự.


Cũng theo Cisco, việc đo lường mức độ hiệu quả của các biện pháp an ninh bảo mật khi đối mặt với các cuộc tấn công đóng vai trò tối quan trọng. Hiện hãng công nghệ này đã giảm mức thời gian phát hiện từ trung bình 14 giờ vào đầu năm 2016 xuống còn 6 giờ vào nửa cuối của năm. Con số này dựa trên quá trình thu thập thông tin đăng ký từ xa do những sản phẩm an ninh bảo mật của Cisco triển khai trên toàn cầu.

Nguyên Khánh

Tin liên quan

Đọc thêm

Tăng cường hợp tác với doanh nghiệp Anh về fintech, xác thực danh tính sinh trắc học và thiết kế công trình Kinh tế số

Tăng cường hợp tác với doanh nghiệp Anh về fintech, xác thực danh tính sinh trắc học và thiết kế công trình

Chiều 31/10 (giờ địa phương), tại Thủ đô London, Vương quốc Anh, Phó Thủ tướng Nguyễn Chí Dũng và đoàn công tác của Chính phủ tiếp, làm việc với 3 tập đoàn uy tín hàng đầu châu Âu và thế giới, bao gồm: Revolut, iProov, Cundall.
Cần thiết thành lập Mạng lưới đổi mới sáng tạo của Việt Nam tại Anh và Ireland Chuyển đổi số

Cần thiết thành lập Mạng lưới đổi mới sáng tạo của Việt Nam tại Anh và Ireland

Tiếp tục chuỗi hoạt động trong khuôn khổ chuyến công tác tại Vương quốc Anh, chiều 31/10 (theo giờ địa phương), Phó Thủ tướng Nguyễn Chí Dũng gặp gỡ Hội Trí thức người Việt Nam tại Vương quốc Anh và Cộng hòa Ireland.
Hà Nội hợp tác với VKIST thúc đẩy phát triển khoa học công nghệ Chuyển đổi số

Hà Nội hợp tác với VKIST thúc đẩy phát triển khoa học công nghệ

TTTĐ - Ngày 31/10, Đoàn công tác của UBND thành phố Hà Nội do Phó Chủ tịch UBND thành phố Trương Việt Dũng làm trưởng đoàn đến thăm, làm việc với Viện Khoa học và Công nghệ Việt Nam - Hàn Quốc (VKIST).
Sân chơi công nghệ - AI và đổi mới sáng tạo cho cuộc sống tương lai Công nghệ số

Sân chơi công nghệ - AI và đổi mới sáng tạo cho cuộc sống tương lai

TTTĐ - Ngày 31/10, tại Hà Nội, Cục Thương mại điện tử và Kinh tế số (Bộ Công thương) phối hợp với Công ty Cổ phần Quảng cáo và Hội chợ Thương mại (VINEXAD) và ACCESSTRADE Việt Nam tổ chức Tọa đàm “Sân chơi công nghệ - AI và đổi mới sáng tạo cho cuộc sống tương lai”, trong khuôn khổ Triển lãm Quốc tế Điện tử & Thiết bị Thông minh Việt Nam 2025 (IEAE 2025).
Chuyển đổi số giúp Cà Mau thực hiện hiệu quả chống khai thác IUU Nhịp sống phương Nam

Chuyển đổi số giúp Cà Mau thực hiện hiệu quả chống khai thác IUU

TTTĐ - Cà Mau đang triển khai đồng bộ nhiều giải pháp nhằm ngăn chặn khai thác thủy sản bất hợp pháp, không báo cáo và không theo quy định (IUU), từ kiểm soát chặt đội tàu, xử lý vi phạm đến chuyển đổi số dữ liệu nghề cá. Những nỗ lực này được đánh giá có ý nghĩa quan trọng trong hành trình gỡ “thẻ vàng” của Ủy ban Châu Âu (EC) và xây dựng nền nghề cá Việt Nam có trách nhiệm, bền vững.
Để chuyển đổi số phải thay đổi căn bản trong tư duy Chính quyền số

Để chuyển đổi số phải thay đổi căn bản trong tư duy

TTTĐ - Đắk Lắk đặt mục tiêu tạo ra những chuyển biến thực chất trong phát triển khoa học, công nghệ và chuyển đổi số, lấy sự hài lòng của người dân, doanh nghiệp làm trung tâm phục vụ.
Trang bị kỹ năng nghề nghiệp thích ứng với sự thay đổi của xã hội Công nghệ số

Trang bị kỹ năng nghề nghiệp thích ứng với sự thay đổi của xã hội

TTTĐ - Trong khuôn khổ buổi tọa đàm “Thanh niên Thủ đô nâng cao trình độ khoa học - công nghệ, đổi mới sáng tạo, chuyển đổi số góp phần đưa Thủ đô phát triển”, do báo Tuổi trẻ Thủ đô tổ chức, TS Phạm Huy Hiệu đã chia sẻ kinh nghiệm và lời khuyên dành cho thanh niên Thủ đô trong việc học tập, nghiên cứu và phát triển bản thân trong lĩnh vực khoa học công nghệ, đặc biệt là kỹ năng nghề nghiệp thích ứng với sự thay đổi của xã hội.
Khơi dậy khát vọng sáng tạo trẻ trong thời đại trí tuệ nhân tạo Xã hội số

Khơi dậy khát vọng sáng tạo trẻ trong thời đại trí tuệ nhân tạo

TTTĐ - Trong kỷ nguyên của trí tuệ nhân tạo, dữ liệu và công nghệ, khi mỗi thay đổi nhỏ đều có thể làm nên những chuyển động lớn của xã hội, câu chuyện về vai trò của thế hệ trẻ - đặc biệt là thanh niên Thủ đô - càng trở nên cấp thiết hơn bao giờ hết. Tọa đàm “Thanh niên Thủ đô nâng cao trình độ khoa học - công nghệ, đổi mới sáng tạo, chuyển đổi số góp phần đưa Thủ đô phát triển” do Báo Tuổi trẻ Thủ đô tổ chức (ngày 30/10) đã trở thành một diễn đàn ý nghĩa, nơi tri thức và khát vọng của người trẻ được khơi dậy, kết nối và lan tỏa.
Hình thành hệ sinh thái sáng tạo trẻ trong lòng Thủ đô Xã hội số

Hình thành hệ sinh thái sáng tạo trẻ trong lòng Thủ đô

TTTĐ - Tọa đàm “Thanh niên Thủ đô nâng cao trình độ khoa học - công nghệ, đổi mới sáng tạo, chuyển đổi số góp phần đưa Thủ đô phát triển” do Báo Tuổi trẻ Thủ đô tổ chức sáng 30/10, tại Trung tâm Chính trị khu vực Hoàn Kiếm đã để lại nhiều dấu ấn và khơi dậy khát vọng hành động mạnh mẽ trong giới trẻ.
Thanh niên Thủ đô làm chủ công nghệ, tiên phong đổi mới sáng tạo Công nghệ số

Thanh niên Thủ đô làm chủ công nghệ, tiên phong đổi mới sáng tạo

TTTĐ - Trong kỷ nguyên chuyển đổi số, thanh niên không chỉ là người tiếp nhận tri thức mà còn là lực lượng sáng tạo, tiên phong ứng dụng công nghệ vào học tập, nghiên cứu và đời sống. Bên lề tọa đàm “Thanh niên Thủ đô nâng cao trình độ khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số góp phần đưa Thủ đô phát triển”, nhiều bạn trẻ đã chia sẻ những suy nghĩ tâm huyết, thể hiện tinh thần chủ động học hỏi, dám nghĩ, dám làm, góp phần xây dựng Thủ đô ngày càng hiện đại, văn minh.
Xem thêm