Tag

Các phương thức tấn công cổ điển trở lại với tội phạm mạng

Chuyển đổi số 14/02/2017 23:02
aa
TTTĐ.VN - Tội phạm mạng đang hồi sinh các phương thức tấn công “cổ điển” như phần mềm quảng cáo, email rác phát tán từ các mạng máy tính ma nhằm vào các doanh nghiệp mọi quy mô, gây hậu quả rất nặng nề cho các doanh nghiệp như gây mất uy tín thương hiệu, mất khách hàng…

Các phương thức tấn công cổ điển trở lại với tội phạm mạng

Các phương thức tấn công cổ điển trở lại với tội phạm mạng

Theo Báo cáo An ninh mạng thường niên năm 2017 vừa được Cisco công bố, có hơn 1/3 tổ chức từng bị vi phạm an ninh trong năm 2016 chịu thiệt hại đáng kể do mất khách hàng, cơ hội và doanh thu lên đến hơn 20%. 90% trong số đó đang cải thiện các công nghệ và quy trình phòng chống mối đe doạ sau các vụ tấn công bằng cách tách riêng các chức năng CNTT và bảo mật (38%), tăng cường đào tạo nâng cao nhận thức bảo mật cho nhân viên (38%) và thực hiện các kỹ thuật giảm thiểu rủi ro (37%).

Báo cáo đã khảo sát gần 3.000 giám đốc bảo mật và lãnh đạo điều hành hoạt động an ninh bảo mật của 13 quốc gia trong Nghiên cứu Tiêu chuẩn về các Khả năng An toàn Bảo mật (một phần của Báo cáo An ninh mạng thường niên của Cisco). Các giám đốc bảo mật cho rằng hạn chế về ngân sách, khả năng tương thích kém của các hệ thống và sự thiếu hụt đội ngũ nhân viên được đào tạo bài bản là những rào cản lớn nhất cho việc nâng cao hệ thống bảo mật.

Các nhà lãnh đạo cũng cho biết bộ phận an ninh bảo mật đang trở thành môi trường ngày càng phức tạp với 65% các tổ chức sử dụng từ 6 đến trên 50 sản phẩm bảo mật, làm gia tăng nguy cơ cho những khoảng trống bảo mật. Để khai thác những khoảng trống này, dữ liệu Báo cáo An ninh mạng thường niên chỉ ra rằng tội phạm mạng đang tiến hành hồi sinh các phương thức tấn công “cổ điển” như phần mềm quảng cáo và email rác (spam) với mức độ chưa từng thấy kể từ năm 2010. Thư rác chiếm khoảng 2/3 (65%) số email với 8-10% được cho là độc hại. Lượng thư rác toàn cầu đang tăng lên, thường do các mạng máy tính ma (botnet) phát tán.

Đáng chú ý, năm 2016, hoạt động xâm nhập đã trở nên “doanh nghiệp hóa”. Những thay đổi nhanh chóng trong bối cảnh công nghệ do số hóa dẫn dắt đã tạo cơ hội cho tội phạm mạng. Khi những kẻ tấn công tiếp tục tận dụng những kỹ thuật đã được thử nghiệm qua thời gian, chúng cũng sử dụng những phương pháp tiếp cận mới mô phỏng cấu trúc “quản lý cấp trung” của những doanh nghiệp mục tiêu.

Báo cáo An ninh mạng thường niên năm 2017 tiết lộ mức độ ảnh hưởng tiềm tàng về tài chính của những vụ tấn công đến các doanh nghiệp, từ các doanh nghiệp lớn đến các doanh nghiệp vừa và nhỏ (SMBs). Hơn 50% các tổ chức phải đối mặt với sự săm soi của công chúng sau mỗi vụ tấn công an ninh. Các hệ thống vận hành và tài chính chịu ảnh hưởng lớn nhất, tiếp đó là uy tín thương hiệu và khả năng giữ chân khách hàng. Đối với những tổ chức đã từng bị tấn công, hậu quả là rất lớn: 22% các tổ chức bị tấn công mất khách hàng, 29% mất doanh thu, 23% các tổ chức bị tấn công mất cơ hội kinh doanh…

Các phương thức tấn công cổ điển trở lại với tội phạm mạng


Hãng Cisco khuyến cáo, để phòng tránh, phát hiện và loại trừ các mối đe dọa cũng như giảm thiểu rủi ro như phải đặt vấn đề an ninh bảo mật là ưu tiên của doanh nghiệp; lãnh đạo cấp cao phải sử dụng và tuyên truyền về bảo mật, đồng thời thiết lập ngân sách cho hoạt động ưu tiên này. Ngoài ra phải rà soát các hoạt động bảo mật, sửa chữa và kiểm soát các điểm kết nối với các hệ thống, ứng dụng, chức năng và dữ liệu; kiểm tra hiệu quả bảo mật bằng cách thiết lập các số liệu rõ ràng và sử dụng các dữ liệu này để đánh giá và cải thiện các hoạt động bảo mật.

Các doanh nghiệp có hệ thống bảo mật, trong khi rất tin tưởng vào các công cụ của mình, vẫn phải đấu tranh với sự phức tạp và thách thức về nhân lực, tạo ra khoảng trống về thời gian và không gian cho những kẻ tấn công lợi dụng. Cisco khuyến cáo những cách thức sau để phòng tránh, phát hiện, và loại trừ các mối đe dọa cũng như giảm thiểu rủi ro:

  • Đặt an ninh bảo mật là ưu tiên của doanh nghiệp: Lãnh đạo cấp cao phải sử dụng và tuyên truyền về bảo mật, đồng thời thiết lập ngân sách cho hoạt động ưu tiên này.
  • Đo lường kỷ luật hoạt động: Rà soát các hoạt động bảo mật, sửa chữa, và kiểm soát các điểm kết nối với các hệ thống, ứng dụng, chức năng, và dữ liệu.
  • Kiểm tra hiệu quả bảo mật: Thiết lập các số liệu rõ ràng. Sử dụng các dữ liệu này để đánh giá và cải thiện các hoạt động bảo mật.
  • Áp dụng phương pháp phòng thủ tích hợp: Đặt tích hợp và tự động hóa cao vào trong danh sách tiêu chí đánh giá để nâng cao tầm nhìn, khả năng tương tác sắp xếp, và giảm thời gian phát hiện cũng như ngăn chặn các cuộc tấn công. Qua đó, các bộ phận chịu trách nhiệm về an ninh bảo mật có thể tập trung điều tra và giải quyết những mối đe dọa thực sự.


Cũng theo Cisco, việc đo lường mức độ hiệu quả của các biện pháp an ninh bảo mật khi đối mặt với các cuộc tấn công đóng vai trò tối quan trọng. Hiện hãng công nghệ này đã giảm mức thời gian phát hiện từ trung bình 14 giờ vào đầu năm 2016 xuống còn 6 giờ vào nửa cuối của năm. Con số này dựa trên quá trình thu thập thông tin đăng ký từ xa do những sản phẩm an ninh bảo mật của Cisco triển khai trên toàn cầu.

Nguyên Khánh

Tin liên quan

Đọc thêm

Ứng dụng AI trong chăm sóc, quản lý sức khỏe người lao động Xã hội số

Ứng dụng AI trong chăm sóc, quản lý sức khỏe người lao động

TTTĐ - Chiều 16/12, tại Hà Nội, Hội Y học Lao động Việt Nam, phối hợp cùng GenAI và Bệnh viện Mắt Ánh Dương đã tổ chức tập huấn đào tạo “Ứng dụng AI trong chăm sóc và quản lý sức khỏe người lao động” nhằm tích cực đổi mới phương thức quản lý, nâng cao hiệu quả công tác an toàn, vệ sinh lao động và bảo vệ sức khỏe người lao động trong bối cảnh chuyển đổi số hiện nay.
Giải pháp hỗ trợ doanh nghiệp phát triển kinh doanh trên môi trường số Kinh tế số

Giải pháp hỗ trợ doanh nghiệp phát triển kinh doanh trên môi trường số

TTTĐ - Sáng 18/12, tại Hà Nội, Hiệp hội Thương mại điện tử Việt Nam (VECOM) phối hợp với Cục Thương mại điện tử và Kinh tế số (Bộ Công thương) và Kênh truyền hình Kinh tế tài chính (VITV) sẽ tổ chức Diễn đàn Thương mại điện tử xuyên biên giới 2025 (VOIEF).
Công nghệ "cánh tay nối dài" kiến tạo xã hội trật tự, kỷ cương Chuyển đổi số

Công nghệ "cánh tay nối dài" kiến tạo xã hội trật tự, kỷ cương

TTTĐ - ​Trong dòng chảy mạnh mẽ của cuộc Cách mạng công nghiệp 4.0, lực lượng Công an thành phố Hà Nội đang khẳng định vai trò tiên phong trong chuyển đổi số. Không chỉ dừng lại ở khẩu hiệu, việc ứng dụng công nghệ hiện đại vào công tác nghiệp vụ và quản lý hành chính đã tạo nên những bước đột phá thực chất. Từ những "mắt thần" camera giám sát giao thông đến các tiện ích trên ứng dụng VNeID, Công an Thủ đô đang từng bước hiện thực hóa mục tiêu: Xử lý vi phạm minh bạch, quản lý thông minh và phục vụ Nhân dân nhanh chóng, thuận tiện nhất.
Gia Lai thí điểm Ki-ốt dịch vụ công tại đơn vị vũ trang Chuyển đổi số

Gia Lai thí điểm Ki-ốt dịch vụ công tại đơn vị vũ trang

TTTĐ - Từ 1/1/2026, UBND tỉnh Gia Lai triển khai thí điểm 10 mô hình Ki-ốt dịch vụ công tại các đơn vị thuộc lực lượng vũ trang, tạo điều kiện thuận lợi cho người dân tiếp cận và thực hiện các dịch vụ công trực tuyến.
Quỹ đầu tư mạo hiểm quốc gia thúc đẩy cho khởi nghiệp sáng tạo Chính quyền số

Quỹ đầu tư mạo hiểm quốc gia thúc đẩy cho khởi nghiệp sáng tạo

TTTĐ - Ngày 13/12, tại Hà Nội, Diễn đàn chính sách quốc gia, hợp tác quốc tế về đầu tư cho khởi nghiệp đổi mới sáng tạo đã được tổ chức với sự tham dự của lãnh đạo Bộ Khoa học và Công nghệ, lãnh đạo UBND thành phố Hà Nội, đại diện các tổ chức quốc tế, các quỹ đầu tư, doanh nghiệp, tổ chức hỗ trợ khởi nghiệp cùng đông đảo cộng đồng khởi nghiệp sáng tạo trong nước và quốc tế.
Camera AI nâng cao ý thức chấp hành pháp luật của người dân Xã hội số

Camera AI nâng cao ý thức chấp hành pháp luật của người dân

TTTĐ - Ngày 13/12, Công an TP Hà Nội đã tổ chức Lễ khánh thành Trung tâm điều khiển giao thông thông minh, cùng hệ thống 1.837 “mắt” Camera AI tại 195 nút giao thông trọng điểm sẽ góp phần đảm bảo trật tự an toàn giao thông (TTATGT) trên địa bàn thành phố. Qua đó từng bước nâng cao ý thức chấp hành pháp luật của người dân, góp phần xây dựng môi trường giao thông an toàn…
Xây dựng lá chắn an ninh mạng cho người dân Thủ đô Chính quyền số

Xây dựng lá chắn an ninh mạng cho người dân Thủ đô

TTTĐ - Phó Chủ tịch UBND thành phố Hà Nội Trương Việt Dũng vừa ký ban hành Kế hoạch số 338/KH-UBND về triển khai giải pháp hỗ trợ, bảo vệ người dân trên không gian mạng ở mức cơ bản, tạo lập niềm tin số.
Hà Nội tổ chức lại Trung tâm Phục vụ hành chính công Chính quyền số

Hà Nội tổ chức lại Trung tâm Phục vụ hành chính công

TTTĐ - UBND thành phố Hà Nội vừa có Quyết định số 6166/QĐ-UBND tổ chức lại Trung tâm Phục vụ hành chính công thành phố Hà Nội.
Ứng dụng AI trong xây dựng Cơ sở dữ liệu khởi nghiệp Quốc gia Chuyển đổi số

Ứng dụng AI trong xây dựng Cơ sở dữ liệu khởi nghiệp Quốc gia

TTTĐ - Ngày 12/12, tại Hà Nội đã diễn ra Hội thảo quốc tế “Ứng dụng trí tuệ nhân tạo trong xây dựng Cơ sở dữ liệu khởi nghiệp Quốc gia”.
Luật Chuyển đổi số: Giải quyết tình trạng thiếu liên thông, đồng bộ trong dịch vụ công Chính quyền số

Luật Chuyển đổi số: Giải quyết tình trạng thiếu liên thông, đồng bộ trong dịch vụ công

TTTĐ - Sáng 11/12, Quốc hội đã biểu quyết thông qua Luật Chuyển đổi số. Theo đó, Luật quy định những điều khoản nhằm giải quyết tình trạng thiếu liên thông, thiếu đồng bộ trong dịch vụ công.
Xem thêm