“Điểm mặt” các hình thức tấn công mạng nguy hiểm

Tại Việt Nam, báo cáo toàn cầu từ hãng bảo mật Kaspersky Lab cho thấy, Việt Nam đứng thứ 3 trên toàn thế giới về sự nguy hiểm tiềm ẩn khi lướt web với 35% số người dùng đã bị tấn công...

Tấn công mạng đang trở thành một ngành công nghiệp với lợi nhuận lên đến hàng tỷ đô la mỗi năm. Theo thống kê trong năm 2015 từ 252 công ty thuộc 7 quốc gia thiệt hại hàng đầu, trung bình tội phạm mạng đã gây tổn hại cho mỗi công ty số tiền trên 7,7 triệu đô la Mỹ, trong đó công ty thiệt hại nặng nhất là trên 65 triệu đô la Mỹ. 

Tại Việt Nam, báo cáo toàn cầu từ hãng bảo mật Kaspersky Lab cho thấy, Việt Nam đứng thứ 3 trên toàn thế giới về sự nguy hiểm tiềm ẩn khi lướt web với 35% số người dùng đã bị tấn công...

Chia sẻ với PV Báo CAND về các nguy cơ và xu thế tấn công mạng trong năm 2016, Đại tá Nguyễn Ngọc Cương, Phó Cục trưởng Cục CNTT, Tổng cục Hậu cần Kỹ thuật, Bộ Công an cho biết: Một hình thức tấn công mới nguy hiểm đang có chiều hướng gia tăng trong năm 2016 là tấn công dựa trên các thiết bị phần cứng. 

Mới đây,  Equation Group phát hiện chương trình mã độc cài trong các USB flash để tiến hành giám sát mục tiêu. Nguy hiểm là các sâu này không thể loại bỏ kể cả khi định dạng lại ổ đĩa. Ngoài USB, mã độc còn được cài sẵn trong BIOS của máy tính, cài sẵn mã theo dõi trong các chương trình tiện tích riêng của hãng máy tính; cài sẵn mã trong các firrmware của thiết bị hoặc tích hợp mã độc trên IC. 

Tại Việt Nam, năm 2015 cũng đã rung động bởi sự việc các máy tính và thiết bị xuất xứ từ Trung Quốc đã được cài sẵn các mã độc để đánh cắp thông tin và theo dõi hành vi người dùng. Xu hướng tấn công này được dự báo sẽ tiếp tục tăng trong năm 2016 khi mà đa phần các hệ thống CNTT, thiết bị máy tính, điện thoại của Việt Nam đều được nhập khẩu từ nước ngoài.

Tấn công qua thiết bị phần cứng máy tính được dự báo sẽ gia tăng trong năm 2016. Ảnh minh họa.
Tấn công qua thiết bị phần cứng máy tính được dự báo sẽ gia tăng trong năm 2016. Ảnh minh họa.

Bên cạnh đó, các phương thức tấn công nguy hiểm khác như tấn công bằng thư giả mạo, tấn công vào các điểm yếu của trình duyệt web, tấn công từ chối dịch vụ, tấn công bằng các phần mềm gián điệp (spyware) và tấn công lừa đảo, dùng mã độc trên mạng xã hội được dự báo sẽ tiếp tục gia tăng trong năm 2016 và luôn là mối đe dọa với cộng đồng. Trong đó, đáng chú ý là ngày càng nhiều các cuộc tấn công từ chối dịch vụ theo đơn đặt hàng, đồng thời mang đậm màu sắc chính trị.

Cũng theo Đại tá Nguyễn Ngọc Cương, tấn công xâm nhập dữ liệu tiếp tục sẽ là một hình thức tấn công có xu hướng gia tăng trong năm 2016. Trong đó, dự báo đáng lo ngại cho tất cả cộng đồng trong năm 2016 là sự gia tăng xâm phạm dữ liệu y tế khi đây là nguồn lợi béo bở cho giới tội phạm, thậm chí được đánh giá mang lại lợi nhuận hơn cả xâm phạm dữ liệu tài chính ngân hàng. Đặc biệt tại Việt Nam, đây thực sự là một vấn đề nghiêm trọng khi còn thiếu hụt nhân lực và chế tài xử lý. 

Bên cạnh đó, hình thức tấn công bằng virus mã hóa dữ liệu (Ransomware) và đòi tiền chuộc đang ngày càng diễn biến phức tạp và nguy hiểm khi mà các tin tặc có thể nhận miễn phí mã nguồn để thay đổi theo các mục đích riêng, khiến cho các cuộc tấn công bằng Ransomware bùng nổ nhanh chóng. Đáng lo ngại hơn, Ransomware không chỉ tấn công các máy tính cá nhân mà còn có khả năng khóa các tập tin trên mạng, có thể xuất hiện trên điện thoại thông minh hay máy tính bảng.

Đại tá Nguyễn Ngọc Cương cho rằng, cuộc chiến chống tội phạm mạng là một cuộc chiến khốc liệt và ngày càng gia tăng. Trên thực tế, chưa có một giải pháp toàn diện cho việc phòng chống các loại hình tấn công trên mạng. Bởi mọi hệ thống phòng thủ đều có thể bị vượt qua mà điển hình là các cuộc tấn công nhằm vào Bộ Quốc phòng Mỹ, Quốc hội Đức… 

Thực tiễn cho thấy, trách nhiệm phòng chống các nguy cơ tấn công mạng không phải trách nhiệm của một cá nhân hay tổ chức, mà là của cộng đồng. Trong cuộc chiến chống tội phạm mạng, việc đào tạo nâng cao nhận thức và kỹ năng khai thác dịch vụ cho người sử dụng là một yêu cầu cơ bản nhằm hạn chế các nguy cơ lây nhiễm, đồng nghĩa với việc hạn chế nguồn lực của giới tội phạm mạng. 

Mặt khác, bên cạnh việc phải đầu tư gia tăng các thiết bị và công cụ phòng chống, vấn đề nhân lực là một vấn đề cốt lõi. Do đó, cần xây dựng và phát triển nguồn nhân lực chuyên trách an ninh mạng nhằm cập nhật một cách nhanh nhất các kỹ thuật tấn công mới để kịp thời đưa ra các biện pháp phòng vệ thích ứng. 

“Việc thay đổi quan điểm phòng chống tấn công cũng là một vấn đề cốt lõi. Cần phòng chống không chỉ từ bên ngoài, mà ngay cả từ bên trong nội bộ. Nhiều đơn vị với quan điểm sai lầm khi chỉ đầu tư triển khai các thiết bị tường lửa phòng thủ phía ngoài và phải trả giá đắt, khi nguồn tấn công xuất phát ngay từ bên trong mạng nội bộ” - Đại tá Nguyễn Ngọc Cương nhấn mạnh.

Để hạn chế tối thiểu các nguy cơ tấn công mạng, Đại tá Nguyễn Ngọc Cương đề xuất các cơ quan, tổ chức, doanh nghiệp cần xây dựng triển khai các hệ thống giám sát bảo vệ toàn mạng với cơ chế tự động phát hiện và cô lập các hoạt động truy cập trái phép trên mạng nội bộ và mạng diện rộng dùng riêng; Cảnh báo và cô lập các hoạt động nghe lén, phát tán mã độc trên toàn mạng. Đồng thời triển khai hệ thống công cụ và chính sách phòng chống các mối đe dọa thường trực ngay từ bên trong mạng nội bộ.

Huyền Thanh

Các tin khác

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Chỉ trong vòng chưa đầy 3 tuần, Mai Hoàng đã liên tục đăng tải, chia sẻ nhiều bài viết và livestream với các nội dung như: cho rằng cán bộ “ăn cướp đất”, “lừa đảo chiếm đoạt tài sản”, “bao che sai phạm”, xúc phạm danh dự, uy tín của lãnh đạo thành phố, cán bộ Tòa án, Thi hành án dân sự, Công an và các cơ quan chức năng liên quan….

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Ngày 12/5, Cơ quan CSĐT Công an tỉnh Phú Thọ cho biết đang tiến hành điều tra vụ án Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản và vi phạm quy định về kinh doanh theo phương thức đa cấp, xảy ra từ năm 2025 đến nay tại nhiều địa phương trên cả nước.

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Quá trình liên kết ứng dụng theo yêu cầu của những người tự xưng là cán bộ thuế, chị T. phải quét khuôn mặt nhiều lần. Sau đó, đối tượng hướng dẫn chị T. làm hồ sơ xin giảm thuế với điều kiện trong tài khoản phải có được số dư 200 triệu đồng để “xác nhận vốn kinh doanh”...

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Ông Cù Kim Long - Phó Giám đốc Trung tâm Công nghệ Thông tin (Bộ Khoa học và Công nghệ), cho biết, trong bản Kế hoạch chuyển đổi số năm 2026 (tại Quyết định số 2100/QĐ-BKHCN), Bộ Khoa học và Công nghệ sẽ triển khai hạ tầng số thống nhất theo hướng tập trung, nhưng có lộ trình và sản phẩm cụ thể, tránh dàn trải. Từ đây, người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận nguồn tài nguyên số.

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Ngày 6/5, Bộ Khoa học và Công nghệ cho biết, Thủ tướng Chính phủ đã ban hành Quyết định số 21/2026/QĐ-TTg về Danh mục công nghệ chiến lược và Danh mục sản phẩm công nghệ chiến lược.

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Chính phủ đã ban hành Nghị định số 61/2026/NĐ-CP quy định về danh mục, việc quản lý, sử dụng phương tiện, thiết bị kỹ thuật nghiệp vụ và quy trình thu thập, sử dụng dữ liệu thu được từ phương tiện, thiết bị kỹ thuật do cá nhân, tổ chức cung cấp để phát hiện vi phạm hành chính, chính thức có hiệu lực từ ngày 1/4/2026 .

Khi AI vừa là mũi giáo vừa là tấm khiên?

Khi AI vừa là mũi giáo vừa là tấm khiên?

Trí tuệ nhân tạo (AI) đang dần thoát ly khỏi vai trò công cụ hỗ trợ để trở thành tác nhân cốt lõi làm thay đổi diện mạo an ninh mạng toàn cầu. Từ khả năng tìm kiếm lỗ hổng bảo mật với tốc độ ánh sáng của các mô hình ngôn ngữ lớn đến những "tác nhân AI" tự vận hành cuộc tấn công, trí tuệ nhân tạo đang mang đến những thách thức chưa từng có trong lĩnh vực này.

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Việc thí điểm mô hình Kiosk thông minh và hệ thống xác thực, cấp bản sao số tại Quảng Ninh được kỳ vọng tạo bước chuyển rõ nét trong cải cách hành chính, giúp người dân tiếp cận dịch vụ công nhanh chóng, thuận tiện và minh bạch hơn.