Friday, April 27, 2018

Tấn công có chủ đích sẽ bùng nổ ở Việt Nam trong năm 2018

Theo dự đoán của Kaspersky, năm 2018 sẽ là một năm bùng nổ tiến công có chủ đích khi Việt Nam kiên tâm xây dựng thị thành sáng dạ với thiết bị cảm biến, camera và các thiết bị IoT.

 

Theo dữ liệu từ Kaspersky, trong năm 2017, cứ mỗi giây lại có 3 cuộc tấn công có chủ đích xảy ra trên toàn cầu và Việt Nam là quốc gia có tỷ lệ tiến công có chủ đích xếp thứ hạng cao trên thế giới. dự định 2018 sẽ là một năm bùng nổ tấn công có chủ đích khi Việt Nam kiên tâm xây dựng tỉnh thành thông minh - Smart City - với thiết bị cảm biến, camera và các thiết bị IoT.

Đầu năm 2017, trội nhất là cuộc tiến công của mã độc có tên Wannacry. Cuộc tiến công quy mô lớn này đã ảnh hưởng đến 74 nhà nước trong đó có Việt Nam: chỉ vài giờ lây lan Việt Nam đã có đến hơn 200 doanh nghiệp bị nhiễm. Theo Kaspersky, Việt Nam là một trong 20 nước có thiệt hại nặng nề nhất do cuộc tấn công Wannacry gây ra. Cuối năm 2017, Việt Nam là quốc gia có tỷ lệ máy tính hệ thống công nghiệp bị tấn công cao nhất thế giới với 69.6%. Có thể thấy, tình hình an toàn thông báo trong năm 2018 sẽ còn bùng nổ hơn, các cuộc tấn công sẽ có sự góp mặt của các công nghệ sáng ý hơn, tinh vi hơn.

nếu 2 năm trước đây, khái niệm Smart City vẫn còn khá xa lạ thì đến nay, với sự phát triển mạnh mẽ của công nghệ thông báo và tỉnh thành hóa thì mô hình này đã bắt đầu hình thành tại Việt Nam. Đề án xây dựng tỉnh thành thông minh mở ra nhiều dịp cũng như thách thức, nhất là về vấn đề an ninh mạng. Hệ thống camera, cảm biến và các thiết bị IoT - một thế giới kết nối sẽ là môi trường lý tưởng cho phạm nhân mạng thực hiện các cuộc tiến công từ quy mô nhỏ cho đến lớn.

Dữ liệu từ Kaspersky Lab ghi nhận Việt Nam nằm trong top 3 quốc gia chịu ảnh hưởng về các cuộc tiến công nhắm vào những thiết bị IoT khi chiếm tỷ lệ tới 15% số lượng các cuộc tiến công trên toàn cầu (Trung Quốc chiếm 17%, Nga chiếm 8%). Tổng số mẫu phần mềm độc hại nhắm đến các thiết bị IoT hiện đã lên tới hơn 7.000 mẫu các loại trong năm 2017, con số này sẽ còn tiếp tục tăng nhanh nếu chúng ta không quan tâm bảo mật cho thiết bị.

Ông Yeo Siang Tiong, tổng giám đốc Kaspersky Lab Đông Nam Á chia sẻ: “Với công việc nghiên cứu, chúng tôi phải liên tiếp ghi nhớ và tìm hiểu các thiết bị khác nhau nhưng điều đáng lo ngại là nhiều hacker cũng có nghĩ suy như vậy. Số lượng thiết bị tăng lên đồng nghĩa với lỗ hổng càng ngày càng nhiều. An ninh mạng lỏng lẻo chính là nhịp cho các cuộc tấn công trên mọi quy mô”.

Đối với điện thoại di động, tù nhân mạng sử dụng phần mềm gián điệp thể điều khiển lệnh, cấu hình từ xa, tự động thu, gửi dữ liệu về trọng tâm, gọi bí ẩn, lấy cắp danh bạ điện thoại và nhiều thông tin cá nhân chủ nghĩa khác của người dùng.  Còn đối với hệ thống tài chính, các hacker sẽ theo dõi các email của công ty để ăn trộm tiền mỗi khi công ty nảy giao tế.

Trong khi đó, vấn đề đảm bảo an toàn thông báo đang gặp phải hàng loạt khó khăn như thiếu sự quản lý tốt trong hệ thống máy tính, sự hiểu biết về an toàn thông tin của các cá nhân và tổ chức, phản ứng nhanh và chuẩn xác khi các cuộc tấn công xảy ra.

Theo ông Ngô Tấn Vũ Khanh, Giám đốc phát triển Kaspersky Việt Nam, các cuộc tiến công có chủ đích và các mối đe dọa công nghệ cao – bao gồm cả mối đe dọa liên tục công nghệ cao (Advanced Persistent Threats - APT) là một trong những rủi ro hiểm nhất đối với hệ thống của các doanh nghiệp. Tuy nhiên, trong khi các mối đe dọa và công nghệ mà bọn phạm nhân mạng sử dụng ngày một phát triển thì lại có quá nhiều tổ chức đang dựa vào những công nghệ bảo mật cũ và tư duy lỗi thời để chống lại những mối đe dọa ở ngày nay và trong tương lai.

Do đó, các chuyên gia bảo mật tại Kaspersky Lab khuyến nghị, các tổ chức, doanh nghiệp cần chủ động giám sát an ninh hệ thống để ngừa, kịp thời phát hiện, ngăn chặn sự cố an toàn mạng.

Người dùng nên hạn chế truy cập từ mạng bên ngoài nếu thấy không cấp thiết hoặc tắt sờ soạng các dịch vụ mạng trong trường hợp không sử dụng đến thiết bị. Thay đổi mật khẩu khi bắt đầu dùng thiết bị mới. song song phải thẳng thớm cập nhật phần mềm và sử dụng biện pháp bảo vệ toàn diện cho hệ thống và thiết bị.

NIIT ICT Hà Nội

0 comments:

Post a Comment