Tổng kết an ninh mạng năm 2020 và dự báo 2021: Covid-19 làm gia tăng tấn công mạng

Tổng kết an ninh mạng năm 2020 và dự báo 2021: Covid-19 làm gia tăng tấn công mạng

Thứ 5, 21/01/2021 | 16:04
0
Năm 2020, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam đã đạt kỷ lục mới, vượt mốc 1 tỷ USD (23,9 nghìn tỷ đồng).

Năm 2020 tổn thất hơn 1 tỷ USD do virus máy tính

Năm 2020, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam đã đạt kỷ lục mới, với con số lớĐây là kết quả được đưa ra từ chương trình đánh giá an ninh mạng do Tập đoàn công nghệ Bkav thực hiện tháng 12/2020.

Bức tranh toàn cảnh an ninh mạng Việt Nam 12 tháng qua có nhiều “điểm nóng”. Hàng trăm tỷ đồng thiệt hại bởi tấn công an ninh mạng liên quan đến ngân hàng; nguy cơ an ninh mạng từ các trào lưu mạng xã hội; nhiều tổ chức, doanh nghiệp bị tấn công có chủ đích theo một cách thức mới…

Thủ thuật - Tiện ích - Tổng kết an ninh mạng năm 2020 và dự báo 2021: Covid-19 làm gia tăng tấn công mạng

COVID-19 làm gia tăng tấn công an ninh mạng

Năm 2020, COVID-19 bùng phát, hàng loạt doanh nghiệp, cơ quan, tổ chức chuyển sang làm việc từ xa. Các phần mềm làm việc trực tuyến được tìm kiếm và download rầm rộ. Nhiều đơn vị buộc phải mở hệ thống ra Internet để nhân viên có thể truy cập và làm việc từ xa… Điều này tạo môi trường cho kẻ xấu khai thác lỗ hổng, tấn công, đánh cắp thông tin.

Trong năm qua, hàng loạt vụ tấn công mạng quy mô lớn diễn ra trên toàn cầu, điển hình như vụ việc nhà máy của Foxconn bị tin tặc tấn công, bị đòi 34 triệu USD tiền chuộc dữ liệu; hay 267 triệu thông tin người dùng Facebook được rao bán; Intel bị tin tặc tấn công, gây rò rỉ 20GB dữ liệu bí mật… Mới đây nhất, T-Mobile, một trong những nhà mạng lớn nhất của Mỹ cũng đã trở thành nạn nhân tiếp theo của hacker. Theo quan sát của Bkav, tại Việt Nam, nhiều trang thương mại điện tử lớn, một số nền tảng giao hàng trực tuyến có nhiều người sử dụng, đã bị xâm nhập và đánh cắp dữ liệu.

Khi làm việc từ xa, các tổ chức doanh nghiệp cần thiết lập môi trường kết nối an toàn bằng cách trang bị các giải pháp như SSL, VPN… đánh giá an ninh hệ thống, đánh giá phần mềm trước khi công khai ra Internet; cài đặt phần mềm diệt virus, tường lửa, hệ thống giám sát… thường xuyên cập nhật bản vá hệ điều hành; trang bị phương thức xác thực người dùng mạnh như chữ ký số.

Về phía người dùng cá nhân, cần cảnh giác cao độ khi làm việc từ xa; đồng thời đảm bảo môi trường kết nối an toàn bằng cách cài đặt phần mềm diệt virus; không tải và cài đặt những phần mềm không rõ nguồn gốc; thường xuyên cập nhật bản vá phần mềm, hệ điều hành; không chia sẻ hay truy cập các đường link lạ.

Các trào lưu mạng xã hội: Thú vị nhưng tiềm ẩn hiểm họa

Những trào lưu mạng xã hội như “xem khuôn mặt bạn biến đổi thế nào”, “xem bạn thay đổi ra sao trong 10 năm qua”… là những “hot trend” của năm 2020. Không chỉ người dùng thông thường mà những nhân vật của công chúng, có hàng triệu người theo dõi trên mạng xã hội, cũng hưởng ứng, tham gia. Các trào lưu kiểu này thú vị nhưng tiềm ẩn nhiều nguy cơ đối với người dùng. Bởi vì, tham gia các trào lưu trên mạng đồng nghĩa bạn “tự nguyện” cung cấp hình ảnh, thông tin cá nhân của mình. Kẻ xấu sẽ thu thập các dữ liệu này nhằm mục đích trục lợi, lừa đảo.

Các chuyên gia Bkav cảnh báo người dùng cần cảnh giác với những trào lưu trên mạng xã hội, hạn chế tham gia khi chưa biết rõ nguồn gốc, mục đích thật sự của những “hot trend” này.

Tấn công chuỗi cung ứng, xu hướng mới của tấn công mạng

Tấn công "chuỗi cung ứng" còn gọi là Suppy Chain Attack đang trở thành một xu hướng nổi bật. Thay vì nhắm mục tiêu trực tiếp vào nạn nhân, tin tặc tấn công vào các nhà sản xuất phần mềm mà nạn nhân sử dụng, cài mã độc vào phần mềm ngay từ khi "xuất xưởng". Một khi nạn nhân tải hoặc cập nhật phần mềm phiên bản mới từ nhà sản xuất, mã độc sẽ được kích hoạt, hacker có thể dễ dàng xâm nhập thành công vào các hệ thống được bảo vệ nghiêm ngặt.

Một trong những chiến dịch tấn công kiểu này đầu tiên và “đình đám” nhất là vụ việc website thuộc hàng loạt tổ chức trọng yếu của Ukraine như: ngân hàng, các bộ ngành, báo chí, điện lực… bị mã độc NotPetya tấn công thông qua một bản cập nhật phần mềm kế toán M.E.Doc của nước này. Chỉ vài giờ sau khi xuất hiện, mã độc này đã vượt ra khỏi Ukraine và lây nhiễm vô số máy tính trên khắp thế giới. Một vụ việc khác trong năm 2020, dữ liệu chính phủ liên bang Hoa Kỳ bị xâm nhập do nhà cung cấp SolarWinds (chuyên phát triển các phần mềm giám sát mạng, hệ thống và cơ sở hạ tầng công nghệ thông tin), bị tấn công. 

Để phòng chống kiểu tấn công này, nhà cung cấp phần mềm cần xây dựng và triển khai quy trình phát triển và phân phối sản phẩm an toàn; trang bị các giải pháp bảo vệ, giám sát hệ thống để phát hiện các hành vi bất thường.

Bùng nổ mã độc tàng hình W32.Fileless

Đúng như nhận định cuối năm 2019 của các chuyên gia Bkav, hình thức tấn công có chủ đích APT sử dụng mã độc tàng hình đã thực sự bùng phát trong năm 2020. Theo thống kê của Bkav, đã có ít nhất 800.000 máy tính tại Việt Nam bị nhiễm loại mã độc này trong năm 2020, tăng gấp đôi so với năm 2019.

Mã độc tàng hình Fileless là loại mã độc đặc biệt, không có file nhị phân trên ổ cứng máy tính như các loại mã độc thông thường. Kỹ thuật này giúp Fileless dễ dàng qua mặt hầu hết các phần mềm diệt virus trên thị trường bởi các phần mềm này chỉ phát hiện virus qua mẫu nhận diện.

Ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav cho biết: “W32.Fileless khiến các nhà sản xuất phần mềm diệt virus phải thay đổi ngay nếu không muốn sản phẩm của mình sớm trở thành vô dụng. Nhiều phần mềm diệt virus vốn chỉ có chức năng quét file nghi ngờ sẽ không có tác dụng trong ngăn chặn Fileless”.

Chuyên gia Bkav khuyến cáo, người sử dụng cần lựa chọn các phần mềm diệt virus có khả năng phát hiện virus thông qua kiểm soát các hoạt động bất thường trên máy để tìm và diệt được loại virus tàng hình này.

Dự báo 2021

Ở thời điểm hiện tại, Việt Nam đã tránh được những tác động trực tiếp và nặng nề từ COVID-19, nhưng thói quen làm việc từ xa, trao đổi thông tin qua mạng sẽ tiếp tục được duy trì và ngày càng phổ biến hơn. Ngược lại, đại dịch toàn cầu lại ở một diễn biến khác, phức tạp và khó lường, vô tình “thúc đẩy” các hoạt động phạm tội của tin tặc kéo theo các vụ tấn công mã hóa dữ liệu và tống tiền trên quy mô lớn. Vì vậy, người dùng cần cảnh giác, đề phòng tấn công mạng.

Tấn công giao dịch trên điện thoại tiếp tục diễn ra. Lừa đảo trên Facebook có thể gia tăng vì các quy định hạn chế đi lại giữa các quốc gia sẽ kéo theo một nhu cầu lớn về các giao dịch, gửi hàng, gửi tiền qua mạng, nhiều kẻ xấu lợi dụng tình hình này để lừa đảo, chiếm đoạt tiền.

Mã độc tàng hình, mã độc mã hóa dữ liệu, phần mềm gián điệp theo dõi người dùng và đánh cắp thông tin sẽ là những loại mã độc hoành hành trong năm 2021.

P.V

Chuyên gia Việt Nam đến Vũ Hán điều tra nguồn gốc virus Covid-19 cùng đoàn WHO

Thứ 5, 14/01/2021 | 20:28
Chuyên gia Việt Nam cùng với phái đoàn WHO đã có mặt tại Vũ Hán, Trung Quốc để điều tra nguồn gốc virus corona.

TP.HCM: Thực phẩm đông lạnh nhập khẩu an toàn với virus SARS-CoV2

Thứ 5, 31/12/2020 | 16:33
Ngày 31/12, ban Quản lý An toàn thực phẩm TP.HCM đã lấy mẫu bề mặt bao bì thực phẩm đông lạnh nhập khẩu để xét nghiệm virus SARS-CoV2.
Cùng tác giả

Việt Nam là đối tác chiến lược tin cậy và có trách nhiệm của UNESCO

Thứ 6, 26/04/2024 | 19:51
Ngày 25/4, tại Trụ sở Bộ Ngoại giao, Bộ trưởng Bộ Ngoại giao Bùi Thanh Sơn đã tiếp bà Simona-Mirela Miculescu, Chủ tịch Đại hội đồng UNESCO.

Tăng cường hơn nữa quan hệ Đối tác Chiến lược giữa Việt Nam và Indonesia

Thứ 4, 24/04/2024 | 22:19
Bộ trưởng Ngoại giao Indonesia Retno Marsudi khẳng định Indonesia luôn coi trọng và mong muốn tăng cường hơn nữa quan hệ Đối tác Chiến lược với Việt Nam.

Tăng cường hợp tác, phối hợp giữa Việt Nam và Ban Thư ký ASEAN

Thứ 4, 24/04/2024 | 10:35
Tổng Thư ký ASEAN Kao Kim Hourn cho biết, sáng kiến AFF của Thủ tướng Phạm Minh Chính nhận được sự ủng hộ và đánh giá cao của các nước ASEAN và đối tác. Tổng Thư ký khẳng định tiếp tục ủng hộ Việt Nam tổ chức AFF trong những năm tiếp theo.

Việt Nam-Lào cần tăng cường kết nối hai nền kinh tế trong thời gian tới

Thứ 3, 23/04/2024 | 14:27
Để nâng cao hiệu quả hợp tác, Thủ tướng Phạm Minh Chính và Thủ tướng Lào nhất trí cần tăng cường kết nối hai nền kinh tế, nhất là về thể chế, tài chính, hạ tầng, năng lượng, viễn thông, du lịch.

Thúc đẩy vai trò trung tâm của ASEAN, mang lại lợi ích thiết thực cho người dân

Thứ 2, 22/04/2024 | 11:23
Ngày 23/4 tới, tại Hà Nội, Việt Nam lần đầu tiên đăng cai tổ chức Diễn đàn Tương lai ASEAN 2024. Trước thềm sự kiện, Thứ trưởng Ngoại giao Đỗ Hùng Việt đã trả lời phỏng vấn báo chí về các nội dung liên quan.
Cùng chuyên mục

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52
Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54
Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54
Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52
Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52
Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.
     
Nổi bật trong ngày

Việt Nam là điểm đến ưa thích của du khách Ấn Độ

Thứ 2, 20/05/2024 | 06:00
Theo trang livemint.com, tỉ lệ người Ấn Độ đi du lịch nước ngoài đã tăng đột biến thời gian gần đây trong đó Việt Nam nổi lên như một điểm đến quốc tế được ưa chuộng

Loại vũ khí “thay đổi cuộc chơi”, diệt UAV hiệu quả mà giá rẻ bất ngờ

Thứ 2, 20/05/2024 | 06:15
“Cuộc chiến ở Ukraine cho chúng ta thấy tầm quan trọng của việc triển khai các hệ thống không người lái, nhưng chúng ta cũng phải có khả năng phòng thủ trước chúng”.

Khám phá USV bí ẩn ở Biển Đen có vỏ tàu Mỹ, đầu đạn thời Liên Xô

Thứ 2, 20/05/2024 | 14:00
Điểm đáng chú ý của chiếc USV nằm ở đầu đạn mà nó mang theo: Đầu đạn của tên lửa chống hạm P-20 Styx có từ thời Liên Xô, mà cả Nga và Ukraine đều có thể tiếp cận.

Giá vàng 20/5: Vàng thế giới tăng thẳng đứng

Thứ 2, 20/05/2024 | 09:28
Giá vàng thế giới tăng mạnh, có thời điểm lên mức cao nhất 2.439 USD/ounce. Trong nước, vàng SJC cũng tăng cao.

SJC tăng vọt theo vàng thế giới, xu hướng ra sao trong ngắn hạn?

Thứ 2, 20/05/2024 | 18:45
Giá vàng thế giới tăng vọt trong phiên sáng 20/5 lập đỉnh cao mới, trên 2.430 USD/ounce, SJC theo đà cũng tăng mạnh. Vậy xu hướng giá vàng ra sao trong ngắn hạn?