An ninh mạng năm 2016: Virus USB chưa hết thời!
Mã độc mã hóa dữ liệu Ransomware, virus lây qua USB, vấn nạn tin nhắn rác và nguy cơ từ các cuộc tấn công có chủ đích APT là những chủ điểm nóng nhất của năm 2016.
Bùng nổ mã độc mã hóa dữ liệu Ransomware
Đúng như dự báo trong tổng kết cuối năm 2015 của các chuyên gia Bkav, năm 2016 đã ghi nhận sự bùng nổ của mã độc mã hóa dữ liệu tống tiền ransomware. Thống kê từ hệ thống giám sát virus của Bkav cho thấy, có tới 16% lượng email lưu chuyển trong năm 2016 là email phát tán ransomware, nhiều gấp 20 lần năm 2015. Như vậy cứ trung bình 10 email nhận được trong năm 2016 thì người sử dụng sẽ gặp 1,6 email chứa ransomware, một con số rất đáng báo động.
Ransomware chuyên mã hóa các file dữ liệu trên máy, khiến người sử dụng không thể mở file nếu không trả tiền chuộc cho hacker. Số tiền chuộc khổng lồ hacker kiếm được chính là nguyên nhân dẫn tới sự bùng nổ của loại mã độc nguy hiểm này. Để phòng tránh, tốt nhất người dùng nên trang bị cho mình phần mềm diệt virus để được bảo vệ tự động, luôn mở file tải về từ email trong môi trường cách ly an toàn Safe Run.
Virus USB chưa hết thời
Việc cắt bỏ tính năng Auto Run trong các hệ điều hành của Microsoft không làm cho virus USB trở nên hết thời. Theo chương trình đánh giá an ninh mạng 2016 của Bkav, tỷ lệ USB bị nhiễm virus trong năm 2016 vẫn ở mức rất cao 83%, không giảm so với 2015.
Lý giải điều này, các chuyên gia của Bkav phân tích, nỗ lực của Microsoft chỉ hạn chế được các dòng virus lây trực tiếp qua Auto Run như W32.AutoRunUSB. Tuy nhiên, sự tăng trưởng mạnh của dòng W32.UsbFakeDrive, dòng virus không cần AutoRun vẫn có thể lây nhiễm chỉ với một cú “click” khiến cho USB tiếp tục là nguồn lây nhiễm virus phổ biến nhất. Theo thống kê từ hệ thống giám sát virus của Bkav, có tới 16,7 triệu lượt máy tính được phát hiện là nhiễm virus lây qua USB trong năm 2016. Trong đó chỉ 11% là đến từ dòng virus lây trực tiếp bằng Auto Run, còn tới 89% là dòng W32.UsbFakeDrive.
Đã đến lúc phải kiểm soát chặt chẽ việc sử dụng USB để hạn chế sự lây lan của virus. Người dùng cá nhân cần trang bị phần mềm diệt virus thường trực để quét USB trước khi sử dụng, hạn chế sử dụng USB trên các máy lạ. Với các cơ quan doanh nghiệp, cần trang bị giải pháp kiểm soát chính sách an ninh đồng bộ, trong đó có kiểm soát, phân quyền sử dụng USB theo nhu cầu và độ quan trọng của từng máy.
Tấn công có chủ đích APT – quả bom hẹn giờ
Vụ việc Vietnam Airlines bị tấn công ngày 29/07/2016 là cảnh báo mạnh mẽ về nguy cơ các cuộc tấn công có chủ đích APT tại Việt Nam sẽ còn tiếp tục trong thời gian tới. Từ năm 2012, hệ thống quan sát của Bkav đã phát hiện mạng lưới phần mềm gián điệp tấn công có chủ đích APT xuất hiện tại nhiều cơ quan, doanh nghiệp. Kịch bản tấn công APT thường được hacker sử dụng là gửi email đính kèm file văn bản chứa mã độc. Với tâm lý cho rằng file văn bản thì an toàn, rất nhiều người sử dụng đã mắc lừa và mở file đính kèm, sau đó máy tính đã bị nhiễm mã độc. Theo thống kê năm 2016 của Bkav, có tới hơn 50% người dùng cho biết vẫn giữ thói quen mở ngay các file được đính kèm trong email, không giảm so với năm 2015.
Video đang HOT
Để phòng ngừa nguy cơ tấn công APT, Bkav khuyến cáo người sử dụng nên mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.
Môi trường Facebook dần được cải thiện
85% người sử dụng Facebook tại Việt Nam gặp phiền toái với tin nhắn lừa đảo, nội dung đồi trụy hay liên kết giả mạo có cài mã độc trong năm 2016, vẫn ở mức cao nhưng đã giảm so với con số 93% của năm 2015. Môi trường Facebook đã dần được cải thiện với nhiều nỗ lực thắt chặt an ninh, ngăn chặn tin nhắn rác đáng ghi nhận từ nhà cung cấp mạng xã hội lớn nhất thế giới. Tuy nhiên, tình trạng lừa đảo qua các liên kết giả mạo vẫn rất phổ biến tiếp tục là mối đe dọa thường trực cho người dùng Facebook. Để phòng tránh, người sử dụng không nên bấm vào các link lạ, tuyệt đối không làm theo hướng dẫn trên các website chưa tin cậy.
Xu hướng 2017
Với thực trạng nhiều cơ quan, doanh nghiệp đã bị nhiễm mã độc gián điệp nằm vùng, năm 2017 sẽ còn tiếp tục chứng kiến nhiều cuộc tấn công có chủ đích APT với quy mô từ nhỏ tới lớn. Mã độc mã hóa tống tiền tiếp tục bùng nổ, xuất hiện nhiều hình thức phát tán tinh vi và biến thể mới. Mã độc trên di động tiếp tục tăng với nhiều dòng mã độc khai thác lỗ hổng nhằm chiếm quyền root, kiểm soát toàn bộ điện thoại.
Bên cạnh đó, nhiều lỗ hổng nguy hiểm trên nền tảng Linux được phát hiện sẽ đặt các thiết bị chạy trên nền tảng này trước nguy cơ bị tấn công. Sự bùng nổ thiết bị kết nối Internet (IoT) như Router Wifi, Camera IP… khiến an ninh trên các thiết bị này thành vấn đề nóng. IoT có thể sẽ là đích nhắm của hacker trong năm tới.
(Theo Vnmedia)
Ứng phó với nguy cơ tấn công mạng: Phòng hơn chữa
Trước bối cảnh các cuộc tấn công mạng diễn ra ngày càng nguy hiểm, tinh vi và thường xuyên hơn, không chỉ gây hại đến sự phát triển và ổn định xã hội, mà còn ảnh hưởng đến cá nhân và tập thể, để giảm thiểu các nguy cơ và thiệt hại, nhằm phát hiện sớm, và phản ứng nhanh, cần xây dựng các quy trình an toàn an ninh thông tin một cách đúng đắn và khoa học.
Ông Lê Thái Hỷ - Giám đốc Sở Thông tin và Truyền thông Thành phố Hồ Chí Minh - trong buổi Diễn tập bảo vệ hệ thống thông tin Thành phố Hồ Chí Minh 2016. (Nguồn: Vietnam )
Biến hóa
Tại cuộc diễn tập bảo vệ hệ thống thông tin Thành phố Hồ Chí Minh 2016, các chuyên gia và kỹ sư công nghệ thông tin đã thực việc "hack" chiếc điện thoại di động thông minh bằng một phương pháp đơn giản.
Mượn trò chơi Pokemon Go đang thịnh hành, tạo ra một ứng dụng trò chơi Pokemon Go giả, trong đó có cài mã độc và chiêu dụ người sử dụng tải về máy. Một khi người dùng cài đặt ứng dụng giả mạo thì chiếc điện thoại thông minh sẽ hoạt động theo sự điều khiển của hacker.
Ví dụ, chiếc điện thoại sẽ tự mở ứng dụng camera để quay lại hiện trường, hay bật máy thu âm ghi lại tất cả các cuộc gọi, buổi họp mà chủ nhân tham dự, và sau đó tự động gởi tất cả thông tin có được cho hacker sử dụng theo mục đích của mình.
Việc dễ dàng chiếm quyền điều khiển chiếc điện thoại di động thông minh cho thấy không ai an toàn trước nguy cơ tấn công mạng. Trong thời đại bùng nổ thiết bị số như hiện nay, việc sở hữu một thiết bị số di động trở nên dễ dàng hơn bao giờ hết.
Tuy nhiên việc người dùng không hiểu rõ khái niệm về tiêu chuẩn bảo mật, cũng như những công cụ bảo mật thông tin cá nhân là cơ hội cho các hacker có trình độ và có tổ chức dễ dàng xâm nhập và chiếm quyền điều khiển hơn bao giờ hết.
Nhận thức rõ tính phổ biến của trường hợp tấn công thông qua thiết bị số di động, Thành phố Hồ Chí Minh đã đưa tình huống tấn công hệ thống thông qua lây nhiễm mã độc ứng dụng di động vào trong buổi diễn tập trực tiếp diễn ra vào ngày 7/10 vừa qua. Ngoài ra, các kỹ sư, chuyên gia cũng thực hiện tình huống tấn công chiếm quyền điều khiển hệ thống thông tin thông qua việc khai thác lỗ hổng website, bên cạnh việc khai thác, đánh cắp thông tin cá nhân và điều khiển máy nạn nhân, mã hóa dữ liệu.
Theo ông Lê Thái Hỷ, Giám đốc Sở Thông tin và Truyền thông Thành phố Hồ Chí Minh, hoạt động diễn tập là nhằm nâng cao trình độ kỹ thuật của đội ngũ giám sát và xử lý an toàn thông tin, tiếp cận cách tổ chức, phòng ngừa, phát hiện, ngăn chặn, xử lý và phục hồi theo quy trình chuẩn về bảo đảm an toàn thông tin của quốc tế. Các quy trình được rà soát bằng các phản ứng trước sự cố tấn công trong quá trình diễn tập, qua đó đánh giá tính hiệu quả của quy trình cũng như tính sẵn sàng của đội ngũ chuyên gia an toàn thông tin tại thành phố và các đơn vị hợp tác.
Buổi diễn tập này diễn ra trong bối cảnh an toàn thông tin đang diễn biến phức tạp. Theo thông tin từ Trung tâm Ứng cứu Khẩn cấp máy tính Việt Nam (VNCERT), ngay trong sáu tháng đầu năm 2016, VNCERT đã ghi nhận 8.758 vụ phishing, 77.160 vụ deface và 41.712 vụ tấn công mã độc, tăng gần 2,5 lần so với tổng số sự cố malware được ghi nhận trong cả năm 2015 và gấp 5 lần so với số sự cố malware của cả năm 2014.
Một điều đáng quan ngại khác là các kiểu tấn công phổ biến được phát hiện điển hình là tấn công lừa đảo thông qua SMS (SMiSing), kỹ thuật lừa đảo người dùng di động truy cập vào đường dẫn kết nối bên trong tin nhắn SMS, sau đó sẽ mở tới trang web để đánh cắp thông tin cá nhân.
Cũng theo nguồn thôn tin trên cho biết, chỉ trong trong chín tháng đầu năm 2016 đã có hơn 13,2 triệu lượt tấn công vào website hệ thống của Thành phố Hồ Chí Minh ở mức độ nguy hiểm cao bằng nhiều hình thức. Theo đó, các hình thức tấn công nguy hiểm này bao gồm tấn công nhằm vào các lỗ hổng bảo mật có thể khai thác; tấn công tràn bộ đệm, chèn mã độc từ xa, dò quét mật khẩu trên trang web; tấn công chống DoS, hạn chế truy cập, block IP,...
Ông Trịnh Ngọc Minh - Phó chủ tịch Chi hội an toàn thông tin (VNISA) phía Nam - phát biểu trong buổi Diễn tập bảo vệ hệ thống thông tin Thành phố Hồ Chí Minh 2016. (Nguồn: Vietnam )
Giải pháp
Theo ông Trịnh Ngọc Minh, Phó Chủ tịch Chi hội An toàn thông tin phía Nam, có rất nhiều hình thức tấn công đến từ hacker đã được dày công nghiên cứu, lập trình để phục vụ cho các mục tiêu cụ thể, đặc biệt là các cuộc tấn công có chủ đích (APT) nên các hàng rào phòng thủ rất dễ bị mất kiểm soát.
Thực tế, việc phòng thủ trước các cuộc tấn công có chủ đích (APT) là cuộc đấu trí căng thẳng giữa các bên. Mặc dù công nghệ thông tin phát triển, nhiều công cụ hỗ trợ nhưng độ chính xác của các công cụ còn hạn chế, chưa cập nhật kịp thời sự thay đổi công nghệ và tinh vi của các hacker, do đó việc cảnh báo chưa hiệu quả. Do đó, nếu nhận biết được đối tượng tấn công theo con đường nào thì sẽ có hướng giải quyết và quy trình xử lý tốt và hiệu quả hơn.
"Tôi chưa có đủ số liệu để đánh giá việc đảm bảo an toàn an ninh thông tin của các doanh nghiệp, nhưng với những doanh nghiệp mà có điều kiện tiếp cận thì thấy rằng phần lớn các doanh nghiệp thường sử dụng hệ thống an ninh thông tin giống nhau, gần như bắt chước của nhau, chứ chưa xác định được đâu là nội dung cần chú trọng cho doanh nghiệp của mình. Thứ 2 là các doanh nghiệp còn quá nghiêng về công nghệ, trong khi chưa đầu tư về mặt nhân sự. Công nghệ có hiện đại nhưng nhân sự còn kém thì không thể vận hành hiệu quả được. Cho nên đầu tư cho giải pháp an toàn an ninh thông tin phải đồng bộ," ông Minh cho biết.
Theo ông Minh, việc bảo vệ hệ thống thông tin khá tốn kém và liên quan đến nhiều khía cạnh như nguồn vốn, thời gian, con người. Do đó, mỗi doanh nghiệp cần xác định, khoanh vùng rõ việc đảm bảo an toàn an ninh thông tin nào là phù hợp, chứ đừng bắt chước theo các doanh nghiệp khác.
Doanh nghiệp cần chiến lược định vị rõ ràng và hướng tiếp cận rủi ro một cách bài bản và có quy trình. Đặc biệt nhất là cần có một quy trình hoàn thiện để đối mặt với tất cả các tình huống khẩn cấp. Các doanh nghiệp cần đầu tư có chiều sâu hơn, đúng vào các nhu cầu, không đầu tư bắt chước doanh nghiệp khác, hoặc theo phong trào.
Theo các chuyên gia, để tránh bị tấn công và đảm bảo an toàn an ninh thông tin thì doanh nghiệp cần xây dựng nhiều lớp bảo mật cho hệ thống và thường xuyên mở rộng, nâng cấp các lớp bảo mật này. Thực hiện vá các lỗi của hệ thống công nghệ thông tin đã được phát hiện, cập nhật các bản vá lỗi mới cho hệ thống. Sử dụng các giải pháp mã hóa, bảo vệ cho các dữ liệu quan trọng. Xây dựng hệ thống bảo vệ mạnh cho website, server, hệ thống email... và cần thường xuyên tập huấn về bảo mật cho nhân viên của mình để cập nhật kiến thức về an toàn thông tin.
Đối với cá nhân, tạo ra mật khẩu mạnh, gỡ bỏ các chương trình không cần thiết, kích hoạt chức năng tường lửa bảo vệ cá nhân trên máy tính, nâng cấp phần mềm để nhận diện các mối nguy hiểm mới, là những khuyến cáo được đưa ra để phòng chống tấn công. Bên cạnh đó, nên cân nhắc kỹ việc sử dụng wifi công cộng để thực hiện các giao dịch trực tuyến nhằm tránh tình huống bị đánh cắp thông tin cá nhân. Đặc biệt, khi sử dụng thư điện tử cần cẩn trọng, không truy cập vào những đường dẫn lạ, mở các tập tin đính kèm thư điện tử nhận được từ người lạ.
Ngoài ra, người dùng cần cẩn thận khi truy cập các website trên mạng Internet, bằng việc kiểm tra kỹ đường dẫn của các website khi truy cập trên mạng internet để tránh bị các website giả mạo tấn công, chiếm đoạt thông tin cá nhân, và cũng lưu ý rằng không nên sử dụng phần mềm bẻ khóa, không bản quyền.
(Theo Vietnam )
Mất an toàn thông tin ở mức báo động Theo số liệu thống kê của Trung tâm ứng cứu khẩn cấp máy tính Việt Nam cho thấy, tổng số sự cố an ninh mạng được ghi nhận trong 6 tháng đầu năm 2016 gấp hơn 4 lần so tổng sự cố an ninh mạng của cả năm 2015 và gấp gần 6,5 lần số sự cố của cả năm 2014. Đến lúc...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Vụ tố tiểu quách giá cao: Thêm nhiều người bất bình, người tố cáo bức xúc về câu trả lời

Xe container bốc cháy dữ dội trên cao tốc Đà Nẵng - Quảng Ngãi

Xe tải đấu đầu trên quốc lộ, 2 người tử vong tại chỗ

Cấp cứu vì tiêm "tế bào gốc" vào vùng kín để chữa xuất tinh sớm

Những lần thay đổi địa giới hành chính của 5 tỉnh dân số thấp nhất Việt Nam

Bất cẩn, một ngư dân ở Quảng Trị rơi từ tàu cá xuống biển mất tích

Nam Định yêu cầu báo cáo việc người dân tố bị ép mua hũ tro cốt giá cao

Người dân tố bị ép phải mua hũ tro cốt với giá cao khi hoả táng ở Nam Định

Xe máy mất lái tông trực diện tường rào nhà dân, 2 mẹ con tử vong thương tâm

Cà Mau: 4 người nhập viện cấp cứu vì ăn cá nóc

Thăng vượt cấp hàm cho chiến sĩ công an hy sinh khi làm nhiệm vụ

Làm rõ nguyên nhân nữ sinh viên rơi từ tầng cao xuống đất tử vong: Hiện trường đau lòng
Có thể bạn quan tâm

Jennifer Phạm 4 con vẫn đẹp kiêu sa, Bảo Thanh tình cảm bên NSND Lê Khanh
Sao việt
23:09:47 06/03/2025
Gây sốt với 'Bắc Bling', Hoà Minzy sẽ soán ngôi Hoàng Thuỳ Linh?
Nhạc việt
23:00:40 06/03/2025
Nam diễn viên giảm 14kg, uống nước mắm khi quay 'Quỷ nhập tràng' là ai?
Hậu trường phim
22:57:55 06/03/2025
Đình Văn ngồi ghế nóng 'Đánh thức đam mê'
Tv show
22:30:15 06/03/2025
'Chúc Anh Đài' Lương Tiểu Băng khoe hôn nhân hạnh phúc suốt 25 năm
Sao châu á
22:27:38 06/03/2025
'Địa đạo: Mặt trời trong bóng tối' tung trailer, kể cuộc chiến khốc liệt ở Củ Chi
Phim việt
22:19:13 06/03/2025
Sang phú vượng tài, 3 con giáp vào nửa cuối tháng 3 dương không làm đại gia cũng thành tỷ phú, kinh doanh phát đạt, của nả phủ phê, tiền chất thành núi
Trắc nghiệm
21:59:42 06/03/2025
Giận bố 2 năm mới trở về thăm khi ông bị bệnh nặng, tôi bật khóc khi phát hiện một thứ nằm trên bậu cửa sổ
Góc tâm tình
21:36:40 06/03/2025
4 bài thuốc trị mất ngủ hiệu quả
Sức khỏe
21:22:56 06/03/2025
Alec Baldwin muốn tự tử sau vụ nổ súng chết người trên phim trường
Sao âu mỹ
21:08:51 06/03/2025