CEO Nexusguard: Những cuộc tấn công DDoS luôn luôn là ‘bi kịch’ với các nhà cung cấp dịch vụ
Ông Andy Ng, Tổng Giám đốc điều hành Nexusguard đã sử dụng từ ‘bi kịch’ để mô tả về cuộc tấn công DDos đối với các doanh nghiệp cung cấp dịch vụ trong một hội thảo vừa được tổ chức.
Tấn công DDos luôn hiện hữu
CEO Nexusguard Andy Ng chia sẻ trong phiên tọa đàm.
Trong khuôn khổ buổi hội thảo, Giám đốc sản phẩm và tiếp thị của Nexusguard đã chia sẻ tổng quan về tấn công DdoS (các cuộc tấn công từ chối dịch vụ) trên thế giới và Việt Nam với những số liệu mới nhất mà Nexusguard theo dõi và thu thập.
Theo đó, báo cáo quý I/2019 cho biết, Việt Nam đứng vị trí thứ 4 trên toàn cầu, đứng thứ nhất Đông Nam Á về nguồn tấn công DDoS trên toàn cầu.
Con số này cũng khá trùng khớp với nhận định từ Cục An toàn Thông tin (Bộ TT&TT)trong bối cảnh các cuộc tấn công mạng ngày càng gia tăng, các cuộc tấn công DDoS ngày càng dễ thực hiện và việc phòng thủ ngày càng khó khăn.
Việt Nam đang trong quá trình phát triển cách mạng 4.0, các hệ thống thông tin đối mặt với nhiều nguy cơ tấn công mạng, cụ thể là các cuộc tấn công DDoS. Một trong những nguyên nhân của các cuộc tấn công từ chối dịch vụ là do tình trạng lây nhiễm mã độc và Việt Nam hiện cũng là một trong những quốc gia lây nhiễm mã độc cao trên thế giới.
Video đang HOT
CEO Nexusguard Andy Ng đã mô tả: “Với nhà cung cấp dịch vụ, các cuộc tấn công DDos luôn luôn là một bi kịch. Ở bất cứ nơi nào trên thế giới, khi chúng tôi trao đổi với các nhà cung cấp dịch vụ, khi họ bị tấn công thì các khách hàng sử dụng dịch vụ đó cũng có nguy cơ bị tấn công”.
“Các nhà cung cấp dịch vụ phải đầu tư vào hạ tầng, thời gian cũng như công sức để bảo vệ trước cuộc tấn công mạng thay cho khách hàng. Nhưng liệu khách hàng có chi trả cho các nỗ lực đó hay không? Nhiều khách hàng nói rằng sẵn sàng trả phí dịch vụ cho 1 tháng, nhưng họ chỉ muốn trả phí dịch vụ đó vì cho rằng mình không bị tấn công. Nhưng thực tế, cuộc tấn công có thể lây nhiễm từ khách hàng này sang khách hàng khác, hàng ngày”, ông Andy Ng cho biết.
Đây cũng chính là thức khó khăn lớn nhất đối với các nhà cung cấp dịch vụ vì để có được khách hàng, các doanh nghiệp này phải đầu tư và nỗ lực bảo vệ hệ thống cung cấp trước các cuộc tấn công mạng. Thế nhưng, các cuộc tấn công DDos luôn thay đổi và tiến hóa hàng ngày. Do đó, các doanh nghiệp phải có lực lượng chuyên về an toàn thông tin để bảo vệ doanh nghiệp hiệu quả.
Nhận thức là thách thức lớn nhất của doanh nghiệp
Khi được hỏi về thách thức lớn nhất đối với các doanh nghiệp Việt Nam trước các cuộc tấn công, ông Andy Ng cho rằng: “Nhận thức về vấn đề DDoS là thách thức lớn nhất hiện nay. Mỗi doanh nghiệp phải nhận thức đúng và có chiến lược về an toàn an ninh mạng trong doanh nghiệp của mình”.
Cũng theo chia sẻ của ông Andy Ng, trong quá trình tiếp xúc với các doanh nghiệp, tổ chức tại nhiều quốc gia trên thế giới, nhiều cán bộ kỹ thuật hoặc trưởng bộ phận về IT cũng lo lắng về sự thiếu hụt ngân sách do những người đứng đầu chưa nhận thức đủ nên không chú trọng đầu tư ngân sách đầu tư cho các hệ thống an toàn thông tin. Do đó, trong quá trình hoạt động của mình, Nexusguard luôn cố gắng hợp tác với các Chính phủ và cơ quan nâng cao nhận thức cho mọi người là DDoS có thể xảy ra thường xuyên và có tần suất lớn hơn nhiều so với tưởng tượng của mọi người.
“Tin tặc không bao giờ tấn công để cho vui, chúng nghiên cứu, theo dõi nhiều tháng và sẽ tấn công lúc chúng ta yếu nhất và lúc đó, chúng ta sẽ chịu tổn thương nhiều nhất”, CEO cho biết.
Ông Andy Ng, CEO Nexusguard:
“ Nexusguard Limited được biết đến là một công ty đã có nhiều năm kinh nghiệm trong lĩnh vực bảo mật. Với sự hiện diện mạnh mẽ tại châu Á, Nexusguard đang tham gia bảo vệ các cơ quan chính phủ, các công ty cung cấp dịch vụ truyền thông và doanh nghiệp khỏi các cuộc tấn công DDoS trong suốt thập kỷ qua. Thông qua Hội thảo này, Nexusguard mong muốn nhận thức về bảo mật sẽ được nâng cao tại Việt Nam khi Việt Nam đang tìm kiếm giải pháp an toàn mạng và chuyển mình thành quốc gia thông minh. Nexusguard mong muốn được làm việc với các nhà cung cấp dịch vụ truyền thông để đảm bảo việc truy cập được và dịch vụ quan trọng được thông suốt”.
Theo ICTNews
Cục An toàn Thông tin sẽ mở rộng chiến dịch bóc gỡ mã độc trên toàn quốc
Đại diện Cục ATTT (Bộ TT&TT) cho biết, Cục ATTT sẽ mở rộng chiến dịch bóc gỡ mã độc trên phạm vi quốc gia, trước tiên là ở các thành phố lớn.
Đồng thời, Cục sẽ đẩy mạnh hoạt động của liên minh xử lý tấn công mạng để bảo vệ tài sản của cơ quan, tổ chức và người dân Việt Nam.
Các đại biểu thảo luận trong Hội thảo "Bảo vệ mạng và dữ liệu khỏi các cuộc tấn công DDoS nhằm vào các tổ chức, doanh nghiệp" sáng nay, 3/5.
Đây là thông tin được ông Trần Mạnh Thắng, đại diện Cục An toàn Thông tin (Bộ TT&TT) đưa ra tại Hội thảo "Bảo vệ mạng và dữ liệu khỏi các cuộc tấn công DDoS nhằm vào các tổ chức, doanh nghiệp" tổ chức sáng 3/5. Hội thảo do Cục An toàn Thông tin (ATTT), ICTnews phối hợp với Nexusguard Limited tổ chức.
Theo số liệu thống kê, năm 2018, Việt Nam có 5.932 cuộc tấn công lừa đảo phishing; 3.198 cuộc tấn công thay đổi giao diện Dface; 1.090 cuộc tấn công cài cắm mã độc vào trang web đặt tại Việt Nam; 2.166 trang thu thập thông tin cá nhân người dùng Việt Nam (đặt tại các nước trên thế giới) và 4.181.773 địa chỉ IP Việt Nam nằm trong các mạng botnet lớn của thế giới.
Số liệu này cho thấy, các cuộc tấn công phishing có dấu hiệu gia tăng. Một trong những nguyên nhân là do các cuộc tấn công đang chuyển hướng sang đối tượng tấn công là người dùng đầu cuối, vốn thiếu nhận thức và kỹ năng về ATTT.
Liên quan đến các cuộc tấn công DDos, ông Trần Mạnh Thắng cũng cho hay, Việt Nam đang trong quá trình phát triển cách mạng 4.0, các hệ thống thông tin đang đối mặt với nhiều nguy cơ tấn công mạng, cụ thể là các cuộc tấn công từ chối dịch vụ. Một trong những nguyên nhân của các cuộc tấn công từ chối dịch vụ là do tình trạng lây nhiễm mã độc. Các số liệu thống kê cũng cho thấy Việt Nam là một trong những quốc gia lây nhiễm mã độc cao trên thế giới.
Cụ thể, theo Báo cáo Nguy cơ Quý 4 năm 2018 của Nexusguard, những số liệu thống kê cho thấy một vị trí đáng quan ngại của Việt Nam trong bức tranh tấn công DDoS toàn cầu. Cụ thể, Việt Nam đứng vị trí thứ 6 trên toàn cầu về nguồn tấn công DDoS, sau Trung Quốc, Mỹ, Pháp, Nga và Brazil. Việt Nam và Brazil chiếm tỷ trọng bằng nhau trong quý 4/2018 với tỷ lệ 3.53%. Việt Nam đứng thứ vị trí thứ 2 trong khu vực Châu Á Thái Bình Dương về nguồn tấn công DDoS với tỷ lệ 9.52% sau Trung Quốc, trên vị trí của Ấn Độ và Indonesia. Đứng sau Mỹ, Trung Quốc và Pháp, tỷ lệ nguồn tấn công từ số hiệu mạng Việt Nam xếp thứ 4, với tỷ lệ 2.29%.
"Số lượng các thiết bị IoT có kết nối mạng Internet ngày càng tăng là một trong những nguyên nhân. Hiện, chúng tôi liên tục ghi nhận các cuộc tấn công DDos vào hạ tầng của các nhà cung cấp dịch vụ bằng cách lợi dụng các thiết bị này", ông Trần Mạnh Thắng chia sẻ.
Cũng theo vị này, để cuộc tấn công DDOs hiệu quả thì tin tặc thường xây dựng các mạng Botnet có quy mô lớn, mở rộng phạm vi lây nhiễm phần mềm độc hại; lợi dụng các điểm yếu, lỗ hổng bảo mật để lợi dụng các thiết bị IoT làm bàn đạp cho các cuộc tấn công. Ngoài ra, tin tặc cũng lợi dụng các điểm yếu của các giao thức chúng ta đang sử dụng hàng ngày.
Đại diện Cục ATTT cho biết với vai trò quản lý trong lĩnh vực ATTT mạng, Cục sẽ có hành động cụ thể tiếp theo để hỗ trợ các cơ quan phòng chống tấn công mạng. Trong đó, phía Cục và Bộ TT&TT sẽ có hành động cụ thể để thúc đẩy thị trường và sản phẩm, dịch vụ ATTT mạng (trong đó có cả doanh nghiệp nước ngoài và trong nước). Đây là một trong những nhiệm vụ trọng tâm vào năm tới.
Cục ATTT sẽ đẩy mạnh các hoạt động đôn đốc, đánh giá kiểm tra, hướng dẫn việc tuân thủ của các doanh nghiệp trong việc thực thi các biện pháp bảo vệ an toàn an ninh mạng. Đặc biệt là các doanh nghiệp cung cấp dịch vụ CNTT, viễn thông hay các hệ thống thông tin trọng yếu. Đồng thời, kiện toàn mạng lưới các đơn vị chuyên trách về ATTT từ trung ương đến địa phương để thống nhất và hiệu quả trong công tác đảm bảo ATTT.
Đẩy mạnh hoạt động của liên minh xử lý tấn công mạng để liên minh tiếp tục bảo vệ tài sản của cơ quan, tổ chức và người dân Việt Nam hiệu quả, thống nhất với công tác quản lý Nhà nước của Bộ TT&TT.
Cũng trong năm 2019, Cục ATTT sẽ mở rộng chiến dịch bóc gỡ mã độc trên phạm vi quốc gia, trước tiên là ở các thành phố lớn và tăng cường hợp tác với các tổ chức quốc tế để có những sự phối hợp, hỗ trợ trong xử lý các cuộc tấn công DDos quy mô lớn ở Việt Nam.
Theo ITC News
Việt Nam đứng thứ 4 thế giới, thứ nhất Đông Nam Á về nguồn phát tán tấn công DDoS Thông tin đưa ra tại Hội thảo 'Bảo vệ mạng và dữ liệu khỏi các cuộc tấn công DdoS nhằm vào các tổ chức, doanh nghiệp' tổ chức sáng ngày 3/5/2019 cho biết, theo báo cáo quý I/2019 Việt Nam đứng vị trí thứ 4 trên toàn cầu, đứng thứ nhất Đông Nam Á về nguồn tấn công DDoS. Toàn cảnh Hội thảo...