Cục An toàn thông tin: Tấn công mạng lừa đảo tiếp tục phổ biến trong năm nay
Theo đại diện Cục An toàn thông tin, Bộ TT&TT, một trong những xu hướng tấn công mạng chính mà Việt Nam phải đối mặt thời gian tới là tấn công lừa đảo, bên cạnh tấn công có chủ đích và tấn công vào Cloud (đám mây), thiết bị IoT.
4 xu hướng tấn công mạng chính
Đề cập đến các xu hướng tấn công chính trên không gian mạng Việt Nam thời gian tới, đại diện Cục An toàn thông tin, Bộ TT&TT cho rằng, tấn công mạng có chủ đích, kết hợp các biện pháp tinh vi để phát tán mã độc nhằm chiếm đoạt thông tin của tổ chức, cá nhân sẽ tiếp tục gia tăng trong bối cảnh Việt Nam đẩy nhanh chuyển đổi số và hoạt động trực tuyến của người dân tăng mạnh.
Bên cạnh đó, tấn công mạng vào thiết bị IoT, nhất là các camera giám sát có nguy cơ trở thành mối đe dọa lớn. Sở dĩ như vậy là bởi số lượng thiết bị IoT tăng rất nhanh nhưng tính năng an toàn thông tin của hầu hết thiết bị chưa được trang bị tương xứng với chức năng.
Các chuyên gia Cục An toàn thông tin dự báo năm 2022 và những năm tiếp theo, điện toán đám mây (Cloud) sẽ trở thành mục tiêu tấn công thường xuyên hơn của tin tặc khi ngày càng nhiều tổ chức, doanh nghiệp chuyển sang sử dụng Cloud.
Tấn công lừa đảo, nhất là tấn công sử dụng công nghệ Deepface, sẽ tiếp tục phổ biến thời gian tới.
Video đang HOT
Đáng chú ý, đại diện Cục An toàn thông tin nhận định rằng, tấn công mạng lừa đảo sẽ tiếp tục phổ biến. Đặc biệt là tấn công lừa đảo sử dụng công nghệ Deepfake (phương thức sử dụng trí tuệ nhân tạo để tạo ra các sản phẩm công nghệ giả dưới dạng âm thanh, hình ảnh hoặc thậm chí là cả video – PV). “Với công nghệ này, tin tặc có thể thực hiện các cuộc tấn công xâm nhập hoặc có thể dễ dàng lừa đảo cả những người có ý thức cảnh giác”, đại diện Cục An toàn thông tin phân tích.
Thời gian qua, trong bối cảnh dịch Covid-19 khiến các tổ chức, cá nhân sử dụng Internet nhiều hơn để học tập, làm việc và giao dịch, các vụ lừa đảo trực tuyến đã gia tăng rõ rệt tại Việt Nam cũng như thế giới. Ngoài việc lừa đảo lấy cắp thông tin cá nhân thì giả mạo các tổ chức tài chính – ngân hàng để lừa đảo trực tuyến là vấn đề nổi cộm. Khó khăn nhất chính là việc nhiều người sử dụng còn hạn chế về kỹ năng số, kỹ năng an toàn thông tin, do đó rất dễ bị lừa gạt.
Bộ TT&TT đã chỉ đạo Cục An toàn thông tin tăng cường giám sát, phát hiện và điều phối các nhà mạng, phối hợp với các tổ chức tài chính – ngân hàng xử lý hơn 1.000 website lừa đảo trong hơn 1 năm qua. Cục An toàn thông tin cũng thường xuyên cảnh báo cho người dùng và xây dựng Cổng cảnh báo tại địa chỉ canhbao.ncsc.gov.vn để người dân chung tay phát hiện sớm các website lừa đảo.
Về lâu dài, nhằm giúp người dân chủ động tránh được lừa đảo trên mạng, Cục An toàn thông tin đã triển khai Hệ sinh thái tín nhiệm mạng (tinnhiemmang.vn) cho phép người dùng nhận biết được các thông tin tin cậy về website, email, số điện thoại…của tổ chức cần tìm kiếm. “Đây là giải pháp quan trọng mà chúng tôi sẽ tiếp tục triển khai mạnh mẽ trong thời gian tới”, đại diện Cục An toàn thông tin cho hay.
Giải pháp nào giúp ứng phó với các nguy cơ tấn công mạng?
Để ứng phó với các nguy cơ tấn công mạng nêu trên, đại diện Cục An toàn thông tin nhấn mạnh rằng: Các tổ chức, cá nhân phải coi an toàn thông tin là điều kiện tiên quyết khi thực hiện chuyển đổi số hoặc khi thực hiện các giao dịch trên mạng. Các cơ quan, tổ chức cần chủ động có kế hoạch, giải pháp cũng như đầu tư nguồn lực tương xứng để đảm bảo an toàn cho hệ thống thông tin và dữ liệu của mình.
Các chuyên gia khuyến nghị, cơ quan, tổ chức cần chủ động có kế hoạch, giải pháp để đảm bảo an toàn cho hệ thống thông tin và dữ liệu của mình
Đại diện Cục An toàn thông tin cho biết, với vai trò là cơ quan quản lý nhà nước trong lĩnh vực an toàn thông tin mạng, thời gian tới, nhất là năm 2022 Cục sẽ tiếp tục hỗ trợ, hướng dẫn triển khai công tác bảo đảm an toàn thông tin của các cơ quan, tổ chức, doanh nghiệp tuân thủ quy định của pháp luật, nhất là bảo đảm an toàn hệ thống thông tin theo cấp độ và bảo vệ thông tin cá nhân. Chú trọng bảo đảm an toàn cho người dân trên không gian mạng thông qua hoạt động tuyên truyền nâng cao nhận thức, phổ biến kỹ năng và phổ cập dịch vụ an toàn thông tin mạng cơ bản.
Bên cạnh đó, Cục An toàn thông tin sẽ tập trung đôn đốc, kiểm tra, hướng dẫn công tác bảo đảm an toàn thông tin cho các nền tảng chuyển đổi số quốc gia và các dịch vụ nền tảng số của doanh nghiệp cung cấp cho người dùng. Đây là các hệ thống thông tin thu thập và lưu trữ, xử lý lượng thông tin cá nhân rất lớn, cần bảo đảm an toàn thông tin ở mức cao.
Đồng thời, đánh giá và gán nhãn tín nhiệm mạng cho các website, các dịch vụ nền tảng số trên không gian mạng để người dân an tâm hơn khi sử dụng; Thực thi Bộ quy tắc ứng xử trên không gian mạng để xây dựng văn hóa ứng xử văn minh, lịch sự.
Ngăn chặn 241 sự cố tấn công mạng vào các hệ thống tại Việt Nam dịp nghỉ Tết
Cục An toàn thông tin, Bộ TT&TT cho biết, từ ngày 29/1 đến ngày 5/2, đơn vị này đã ghi nhận và hướng dẫn khắc phục 241 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam.
Trong 241 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam được Cục An toàn thông tin ghi nhận và hướng dẫn các cơ quan, tổ chức khắc phục dịp nghỉ Tết Nguyên đán Nhâm Dần 2022, số cuộc tấn công lừa đảo (Phishing) chiếm tỷ lệ nhiều hơn cả: Gần 74% với 178 cuộc. Số cuộc tấn công thay đổi giao diện (Deface) và tấn công cài mã độc (Malware) lần lượt là 1 và 62 cuộc.
Trong 241 sự cố tấn công mạng vào các hệ thống tại Việt Nam dịp nghỉ Tết Nguyên đán 2022, số cuộc tấn công lừa đảo chiếm tới gần 74% (Ảnh minh họa: Internet)
Cũng trong đợt nghỉ Tết Nguyên đán 2022 vừa qua, Cục An toàn thông tin đã tiếp nhận 507 phản ánh về tin nhắn rác trên Hệ thống tiếp nhận về tin nhắn rác qua đầu số 5656 và đã yêu cầu nhà mạng chặn 9.679.601 tin nhắn rác.
Để các cơ quan, tổ chức, doanh nghiệp không bị động, bất ngờ với mọi tình huống và tạo tiền đề thúc đẩy mạnh mẽ chuyển đổi số ở mọi ngành trên phạm vi toàn quốc, toàn dân và toàn diện trong năm 2022, từ cuối tháng 12/2021, Bộ TT&TT đã yêu cầu các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, doanh nghiệp cung cấp dịch vụ Internet, viễn thông và các tổ chức tài chính, ngân hàng tăng cường bảo đảm an toàn thông tin mạng trong thời gian nghỉ Tết Nguyên đán Nhâm Dần 2022.
Trong đó, các cơ quan, tổ chức, doanh nghiệp được yêu cầu nâng cao năng lực bảo đảm an toàn thông tin mạng theo mô hình 4 lớp, đặc biệt bổ sung năng lực cho các hệ thống thông tin quan trọng, nhạy cảm. Song song đó, chủ động kiểm tra, đánh giá những lỗ hổng, điểm yếu trên các hệ thống thông tin thuộc phạm vi quản lý; kịp thời cập nhật các bản vá, cấu hình tăng cường bảo mật cho hệ thống và triển khai giải pháp phòng ngừa, tránh bị lợi dụng, khai thác để tấn công. Bảo đảm duy trì, kết nối, kịp thời chia sẻ thông tin với Cục An toàn thông tin, Bộ TT&TT.
Các doanh nghiệp cung cấp dịch vụ viễn thông, Internet và các tổ chức, doanh nghiệp cung cấp nền tảng chuyển đổi số, nền tảng chống dịch Covid-19 được yêu cầu phải tăng cường năng lực, đảm bảo các hệ thống thông tin, nền tảng hoạt động an toàn ổn định. Đồng thời, triển khai một số biện pháp kỹ thuật ở mức cao nhất nhằm phát hiện, lọc, ngăn chặn hoạt động tấn công mạng, phát tán thông tin xấu độc, thông tin vi phạm pháp luật trên hệ thống, hạ tầng mạng lưới thuộc phạm vi quản lý; thực hiện nghiêm và kịp thời các biện pháp xử lý theo yêu cầu của Bộ TT&TT và cơ quan chức năng có thẩm quyền.
Trong thông tin mới chia sẻ với ICTnews, Cục An toàn thông tin cũng cho biết một số nhiệm vụ trọng tâm cần được các cơ quan, tổ chức, doanh nghiệp tập trung triển khai ngay sau đợt nghỉ Tết Nguyên đán 2022, trong đó có việc thực thi nghiêm túc các nhiệm vụ tại Chỉ thị 14 ngày 7/6/2019 của Thủ tướng Chính phủ về tăng cường bảo đảm an toàn, an ninh mạng nhằm tiếp tục cải thiện chỉ số xếp hạng của Việt Nam nhằm duy trì và nâng cao thứ hạng an toàn thông tin mạng của Việt Nam.
Bên cạnh đó, khẩn trương hoàn thiện việc xác định cấp độ an toàn hệ thống thông tin và gửi báo cáo kết quả phê duyệt Hồ sơ đề xuất cấp độ và gửi về Bộ TT&TT để tổng hợp báo cáo Thủ tướng Chính phủ.
Thời gian sắp tới, Cục An toàn thông tin còn tập trung hoàn thiện nội dung và gửi xin ý kiến dự thảo Chỉ thị của Thủ tướng Chính phủ về triển khai các hoạt động ứng cứu khẩn cấp sự cố an toàn thông tin mạng, bảo đảm an toàn thông tin mạng Việt Nam; hoàn thiện nội dung và gửi xin ý kiến Dự thảo Chỉ thị của Thủ tướng Chính phủ về tăng cường công tác bảo đảm an toàn thông tin cho thiết bị camera giám sát thông minh.
Cận Tết Nguyên đán 2022, người dùng iPhone lại nhận tin nhắn có dấu hiệu lừa đảo Nhiều người dùng iPhone tại Việt Nam đã thông tin tới hệ thống tiếp nhận, phản ánh tin nhắn rác, cuộc gọi rác qua đầu số 5656 về việc họ nhận được tin nhắn spam trên iMessage giới thiệu công việc đa cấp, có dấu hiệu lừa đảo. Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) thuộc Cục An...