Thứ hạng an toàn website của Việt Nam cải thiện đáng kể trong 3 quý đầu năm 2020
Theo hệ thống bản đồ tấn công website toàn cầu của CyStack, trong 9 tháng đầu năm nay, Việt Nam đã cải thiện đáng kể tình hình an ninh website so với năm ngoái. Cụ thể, số cuộc tấn công trong 3 quý đầu năm 2020 giảm tới 64,8%.
Chuyển biến tích cực
Báo cáo an ninh mạng website trong 9 tháng đầu năm 2020 vừa được Công ty an toàn thông tin CyStack công bố ngày 3/11/2020.
Là báo cáo thống kê và phân tích tình hình tấn công website trên toàn thế giới, báo cáo an ninh website được CyStack thực hiện định kỳ hàng quý. Dữ liệu trong báo cáo này được trích xuất từ hệ thống CyStack Attack Map (attacks.cystack.net) do CyStack nghiên cứu và phát triển.
Trong 9 tháng đầu năm 2020, báo cáo mới được công bố đã ghi nhận xu hướng tích cực của an ninh website trên toàn cầu. Cụ thể, hệ thống CyStack Attack Map ghi nhận 343.365 vụ tấn công vào website, giảm 24,7% so với cùng kỳ năm trước.
Biểu đồ so sánh số vụ tấn công website trên toàn cầu trong 3 quý đầu năm 2019 và 2020.
Dấu hiệu tích cực còn thể hiện ở xu hướng giảm dần theo thời gian của các cuộc tấn công website trong năm 2020. Số cuộc tấn công website trong quý II/2020 và quý III/2020 giảm lần lượt 17,1% và 38,8% so với cùng kỳ năm 2019.
Thống kê số vụ tấn công website toàn cầu theo châu lục.
Video đang HOT
Cũng theo báo cáo, châu Á đang là điểm nóng thứ hai, chỉ sau Mỹ khi xét tới số vụ tấn công website với 113.913 vụ, tương đương 33,2% tổng số vụ tấn công trên toàn cầu.
Như vậy, trong 9 tháng đầu năm 2020, châu Á đi ngược lại xu hướng giảm của thế giới khi số vụ tấn công website tăng 4,1% so với cùng kỳ năm 2019.
Thống kê cho thấy, trong số các quốc gia tại châu Á, Thổ Nhĩ Kỳ là nước có số vụ tấn công website gia tăng mạnh nhất trong 3 quý đầu năm 2020 với 56.903 vụ, tăng 31,7% so với cùng kỳ năm trước. Thổ Nhĩ Kỳ cũng tăng một thứ hạng trên bảng xếp hạng Top 15 quốc gia bị tấn công website nhiều nhất trên thế giới, xếp ở vị trí thứ 2.
Có thể thấy so với năm 2019, trong 3 quý vừa qua, một số quốc gia không có sự biến đổi về thứ hạng an ninh mạng website như Mỹ và Singapore. Bên cạnh đó, một số quốc gia chứng kiến sự gia tăng đáng kể các cuộc tấn công mạng nhắm vào website như Brazil, Croatia, Iran, Úc khiến những nước này lọt vào Top 15 quốc gia có số lượng website/máy chủ web bị tấn công nhiều nhất thế giới.
Website dùng nền tảng quản trị nội dung nào bị hack nhiều nhất?
Báo cáo an ninh mạng website trong 9 tháng đầu năm 2020 cũng chỉ ra rằng, WordPress vẫn là nền tảng quản trị nội dung (CMS) được sử dụng nhiều nhất bởi các trang web bị hack. Mặc dù điều này không đồng nghĩa với niềm tin cho rằng WordPress là một nền tảng có tính bảo mật kém, nhưng các chủ website WordPress vẫn nên cảnh giác và thực hiện các biện pháp bảo mật website cho trang web của mình.
Biểu đồ phân tích các trang web bị hack theo nền tảng quản trị nội dung.
Đặc biệt hơn, nhiều website sử dụng Elementor Builder – một tiện ích mở rộng trên nền tảng WordPress giúp thiết kế website và landing page, đã trở thành mục tiêu tấn công của tin tặc. Sự kiện này xảy ra ngay sau khi các nhà nghiên cứu phát hiện một lỗ hổng bảo mật nghiêm trọng trong plugin Elementor Ultimate Addon ảnh hưởng tới 1 triệu trang web.
Số cuộc tấn công vào website tại Việt Nam giảm gần 65%
Theo đánh giá của chuyên gia, nhờ thực hiện nhiều biện pháp phòng chống tấn công mạng, Việt Nam đã cải thiện đáng kể tình hình an ninh website so với năm 2019. Cụ thể, ghi nhận từ hệ thống CyStack Attack Map cho thấy, số cuộc tấn công trong 3 quý đầu năm 2020 đã giảm 64,8% so với cùng kỳ năm 2019, từ 8.418 về mức 3.041 vụ.
Tổng kết 9 tháng đầu năm 2020, Việt Nam đứng thứ 18 trên bản đồ tấn công website toàn cầu. Xét trong 5 quý gần nhất, Việt Nam đã cải thiện đáng kể an ninh mạng website, đặc biệt là quý I/2020 với chỉ 838 vụ và xếp thứ 19 trên thế giới. Số lượng cuộc tấn công website tại Việt Nam tăng nhẹ trong quý II và quý III lần lượt là 27,3% và 7,5% so với quý trước đó.
Gần 4.200 sự cố tấn công mạng vào Việt Nam được hỗ trợ xử lý trong 10 tháng
Trong 10 tháng đầu năm 2020, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận, cảnh báo và hướng dẫn xử lý 4.161 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam.
Thông tin trên vừa được Bộ TT&TT cho biết trong báo cáo tình hình thực hiện Nghị quyết 17/2019 của Chính phủ về "Một số nhiệm vụ, giải pháp trọng tâm phát triển Chính phủ điện tử giai đoạn 2019 - 2020, định hướng đến 2025" trong tháng 10/2020.
582 sự cố tấn công mạng vào hệ thống của Việt Nam trong tháng 10
Bộ TT&TT nhận định, trong tháng 10/2020 vừa qua, công tác tổ chức kiểm tra, đánh giá, giám sát, bảo đảm an toàn, an ninh mạng cho các hệ thống thông tin phục vụ Chính phủ điện tử tiếp tục được đẩy mạnh.
Trong tháng 10/2020, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 582 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam, tăng 0,34% so với cùng kỳ tháng 10 năm ngoái.
Trong 4 tháng gần đây, số lượng địa chỉ IP của Việt Nam nằm trong các mạng máy tính ma (IP Botnet) đã liên tục giảm
Ngay trước đó, trong ba tháng 7, 8 và 9/2020, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia cũng ghi nhận số lượng sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam tiếp tục giảm hoặc tăng không nhiều qua các tháng.
Cụ thể, trong tháng 7/2020, đã có 521 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam gồm 232 cuộc Phishing (tấn công lừa đảo), 168 cuộc Deface (tấn công thay đổi giao diện) và 121 cuộc Malware (tấn công cài mã độc) được NCSC ghi nhận, cảnh báo và hướng dẫn xử lý, giảm 0,19% so với tháng 6/2020.
Trong tháng 8/2020, tổng số sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam được NCSC ghi nhận, cảnh báo và hướng dẫn xử lý là 517 (199 cuộc Phishing, 160 cuộc Deface, 158 cuộc Malware), giảm 0,77% so với tháng 7/2020.
Với tháng 9/2020, số liệu của NCSC cho thấy, đã có 524 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam được ghi nhận, cảnh báo và hướng dẫn xử lý (204 cuộc Phishing, 158 cuộc Deface, 162 cuộc Malware), tăng 1,35% so với tháng 8/2020.
Tính chung cả 10 tháng đầu năm nay, Trung tâm NCSC thuộc Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý tổng số 4.161 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam, giảm 7,82% so với cùng kỳ 10 tháng đầu năm 2019.
Đặc biệt, từ sau khi Bộ TT&TT chủ trì, phối hợp cùng các doanh nghiệp làm an toàn thông tin trong và ngoài nước bắt đầu triển khai chiến dịch "Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020" cho đến giữa tháng 10/2020, số lượng địa chỉ IP của Việt Nam nằm trong các mạng máy tính ma (IP Botnet) đã giảm mạnh, từ hơn 2 triệu xuống còn trên 1,3 triệu.
Theo đánh giá của các chuyên gia, việc số lượng sự cố tấn công mạng được ghi nhận, cảnh báo và hướng dẫn xử lý chỉ tăng nhẹ, số lượng địa chỉ IP Botnet tiếp tục giảm so với tháng trước cho thấy dấu hiệu khả quan khi giảm liên tiếp trong 4 tháng gần đây.
Nhận thức về an toàn thông tin cải thiện rõ rệt
Ở góc nhìn của một doanh nghiệp, trong trao đổi tại tọa đàm trực tuyến "Giải pháp nào nâng cao chỉ số an toàn, an ninh mạng của Việt Nam?" được chuyên trang ICTnews của báo VietNamNet phối hợp với Cục An toàn thông tin, Bộ TT&TT tổ chức chiều 30/10, ông Nguyễn Thành Đạt, Phó Tổng Giám đốc Công ty cổ phần công nghệ an ninh không gian mạng Việt Nam (VNCS), Giám đốc điều hành VNCS Global đánh giá, thời gian qua, công tác đảm bảo an toàn, an ninh mạng ở khối các cơ quan, tổ chức, doanh nghiệp nhà nước đã có những chuyển biến tích cực.
"Thực tiễn khi chào hàng và cung cấp dịch vụ cho nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam, chúng tôi nhận thấy các đơn vị đều ý thức rất rõ sự cần thiết phải xây dựng những phương án đảm bảo an toàn cho các hệ thống thông tin. Tôi nghĩ đó là nhờ thời gian vừa qua có sự thúc đẩy của Chính phủ, Bộ TT&TT thông qua cơ chế, chính sách cụ thể để hỗ trợ các doanh nghiệp làm an toàn thông tin trong nước tích cực tham gia vào công cuộc bảo mật cho các cơ quan, đơn vị", ông Nguyễn Thành Đạt chia sẻ.
Tuy nhiên, vị Phó Giám đốc VNCS cũng nhận định, vẫn còn tương đối nhiều khó khăn liên quan đến vấn đề tài chính, nhân lực nên không ít đơn vị chưa thực sự triển khai đảm bảo an toàn thông tin được mạnh mẽ.
Nhấn mạnh nhận thức của lãnh đạo và người dùng là yếu tố hết sức quan trọng để đảm bảo an toàn thông tin, đại diện VNCS cho biết thêm, qua tiếp xúc với nhiều đơn vị, có thể thấy người đứng đầu đều nhận thức rất rõ vai trò của an toàn thông tin đối với hoạt động của đơn vị mình.
Dù vậy, vẫn còn một số đơn vị, thường là những cơ quan không chuyên về CNTT, khi được các cán bộ CNTT đề xuất thực hiện một số biện pháp đảm bảo an toàn thông tin thì không dễ dàng được phê duyệt và cấp kinh phí thực hiện. "Vì thế, vấn đề nâng cao nhận thức về đảm bảo an toàn thông tin, nhất là cho các lãnh đạo cần được tiếp tục chú trọng trong thời gian tới", đại diện Công ty VNCS nói.
Xây dựng Chính phủ điện tử gắn kết chặt chẽ với bảo đảm an toàn thông tin, an ninh mạng, an ninh quốc gia, bảo vệ thông tin cá nhân là quan điểm đã được Chính phủ, Thủ tướng Chính phủ và Bộ TT&TT xác định rõ.
Để đảm bảo an toàn thông tin mạng, trong thời gian tới, Bộ TT&TT sẽ tiếp tục tăng cường công tác giám sát, chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê và tiếp tục đẩy mạnh tuyên truyền, cảnh báo trên các phương tiện thông tin đại chúng để người dùng biết và phòng tránh.
Cuộc chiến rác viễn thông: Khi nhà mạng trở thành "nguồn xả rác" Là một trong những đầu mối có trách nhiệm phát hiện, chặn lọc và xử lý tin nhắn rác nhằm bảo vệ người dùng, tuy vậy, nhiều nhà mạng lại đang trở thành chính nguồn xả ra các "tin nhắc rác". Khi nhà mạng là "nguồn xả rác" Chia sẻ với Pv. VietNamNet, anh Tuấn Anh (Tây Hồ, Hà Nội) cho biết, bản...