Thứ Tư, ngày 10/04/2024 | 17:10
Tình hình tội phạm tấn công mạng đang tăng lên. Trong quý 1 có tới 29.000 báo cáo lừa đảo liên quan tội phạm mạng. Lĩnh vực chứng khoán, ngân hàng là mục tiêu mà hacker tập trung tấn công.
Theo các chuyên gia về an toàn, an ninh mạng, tình trạng tấn công mạng rồi đòi tiền chuộc đang nở rộ - Ảnh: TRUNG HIẾU
Đó là nhận định của các chuyên gia về an toàn, an ninh mạng tại tọa đàm Bảo mật thông tin trong lĩnh vực chứng khoản, do tạp chí Nhà Đầu Tư tổ chức sáng 9-4.
Tấn công mạng rồi đòi tiền chuộc
Đánh giá về thực trạng tấn công mạng hiện nay, ông Ngô Tuấn Anh - tổng giám đốc Công ty An ninh mạng SCS, phó chủ tịch Hiệp hội An toàn thông tin Việt Nam, cho rằng tấn công mạng không phải gần đây mới xảy ra.
Nhưng vụ việc của VNDirect xảy ra cuối tháng 3 vừa rồi mới thực sự được chú ý do tầm ảnh hưởng lớn tới thị trường.
Trước đây mức độ ảnh hưởng của cuộc tấn công mạng chưa thể hiện ra ngoài. Tội phạm tấn công website rồi để lại thông tin nhằm ghi danh ghi điểm. Tuy nhiên hiện nay tấn công mạng nhằm thu lợi nhuận, như vụ việc VNDirect gần đây là tấn công mã hóa tống tiền.
"Ví như nhà có két, trong két có nhiều tài liệu và tiền bạc. Kẻ xấu vào nhà và lấy chìa rồi khóa két lại. Nên để mở két thì có hai cách.
Một là chủ nhà tự đánh lại chìa. Việc đánh chìa khóa điện tử mới không hề dễ dàng mà cần máy tính lớn giải mã và có thể mất nhiều chục năm. Nên giải pháp này là không khả thi.
Còn nếu bỏ két đó đi thì chủ nhà sẽ mất hết dữ liệu. Nên chọn cách hai là chấp nhận phải trả tiền cho tội phạm để lấy lại chìa" - ông Anh chia sẻ.
Theo ông, việc tấn công mã hóa tiền chuộc đã trở thành xu hướng, nở rộ gần đây khi nạn nhân chịu trả bằng tiền điện tử. Đây không phải chuyện riêng Việt Nam mà của cả thế giới.
Tuy nhiên, ông Trần Minh Quân - chuyên gia cao cấp của PwC Việt Nam - cho rằng các quốc gia không khuyến khích các đơn vị trả tiền chuộc hoặc liên hệ cho các bên tấn công.
Vô hình trung cách xử lý này không chỉ tạo nguồn thu cho tội phạm mà còn khuyến khích các vụ tấn công mạng ngày càng nhiều hơn.
Ngân hàng và chứng khoán là mục tiêu chính bị tấn công mạng
Về mục tiêu tấn công mạng, theo ông Nguyễn Hồng Sơn - phó trưởng phòng Pentest Trung tâm An toàn thông tin (VNPT) - là để thu lợi.
Do đó lĩnh vực tài chính - ngân hàng lâu nay là mục tiêu mà hacker ưu tiên tấn công hơn so với các lĩnh vực khác.
Tội phạm có rất nhiều hình thức tinh vi, sử dụng công nghệ cao như Al, deepfake... để tấn công như thông qua mã độc, gửi mã tống tiền, tấn công giả mạo...
Ông Ngô Minh Hiếu, chuyên gia bảo mật, thông tin trong quý 1 có tới 29.000 báo cáo lừa đảo. Hình thức là kẻ lừa đảo giả mạo website tổ chức tài chính, sàn chứng khoán có uy tín trong và cả nước ngoài. Đa phần nạn nhân bị dẫn dụ về mặt tình cảm hoặc bị lôi kéo làm nhiệm vụ trên các sàn giả mạo.
Bằng những chiêu trò, thao túng tâm lý mà nạn nhân đầu tư. Sau đó kẻ lừa đảo chiếm đoạt tài sản.
Hoặc tội phạm hacker có xu hướng bắt trend thu hút nhà đầu tư để dẫn dụ với những khuyến mãi, quà tặng hấp dẫn, nhiều người dần bị dẫn dụ và mất tiền.
Đừng để trộm vào nhà mà không biết
Qua những vụ tấn công giai đoạn vừa qua, ông Ngô Tuấn Anh cho rằng các đơn vị phải triển khai biện pháp phòng hơn chống. Vì khi để xảy ra tấn công rồi, thiệt hại là rất lớn. Cần phòng bị để không xảy ra hoặc xảy ra thì thiệt hại giảm bớt.
Thực tế một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, xem có lỗ hổng nào thì vào. Giống như trộm muốn xâm nhập vào nhà sẽ đi xung quanh để xem đi theo cửa nào.
Nếu có hệ thống giám sát tốt sẽ phát hiện ra dấu hiệu bất thường để cảnh báo và ứng phó kịp thời. Tránh trường hợp trộm vào trong nhà, hoặc ẩn náu trong nhà mà chủ nhà không biết.
Để phòng tránh tấn công mạng, theo các chuyên gia, hiện đã có khuyến cáo công ty chứng khoán sử dụng nền tảng công nghệ thông tin thì nên dành 10% tổng chi phí để đầu tư giải pháp an toàn, bảo mật, con người vận hành và quy trình...
Tuy nhiên hiện chưa nhiều đơn vị làm được việc này dẫn tới hệ thống công nghệ là chưa được đảm bảo.
Mặt khác theo ông Anh, cần có sự thay đổi về mặt công nghệ. Bởi với sự phát triển công nghệ như bây giờ, một hệ thống miễn nhiễm trước tấn công mạng là không có. Trên thế giới ngay cả những đơn vị an ninh mạng được đầu tư lớn cũng bị tấn công.
Theo LÊ THANH/tuoitre.vn
05:57 05/02/2025
Được tỉnh chọn làm điểm chỉ đạo công tác tuyển quân năm 2025, huyện Long Mỹ tập trung nâng cao chất lượng giao quân về sức khỏe, trình độ văn hóa và chuyên môn kỹ thuật.
05:56 05/02/2025
(HG) - Ban Thường vụ Tỉnh ủy vừa ban hành Nghị quyết số 26 ngày 22/1/2025 về đào tạo nghề, hỗ trợ việc làm cho thanh niên là hạ sĩ quan, binh sĩ hoàn thành nghĩa vụ quân sự và hạ sĩ quan, nghĩa vụ tham gia Công an nhân dân xuất ngũ giai đoạn 2025-2030.
10:10 04/02/2025
(HGO) - Chín ngày nghỉ Tết Nguyên đán Ất Tỵ 2025 (từ ngày 25-1 đến ngày 2-2), toàn tỉnh phát hiện 6 vụ, với 5 đối tượng phạm tội về trật tự xã hội, tăng 4 vụ so với Tết Nguyên đán Giáp Thìn 2024.
08:00 04/02/2025
(HG) - Sáng ngày 3-2, Bộ Chỉ huy Quân sự (CHQS) tỉnh tổ chức đoàn kiểm tra công tác chuẩn bị huấn luyện năm 2025 tại Trung đoàn Bộ binh 114.
06:23 04/02/2025
(HG) - Trong tháng đầu năm nay, cơ quan chức năng thành phố Vị Thanh phối hợp tổ chức 15 cuộc kiểm tra đối với 29 cơ sở kinh doanh về phòng cháy, chữa cháy,
06:13 04/02/2025
Tuyển chọn và gọi công dân nhập ngũ là chỉ tiêu đầu tiên mà các huyện, thị xã, thành phố thực hiện trong năm và ngày 13 tới đây sẽ tổ chức lễ giao - nhận quân.
09:57 25/01/2025
Hôm ra mắt với chính quyền và bà con, mỗi tổ bảo vệ an ninh trật tự (ANTT) ở cơ sở từ 3-6 người ai nấy đều chắc nịch hứa hẹn sẽ làm tốt những gì tổ được mang tên. Và thật sự từ tháng 7-2024 đến nay, mỗi khi về ấp, khu vực, phóng viên lại được nghe những ngợi khen của dân. Các anh chị đã mang xuân yên bình đến từng vùng quê, góc phố.
09:53 25/01/2025
Gần giữa năm 2024, Hậu Giang phát động Tết quân - dân với sự tham gia nòng cốt của bộ đội, dĩ nhiên không thể thiếu bà con nhân dân - những người tham gia và thụ hưởng. Đây là tết mà bộ đội phối hợp thực hiện các công trình, phần việc có ích cho mọi người, làm cho quê hương thêm đổi mới. Để rồi tết đến sớm, tết đong đầy nghĩa tình !
10:46 24/01/2025
(HGO) - Sáng ngày 24 - 1, Đoàn công tác của Bộ Tư lệnh Quân khu 9 do Thiếu tướng Chiêm Thống Nhất, Phó Tư lệnh, Tham mưu trưởng Quân khu 9, đến thăm và chúc Tết Nguyên đán Ất Tỵ 2025 tại Bộ Chỉ huy Quân sự (CHQS) tỉnh.
20:06 23/01/2025
Còn vài ngày nữa là đến Tết Nguyên đán Ất Tỵ 2025, khi mọi người tất bật chuẩn bị thì cán bộ, chiến sĩ Bộ Chỉ huy Quân sự (CHQS) tỉnh lên kế hoạch đảm bảo an ninh trật tự, sẵn sàng chiến đấu để giữ bình yên cho Tổ quốc, cho nhân dân vui xuân.
18:02 05/02/2025
(HGO) - Chiều ngày 5-2, Đảng ủy, Bộ Chỉ huy Quân sự (CHQS) tỉnh tổ chức Hội nghị bàn giao công việc Chính ủy Bộ CHQS tỉnh.
10:01 05/02/2025
(HGO) - Sáng ngày 5-2, ông Trần Văn Huyến, Phó Bí thư Thường trực Tỉnh uỷ, Chủ tịch HĐND tỉnh, Chủ tịch Hội đồng lương Tỉnh uỷ, cùng với các thành viên Hội đồng có cuộc họp xét nâng bậc lương trước thời hạn năm 2024 đối với cán bộ, công chức, viên chức lập thành tích xuất sắc trong thực hiện nhiệm vụ.
07:13 05/02/2025
(HG) - Trong năm 2025, tỉnh Hậu Giang xác định tiếp tục đẩy mạnh công tác kêu gọi, thu hút đầu tư, đặc biệt là đầu tư kinh doanh cơ sở hạ tầng kỹ thuật các khu, cụm công nghiệp; nâng cao tỷ lệ lắp đầy các khu, cụm công nghiệp được hình thành.
07:11 05/02/2025
(HG) - Theo UBND tỉnh, qua 10 năm triển khai thi hành Luật Tiếp công dân năm 2013, từ ngày 1-7-2014 đến ngày 1-7-2024, tỉnh ghi nhận nhiều kết quả đáng kể.