Liên tiếp các cuộc tấn công mạng đòi tiền chuộc, đâu là lĩnh vực bị hacker tập trung nhất?

Thứ Tư, ngày 10/04/2024 | 17:10

Tình hình tội phạm tấn công mạng đang tăng lên. Trong quý 1 có tới 29.000 báo cáo lừa đảo liên quan tội phạm mạng. Lĩnh vực chứng khoán, ngân hàng là mục tiêu mà hacker tập trung tấn công.

Theo các chuyên gia về an toàn, an ninh mạng, tình trạng tấn công mạng rồi đòi tiền chuộc đang nở rộ - Ảnh: TRUNG HIẾU

Đó là nhận định của các chuyên gia về an toàn, an ninh mạng tại tọa đàm Bảo mật thông tin trong lĩnh vực chứng khoản, do tạp chí Nhà Đầu Tư tổ chức sáng 9-4.

Tấn công mạng rồi đòi tiền chuộc

Đánh giá về thực trạng tấn công mạng hiện nay, ông Ngô Tuấn Anh - tổng giám đốc Công ty An ninh mạng SCS, phó chủ tịch Hiệp hội An toàn thông tin Việt Nam, cho rằng tấn công mạng không phải gần đây mới xảy ra.

Nhưng vụ việc của VNDirect xảy ra cuối tháng 3 vừa rồi mới thực sự được chú ý do tầm ảnh hưởng lớn tới thị trường.

Trước đây mức độ ảnh hưởng của cuộc tấn công mạng chưa thể hiện ra ngoài. Tội phạm tấn công website rồi để lại thông tin nhằm ghi danh ghi điểm. Tuy nhiên hiện nay tấn công mạng nhằm thu lợi nhuận, như vụ việc VNDirect gần đây là tấn công mã hóa tống tiền.

"Ví như nhà có két, trong két có nhiều tài liệu và tiền bạc. Kẻ xấu vào nhà và lấy chìa rồi khóa két lại. Nên để mở két thì có hai cách.

Một là chủ nhà tự đánh lại chìa. Việc đánh chìa khóa điện tử mới không hề dễ dàng mà cần máy tính lớn giải mã và có thể mất nhiều chục năm. Nên giải pháp này là không khả thi.

Còn nếu bỏ két đó đi thì chủ nhà sẽ mất hết dữ liệu. Nên chọn cách hai là chấp nhận phải trả tiền cho tội phạm để lấy lại chìa" - ông Anh chia sẻ.

Theo ông, việc tấn công mã hóa tiền chuộc đã trở thành xu hướng, nở rộ gần đây khi nạn nhân chịu trả bằng tiền điện tử. Đây không phải chuyện riêng Việt Nam mà của cả thế giới.

Tuy nhiên, ông Trần Minh Quân - chuyên gia cao cấp của PwC Việt Nam - cho rằng các quốc gia không khuyến khích các đơn vị trả tiền chuộc hoặc liên hệ cho các bên tấn công.

Vô hình trung cách xử lý này không chỉ tạo nguồn thu cho tội phạm mà còn khuyến khích các vụ tấn công mạng ngày càng nhiều hơn.

Ngân hàng và chứng khoán là mục tiêu chính bị tấn công mạng

Về mục tiêu tấn công mạng, theo ông Nguyễn Hồng Sơn - phó trưởng phòng Pentest Trung tâm An toàn thông tin (VNPT) - là để thu lợi.

Do đó lĩnh vực tài chính - ngân hàng lâu nay là mục tiêu mà hacker ưu tiên tấn công hơn so với các lĩnh vực khác.

Tội phạm có rất nhiều hình thức tinh vi, sử dụng công nghệ cao như Al, deepfake... để tấn công như thông qua mã độc, gửi mã tống tiền, tấn công giả mạo...

Ông Ngô Minh Hiếu, chuyên gia bảo mật, thông tin trong quý 1 có tới 29.000 báo cáo lừa đảo. Hình thức là kẻ lừa đảo giả mạo website tổ chức tài chính, sàn chứng khoán có uy tín trong và cả nước ngoài. Đa phần nạn nhân bị dẫn dụ về mặt tình cảm hoặc bị lôi kéo làm nhiệm vụ trên các sàn giả mạo.

Bằng những chiêu trò, thao túng tâm lý mà nạn nhân đầu tư. Sau đó kẻ lừa đảo chiếm đoạt tài sản.

Hoặc tội phạm hacker có xu hướng bắt trend thu hút nhà đầu tư để dẫn dụ với những khuyến mãi, quà tặng hấp dẫn, nhiều người dần bị dẫn dụ và mất tiền.

Đừng để trộm vào nhà mà không biết

Qua những vụ tấn công giai đoạn vừa qua, ông Ngô Tuấn Anh cho rằng các đơn vị phải triển khai biện pháp phòng hơn chống. Vì khi để xảy ra tấn công rồi, thiệt hại là rất lớn. Cần phòng bị để không xảy ra hoặc xảy ra thì thiệt hại giảm bớt.

Thực tế một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, xem có lỗ hổng nào thì vào. Giống như trộm muốn xâm nhập vào nhà sẽ đi xung quanh để xem đi theo cửa nào.

Nếu có hệ thống giám sát tốt sẽ phát hiện ra dấu hiệu bất thường để cảnh báo và ứng phó kịp thời. Tránh trường hợp trộm vào trong nhà, hoặc ẩn náu trong nhà mà chủ nhà không biết.

Để phòng tránh tấn công mạng, theo các chuyên gia, hiện đã có khuyến cáo công ty chứng khoán sử dụng nền tảng công nghệ thông tin thì nên dành 10% tổng chi phí để đầu tư giải pháp an toàn, bảo mật, con người vận hành và quy trình...

Tuy nhiên hiện chưa nhiều đơn vị làm được việc này dẫn tới hệ thống công nghệ là chưa được đảm bảo.

Mặt khác theo ông Anh, cần có sự thay đổi về mặt công nghệ. Bởi với sự phát triển công nghệ như bây giờ, một hệ thống miễn nhiễm trước tấn công mạng là không có. Trên thế giới ngay cả những đơn vị an ninh mạng được đầu tư lớn cũng bị tấn công.

Theo LÊ THANH/tuoitre.vn

Xem thêm

Giả shipper, nhân viên điện lực, giao mật ong rừng để lừa đảo

15:43 02/12/2024

Giả shipper giao hàng, mạo danh nhân viên điện lực, giao mật ong rừng... gọi điện lừa đảo lại hoành hành cuối năm.

Thành phố Ngã Bảy: Tổng kết công tác quân sự - quốc phòng địa phương năm 2024

07:28 02/12/2024

(HG) - Ban Chỉ huy Quân sự (CHQS) thành phố Ngã Bảy vừa tổng kết công tác quân sự - quốc phòng địa phương năm 2024.

4.291 thanh niên khám sức khỏe trong đợt tuyển quân năm 2025

07:27 02/12/2024

(HG) - Từ ngày 25-11 đến 9-12, Hội đồng nghĩa vụ quân sự các huyện, thị xã, thành phố tổ chức khám sức khỏe cấp huyện cho các thanh niên trong đợt tuyển chọn và gọi công dân nhập ngũ năm 2025.

Quốc hội thông qua Luật Phòng không nhân dân

16:00 27/11/2024

Sáng 27/11, Quốc hội đã biểu quyết thông qua Luật Phòng không nhân dân, với 449/449 đại biểu Quốc hội tham gia biểu quyết tán thành, đạt tỷ lệ 100% đại biểu có mặt và 93,74% tổng số đại biểu Quốc hội.

Thực hiện tốt Cuộc vận động 50

08:47 26/11/2024

Cuộc vận động “Quản lý, khai thác vũ khí, trang bị kỹ thuật tốt, bền, an toàn, tiết kiệm và an toàn giao thông” (Cuộc vận động 50) được Ban Chỉ huy Quân sự (CHQS) huyện Châu Thành A triển khai đi vào nền nếp,

Kiểm tra nghiệp vụ chữa cháy và cứu nạn, cứu hộ

09:12 25/11/2024

(HGO) - Phòng Cảnh sát phòng cháy, chữa cháy và cứu nạn, cứu hộ Công an tỉnh vừa tổ chức kiểm tra nghiệp vụ chữa cháy và cứu nạn, cứu hộ 6 tháng cuối năm 2024 cho hơn 60 cán bộ, chiến sĩ và lái xe chữa cháy.

Quân khu 9 kiểm tra công tác tuyển quân năm 2025 tại Hậu Giang

08:55 25/11/2024

(HG) - Thiếu tướng Quách Văn Nhỏ, Phó Tư lệnh Quân khu 9, cùng đoàn công tác vừa đến kiểm tra công tác tuyển chọn và gọi công dân nhập ngũ năm 2025 tại Bộ Chỉ huy Quân sự (CHQS) tỉnh, Ban CHQS huyện Long Mỹ và Ban CHQS huyện Châu Thành A.

Công ty Nhiệt điện Cần Thơ tổ chức huấn luyện PCCC cho đội cơ sở

07:22 22/11/2024

Với mục tiêu nâng cao ý thức trách nhiệm về công tác phòng cháy chữa cháy và cứu nạn cứu hộ (PCCC và CNCH), trau dồi kiến thức pháp luật về PCCC, CNCH, cập nhật các thông tư, nghị định có liên quan.

Xây dựng văn kiện sẵn sàng chiến đấu phải sát với thực tế địa phương

08:57 20/11/2024

​​​​​​​(HG) - Bộ Chỉ huy Quân sự (CHQS) tỉnh vừa tiến hành kiểm tra công tác luyện tập Chỉ huy - Tham mưu năm 2024, tại Ban CHQS huyện Châu Thành.

27 nước tham gia triển lãm Quốc phòng quốc tế Việt Nam

15:26 19/11/2024

Gần 200 đơn vị, doanh nghiệp trong và ngoài nước đến từ 27 quốc gia như Mỹ, Nga, Anh, Pháp... đăng ký gian trưng bày tại triển lãm Quốc phòng quốc tế Việt Nam 2024.

THÔNG TIN CẦN BIẾT
Nhiều mây, có mưa, có nơi mưa vừa, mưa to và rải rác có dông. Gió tây nam cấp 3. Trong cơn dông có khả năng xảy ra lốc, sét và gió giật mạnh.

Bổ sung vitamin A cho trẻ từ 6-36 tháng tuổi đợt II

19:18 02/12/2024

Hôm nay (3-12), Chiến dịch uống bổ sung vitamin A đợt II năm 2024 triển khai đến 100% trạm y tế, phòng khám đa khoa khu vực của tỉnh sẽ lồng ghép bắt đầu bổ sung vitamin A cho trẻ từ 6-36 tháng tuổi, trẻ dưới 5 tuổi mắc các bệnh có nguy cơ thiếu vitamin A, trẻ em và người lớn tuổi có bệnh lý liên quan về mắt... trong Chương trình tiêm chủng mở rộng.

Triển vọng từ mô hình trồng nấm mối đen

19:15 02/12/2024

Thành phố Ngã Bảy đang triển khai mô hình “Trồng nấm mối đen”, với kỳ vọng khi nhân rộng trên địa bàn, sẽ mang lại hiệu quả kinh tế cao, góp phần phát triển nông nghiệp đô thị.

Động lực trên hành trình chuyển đổi số

19:11 02/12/2024

Hậu Giang đã dành một nguồn lực khá lớn với kỳ vọng thúc đẩy quá trình chuyển đổi số, góp phần nâng cao năng lực cạnh tranh địa phương trong thời đại cách mạng công nghiệp 4.0.

Ai Cập đăng cai hội nghị toàn cầu về Gaza

19:10 02/12/2024

Hội nghị toàn cầu cấp Bộ trưởng về Dải Gaza được tổ chức tại Cairo, Ai Cập hôm 2-12 nhằm tăng cường nỗ lực ứng phó tình hình nhân đạo tại dải đất của Palestine này.