09/04/2024 13:45 GMT+7
Trở lại chủ đề

Liên tiếp các cuộc tấn công mạng đòi tiền chuộc, đâu là lĩnh vực bị hacker tập trung nhất?

Tình hình tội phạm tấn công mạng đang tăng lên. Trong quý 1 có tới 29.000 báo cáo lừa đảo liên quan tội phạm mạng. Lĩnh vực chứng khoán, ngân hàng là mục tiêu mà hacker tập trung tấn công.

Theo các chuyên gia về an toàn, an ninh mạng, tình trạng tấn công mạng rồi đòi tiền chuộc đang nở rộ - Ảnh: TRUNG HIẾU

Theo các chuyên gia về an toàn, an ninh mạng, tình trạng tấn công mạng rồi đòi tiền chuộc đang nở rộ - Ảnh: TRUNG HIẾU

Đó là nhận định của các chuyên gia về an toàn, an ninh mạng tại tọa đàm Bảo mật thông tin trong lĩnh vực chứng khoản, do tạp chí Nhà Đầu Tư tổ chức sáng 9-4.

Tấn công mạng rồi đòi tiền chuộc

Đánh giá về thực trạng tấn công mạng hiện nay, ông Ngô Tuấn Anh - tổng giám đốc Công ty An ninh mạng SCS, phó chủ tịch Hiệp hội An toàn thông tin Việt Nam, cho rằng tấn công mạng không phải gần đây mới xảy ra.

Nhưng vụ việc của VNDirect xảy ra cuối tháng 3 vừa rồi mới thực sự được chú ý do tầm ảnh hưởng lớn tới thị trường.

Trước đây mức độ ảnh hưởng của cuộc tấn công mạng chưa thể hiện ra ngoài. Tội phạm tấn công website rồi để lại thông tin nhằm ghi danh ghi điểm. Tuy nhiên hiện nay tấn công mạng nhằm thu lợi nhuận, như vụ việc VNDirect gần đây là tấn công mã hóa tống tiền.

"Ví như nhà có két, trong két có nhiều tài liệu và tiền bạc. Kẻ xấu vào nhà và lấy chìa rồi khóa két lại. Nên để mở két thì có hai cách.

Một là chủ nhà tự đánh lại chìa. Việc đánh chìa khóa điện tử mới không hề dễ dàng mà cần máy tính lớn giải mã và có thể mất nhiều chục năm. Nên giải pháp này là không khả thi.

Còn nếu bỏ két đó đi thì chủ nhà sẽ mất hết dữ liệu. Nên chọn cách hai là chấp nhận phải trả tiền cho tội phạm để lấy lại chìa" - ông Anh chia sẻ.

Theo ông, việc tấn công mã hóa tiền chuộc đã trở thành xu hướng, nở rộ gần đây khi nạn nhân chịu trả bằng tiền điện tử. Đây không phải chuyện riêng Việt Nam mà của cả thế giới.

Tuy nhiên, ông Trần Minh Quân - chuyên gia cao cấp của PwC Việt Nam - cho rằng các quốc gia không khuyến khích các đơn vị trả tiền chuộc hoặc liên hệ cho các bên tấn công.

Vô hình trung cách xử lý này không chỉ tạo nguồn thu cho tội phạm mà còn khuyến khích các vụ tấn công mạng ngày càng nhiều hơn.

Ngân hàng và chứng khoán là mục tiêu chính bị tấn công mạng

Về mục tiêu tấn công mạng, theo ông Nguyễn Hồng Sơn - phó trưởng phòng Pentest Trung tâm An toàn thông tin (VNPT) - là để thu lợi.

Do đó lĩnh vực tài chính - ngân hàng lâu nay là mục tiêu mà hacker ưu tiên tấn công hơn so với các lĩnh vực khác.

Tội phạm có rất nhiều hình thức tinh vi, sử dụng công nghệ cao như Al, deepfake... để tấn công như thông qua mã độc, gửi mã tống tiền, tấn công giả mạo...

Ông Ngô Minh Hiếu, chuyên gia bảo mật, thông tin trong quý 1 có tới 29.000 báo cáo lừa đảo. Hình thức là kẻ lừa đảo giả mạo website tổ chức tài chính, sàn chứng khoán có uy tín trong và cả nước ngoài. Đa phần nạn nhân bị dẫn dụ về mặt tình cảm hoặc bị lôi kéo làm nhiệm vụ trên các sàn giả mạo.

Bằng những chiêu trò, thao túng tâm lý mà nạn nhân đầu tư. Sau đó kẻ lừa đảo chiếm đoạt tài sản.

Hoặc tội phạm hacker có xu hướng bắt trend thu hút nhà đầu tư để dẫn dụ với những khuyến mãi, quà tặng hấp dẫn, nhiều người dần bị dẫn dụ và mất tiền.

Đừng để trộm vào nhà mà không biết

Qua những vụ tấn công giai đoạn vừa qua, ông Ngô Tuấn Anh cho rằng các đơn vị phải triển khai biện pháp phòng hơn chống. Vì khi để xảy ra tấn công rồi, thiệt hại là rất lớn. Cần phòng bị để không xảy ra hoặc xảy ra thì thiệt hại giảm bớt.

Thực tế một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, xem có lỗ hổng nào thì vào. Giống như trộm muốn xâm nhập vào nhà sẽ đi xung quanh để xem đi theo cửa nào.

Nếu có hệ thống giám sát tốt sẽ phát hiện ra dấu hiệu bất thường để cảnh báo và ứng phó kịp thời. Tránh trường hợp trộm vào trong nhà, hoặc ẩn náu trong nhà mà chủ nhà không biết.

Để phòng tránh tấn công mạng, theo các chuyên gia, hiện đã có khuyến cáo công ty chứng khoán sử dụng nền tảng công nghệ thông tin thì nên dành 10% tổng chi phí để đầu tư giải pháp an toàn, bảo mật, con người vận hành và quy trình...

Tuy nhiên hiện chưa nhiều đơn vị làm được việc này dẫn tới hệ thống công nghệ là chưa được đảm bảo.

Mặt khác theo ông Anh, cần có sự thay đổi về mặt công nghệ. Bởi với sự phát triển công nghệ như bây giờ, một hệ thống miễn nhiễm trước tấn công mạng là không có. Trên thế giới ngay cả những đơn vị an ninh mạng được đầu tư lớn cũng bị tấn công.

Hacker nhắm vào người dùng iPhone, tài khoản ngân hàng có thể bị chiếm quyền

Một khi iPhone bị lây nhiễm mã độc GoldPickaxe.iOS, ứng dụng ngân hàng nạn nhân cài đặt trên điện thoại cũng có thể bị chiếm quyền truy cập. Và khi đó, tiền trong tài khoản ngân hàng hoàn toàn có khả năng "không cánh mà bay".

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Google cùng Bộ Công an triển khai chiến dịch phòng, chống lừa đảo trực tuyến

Chiến dịch nhằm trang bị cho cộng đồng kiến thức hữu ích giúp nhận diện và tránh xa các hình thức lừa đảo trực tuyến tinh vi, củng cố nền tảng an toàn cần thiết cho người dân.

Google cùng Bộ Công an triển khai chiến dịch phòng, chống lừa đảo trực tuyến

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI trở thành công cụ không thể thiếu trong cuộc sống hằng ngày, từ việc soạn email công việc đến viết hôn thú, điều quan trọng là chúng ta phải nhìn nhận và hiểu rõ những tác động sinh thái mà nó mang lại.

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Sau hai ngày 'bay màu', loạt hội nhóm Facebook đã trở lại bình thường

Sau hai ngày 'chao đảo' vì sự cố kỹ thuật bị khóa và mất tên, hoạt động của các hội nhóm trên Facebook tại Việt Nam đã bình thường trở lại.

Sau hai ngày 'bay màu', loạt hội nhóm Facebook đã trở lại bình thường

Mỹ đề xuất cấm AI của Trung Quốc trong cơ quan liên bang

Nghị sĩ Mỹ đề xuất cấm AI do Trung Quốc phát triển trong cơ quan liên bang, thể hiện quyết tâm dẫn đầu cuộc đua AI toàn cầu.

Mỹ đề xuất cấm AI của Trung Quốc trong cơ quan liên bang

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bạn từng nghĩ mình viết tốt, có gu, biết lập trình, thiết kế ổn. Rồi AI viết hay hơn, chỉnh ảnh đẹp hơn, code logic chuẩn hơn. Và thế là bạn bắt đầu tự hỏi: Khi mọi thứ đều có AI làm giỏi hơn, rốt cuộc bạn giỏi điều gì?

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar