15/07/2020 07:44 GMT+7

Việt Nam bị tấn công khai thác tiền ảo thứ hai Đông Nam Á, thứ 5 toàn cầu

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Khảo sát bảo mật cho thấy Việt Nam liên tục hứng chịu nhiều đợt tấn công mạng với mức độ ngày càng tàn khốc, trong đó rất nhiều mục tiêu nhắm đến các doanh nghiệp nhỏ và vừa.

Việt Nam bị tấn công khai thác tiền ảo thứ hai Đông Nam Á, thứ 5 toàn cầu - Ảnh 1.

Việt Nam bị tấn công khai thác tiền ảo thứ hai Đông Nam Á, thứ 5 toàn cầu - Ảnh: KASPERSKY

Ngoài xu hướng tấn công chủ đích nhắm vào một doanh nghiệp cụ thể, các chiến dịch tấn công mạng còn nhằm biến mạng lưới máy tính doanh nghiệp thành công cụ phục vụ khai thác tiền ảo.

Ngày càng tăng mạnh

Theo số liệu thống kê mới nhất của hãng bảo mật Kaspersky về các doanh nghiệp nhỏ và vừa (SMB) ở khu vực Đông Nam Á trong quý 1 năm nay, đã có hơn 1 triệu vụ tấn công khai thác tiền mã hóa được thực hiện nhằm vào các thiết bị doanh nghiệp, tương ứng với mức tăng 12% so với 949.592 vụ tấn công khai thác tiền ảo (crypto-mining) bị ngăn chặn trong cùng kỳ năm ngoái.

Trong đó, Indonesia và Việt Nam nằm trong số các quốc gia ở khu vực Đông Nam Á và trên phạm vi toàn cầu có số vụ tấn công đào tiền ảo nhằm vào các SMB nhiều nhất. Cụ thể, tổng số vụ tấn công đào tiền ảo nhắm vào các doanh nghiệp Việt bị phát hiện trong quý 1 năm nay là 289.118, đứng thứ 2 Đông Nam Á và thứ 5 toàn cầu. Con số này nhiều gần gấp đôi so với số lượng cuộc tấn công nhắm vào quốc gia xếp thứ 3 Đông Nam Á là Thái Lan (hơn 152.000 cuộc) và gấp hơn 24 lần so với Singapore (chỉ hơn 7.500 cuộc).

Hoạt động tấn công khai thác tiền mã hóa (đào tiền ảo), còn có tên gọi khác là cryptojacking, xảy ra khi tội phạm mạng cài đặt một chương trình độc hại trên máy tính đích hoặc sử dụng mã độc không dựa vào tập tin mà người dùng không hề hay biết. Điều đó cho phép tin tặc khai thác tài nguyên tính toán trên máy tính của nạn nhân cho các mục đích xấu.

Cryptojacking còn có thể xảy ra khi một nạn nhân truy cập trang web có một mã script chiếm tài nguyên máy tính được nhúng sẵn trong trình duyệt.

Trong khi đó, theo thống kê tình hình an ninh mạng quốc gia tuần đầu tháng 7-2020 của Trung tâm giám sát an toàn không gian mạng quốc gia, Bộ Thông tin và Truyền thông, mạng máy tính ma (botnet) Necurs có hơn 67.200 lượt địa chỉ IP tại Việt Nam kết nối với máy chủ điều khiển từ xa, tăng so với tuần trước đó là 51.120. Mạng botnet Iotbotnet có hơn 172.500 lượt địa chỉ IP tại Việt Nam, tăng hơn gấp 3 lần so với tuần trước đó. Mạng botnet Conficker có đến 219.004 lượt địa chỉ IP, tăng hơn gấp 5 lần so với tuần trước đó…

Những con số này cho thấy xu hướng tấn công mạng vào Việt Nam, đặc biệt là các doanh nghiệp ngày càng tăng mạnh, đặc biệt khi các doanh nghiệp Việt Nam đang tham gia làn sóng chuyển đổi số.

Doanh nghiệp chủ quan

"Các vụ tấn công đào tiền ảo vẫn tiếp tục là một lĩnh vực chưa được báo cáo đầy đủ của các mối đe dọa bảo mật nhằm vào các SMB. Trong bối cảnh khi chúng ta đã quen với những tin tức đáng quan ngại về các vụ đánh cắp dữ liệu, có một xu thế tự nhiên là chúng ta tập trung nguồn lực để đối phó với mã độc tống tiền và các vụ tấn công phishing trên quy mô lớn. Tuy nhiên, đó không phải là trường hợp liên quan đến chiếm tài nguyên tính toán để đào tiền ảo," ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á, chia sẻ.

"Khi những dấu hiệu và hậu quả của hoạt động đào tiền ảo ít rõ ràng và ít mang tính tức thời hơn so với mã độc tống tiền và tấn công phishing, các SMB thường bỏ qua nó như là một vấn đề thuần túy kỹ thuật. Tuy nhiên, hậu quả mà nó gây ra là khôn lường và dai dẳng.

Sự gia tăng nhanh chóng của các sự cố chiếm tài nguyên tính toán để đào tiền ảo trong khu vực nên là một hồi chuông cảnh tỉnh cho các doanh nghiệp ở mọi loại hình và quy mô. Tội phạm mạng đang triển khai hình thức tấn công này bởi vì đó là một phương thức siêu lợi nhuận, và đây là thời điểm để chúng ta nhận biết về dạng tấn công này và cải thiện các hệ thống phòng thủ nhằm đối phó với chúng", ông bổ sung.

Theo các chuyên gia an ninh mạng, một trong những yếu tố quan trọng của công tác đảm bảo an toàn mạng doanh nghiệp là không được bỏ qua bất kỳ dấu hiệu bất thường nào, dù là với cả hệ thống mạng hay chỉ với một thiết bị trong hệ thống.

Về cơ bản, các chuyên gia bảo mật cho biết có một số dấu hiệu nhận diện các thiết bị đang bị tấn công đào tiền ảo. Đó có thể là sự gia tăng đáng kể về mức tiêu thụ điện năng và sử dụng tài nguyên CPU; hệ thống đáp ứng chậm; bộ nhớ, bộ xử lý và card đồ họa của thiết bị bị chiếm dụng để hoàn thành các tác vụ chiếm tài nguyên tính toán để đào tiền ảo; Băng thông bị lãng phí sẽ làm giảm tốc độ và hiệu suất của các tải công việc tính toán chính thống; Pin bị sụt nhanh hơn nhiều so với trước đây và thiết bị rất nóng. Nếu thiết bị sử dụng một gói cước thì người dùng sẽ thấy mức độ sử dụng dữ liệu tăng lên chóng mặt...

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Thủ tướng: Mở chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại

Đó là chỉ đạo của Thủ tướng Phạm Minh Chính, trưởng Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và đề án 06, chủ trì phiên họp lần thứ hai ngày 17-5.

Thủ tướng: Mở chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại

Nhiều thương hiệu âm thanh ‘đua đổ bộ’ thị trường Việt Nam

Với dự báo tăng trưởng 2 con số liên tục từ nay đến năm 2029, thị trường thiết bị âm thanh tại Việt Nam hứa hẹn đầy tiềm năng và ngày càng thu hút nhiều thương hiệu lớn, mới trên thế giới.

Nhiều thương hiệu âm thanh ‘đua đổ bộ’ thị trường Việt Nam

Sau sáp nhập tỉnh thành, người dân phải sớm thích nghi với thay đổi về địa chỉ, tên gọi...

Người dân cần phải nắm vững tên cơ quan, tỉnh thành... sáp nhập, tinh gọn để có thể chọn đúng tài khoản chính chủ, thuận lợi hơn cho giao dịch trên mạng.

Sau sáp nhập tỉnh thành, người dân phải sớm thích nghi với thay đổi về địa chỉ, tên gọi...

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái

Công nghiệp thiết bị bay không người lái đang tăng trưởng mạnh mẽ toàn cầu, mở ra nhiều vấn đề liên quan mà Việt Nam không thể ngoài cuộc.

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái

Bộ Khoa học và Công nghệ sẽ đề xuất xây dựng công viên tượng đài các nhà khoa học

Theo Bộ trưởng Nguyễn Mạnh Hùng, những nhà khoa học công nghệ có nhiều đóng góp cho sự phát triển của đất nước, của nhân loại phải được tôn vinh muôn đời.

Bộ Khoa học và Công nghệ sẽ đề xuất xây dựng công viên tượng đài các nhà khoa học

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar