024.3225.2096

13.900 vụ tấn công an ninh mạng nhắm vào các hệ thống tại Việt Nam trong năm 2023

Công ty Công nghệ An ninh mạng quốc Gia Việt Nam (NCS) mới đây đã công bố báo cáo tổng kết tình hình An ninh mạng Việt Nam năm 2023.


 


Tấn công mạng vào các tổ chức tăng 9,5%, trung bình 1.160 vụ mỗi tháng
 

Theo tổng hợp của NCS, năm 2023 đã ghi nhận 13.900 vụ tấn công mạng vào các tổ chức tại Việt Nam, trung bình mỗi tháng xảy ra 1.160 vụ, tăng 9,5% so với năm 2022. Các mục tiêu chịu nhiều cuộc tấn công nhất trong năm qua là các cơ quan chính phủ, hệ thống ngân hàng, tổ chức tài chính, hệ thống công nghiệp và các hệ thống trọng yếu khác.
 

Đặc biệt, trong 3 tháng cuối năm 2023, số vụ tấn công mạng tăng mạnh, lên tới 1.614 vụ trong 1 tháng, gấp rưỡi so với trung bình. Nguyên nhân vì thời điểm cuối năm, các cơ quan, doanh nghiệp, tổ chức có nhiều dự án CNTT cần hoàn thành, nhân sự thường phải hoạt động trên 100% năng suất nên khả năng xảy ra nhiều sai sót, đây cũng là cơ hội để hacker có thể tấn công, phá hoại.
 

Các chuyên gia NCS đã chỉ ra top 3 điểm yếu bị tấn công nhiều nhất tại Việt Nam năm 2023. Tỷ lệ cao nhất là điểm yếu con người, chiếm 32,6% tổng số vụ việc. Theo đó, hacker sử dụng email giả mạo (phishing) có file đính kèm mã độc dưới dạng file văn bản hoặc nội dung có đường link đăng nhập giả mạo để chiếm tài khoản, kiểm soát máy tính người dùng từ xa. Điểm yếu có tỷ lệ cao thứ hai là lỗ hổng của các nền tảng, dịch vụ phần mềm cài đặt trên máy chủ chiếm 27,4%. Các phần mềm bị khai thác là phần mềm Mail Server, nền tảng quản lý nội dung, nền tảng chia sẻ dữ liệu… Điểm yếu thứ ba là các lỗ hổng của website do tổ chức tự phát triển chiếm 25,3% số vụ việc. Các lỗ hổng thường bị khai thác là lỗ hổng SQL Injection, mật khẩu quản trị yếu hoặc sử dụng thư viện có lỗ hổng.
 

13.900 vụ tấn công an ninh mạng nhắm vào các hệ thống tại Việt Nam trong năm 2023 - Ảnh 1.
 

Không chỉ thu thập, sửa đổi, đánh cắp dữ liệu, hacker còn công khai chèn các đường dẫn ẩn (backlink) quảng cáo nội dung vi phạm pháp luật như cờ bạc, cá độ lên các website chính thống. Theo thống kê của NCS, có tới 342 trang web giáo dục có tên miền .edu.vn và 212 trang web của cơ quan chính phủ có tên miền .gov.vn đã bị tấn công theo kiểu này. Đặc biệt có nhiều website bị tấn công lại nhiều lần mà không có cách khắc phục triệt để.
 

Để phòng tránh tấn công mạng, các cơ quan tổ chức cần rà soát lại kiến trúc an ninh mạng tổng thể, định kỳ kiểm tra, đánh giá (pentest) các dịch vụ, thiết bị đang sử dụng. Triển khai các hệ thống giám sát an ninh mạng 24/7, trong đó yêu cầu thu thập đầy đủ nhật ký hoạt động (log) của toàn hệ thống, đảm bảo lưu trữ trong ít nhất 6 tháng, đồng thời cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh mạng.
 

Mã độc mã hóa dữ liệu bùng phát cuối năm
 

Theo tổng hợp của NCS, tỷ lệ máy tính tại Việt Nam bị mã độc tấn công trong năm 2023 là 43,6%, tuy có giảm nhẹ 8,6% so với năm 2022 nhưng vẫn ở mức cao của thế giới. Nỗ lực liên tục giảm tỷ lệ máy tính bị nhiễm mã độc qua từng năm của Việt Nam rất đáng được ghi nhận, bởi trước đó vào năm 2018, tỷ lệ lây này còn ở mức rất cao tới hơn 60%.
 

Trong năm qua cũng ghi nhận nhiều vụ việc tấn công mã hóa dữ liệu ransomware gây hậu quả nghiêm trọng. Không chỉ mã hóa dữ liệu nhằm đòi nạn nhân trả tiền chuộc, tin tặc có thể rò rỉ, bán dữ liệu cho bên thứ 3 để tối đa số tiền thu được. Đã có tới 83.000 máy tính, máy chủ ghi nhận bị tấn công bởi mã độc mã hóa dữ liệu, tăng 8,4% so với năm 2022. Đặc biệt, Quý 4 năm 2023 số cuộc tấn công mã hóa dữ liệu tăng mạnh, vượt 23% so với trung bình 3 Quý đầu năm. Một số cơ sở trọng yếu cũng ghi nhận bị tấn công mã hóa dữ liệu vào thời gian này. Số lượng biến thể mã độc mã hóa dữ liệu xuất hiện trong năm 2023 là 37.500 mã, tăng 5,7% so với năm 2022.
 

Các hình thức tấn công mã độc phổ biến tại Việt Nam hiện nay là tấn công dò mật khẩu yếu, khai thác lỗ hổng của hệ điều hành Windows, lỗ hổng của phần mềm Microsoft Office, lây qua các phần mềm không rõ nguồn gốc trên mạng hoặc lây qua các ổ đĩa USB. Để phòng tránh, người dùng nên sử dụng mật khẩu mạnh, không nên tải phần mềm không rõ nguồn gốc trên mạng, không mở file đính kèm nếu không biết rõ người gửi, cập nhật đầy đủ các bản vá lỗ hổng của nhà sản xuất, cài thường trực phần mềm diệt virus trên máy, cập nhật đầy đủ mẫu nhận diện và tính năng mới nhất.
 

Báo động về tình trạng lộ lọt dữ liệu, lừa đảo trực tuyến hoành hành
 

Tình trạng lộ lọt dữ liệu của người dùng tại Việt Nam đã ở mức báo động. Theo thống kê năm 2023, Bộ Công An đã phải cảnh báo, xử lý hàng chục triệu các vụ việc có liên quan đến xâm phạm cơ sở dữ liệu cá nhân. Nghiêm trọng hơn, các dữ liệu này đã được rao bán trên các diễn đàn, thậm chí rao bán trên cả trên cả các hội nhóm Telegram. Theo đó, chỉ cần bỏ ra vài nghìn đồng là có được dữ liệu cá nhân của một người thông qua số điện thoại liên lạc.
 

Có 2 nguyên nhân chính dẫn đến lộ lọt dữ liệu tại Việt Nam. Nguyên nhân thứ nhất là do các hệ thống thu thập, lưu trữ thông tin người dùng nhưng không đảm bảo an ninh, từ đó bị tin tặc (hacker) xâm nhập lấy cắp dữ liệu hoặc bị nhân viên chủ động bán ra ngoài thu lợi bất chính. Nguyên nhân thứ hai là do người dùng chủ quan, bất cẩn tự mình lộ lọt thông tin trên mạng hoặc trên các website mua bán trực tuyến.
 

13.900 vụ tấn công an ninh mạng nhắm vào các hệ thống tại Việt Nam trong năm 2023 - Ảnh 2.
 

SIM rác, tài khoản ngân hàng rác tràn lan, dữ liệu cá nhân bị lộ lọt cùng với sự phổ biến của công nghệ DeepFake đã kéo theo hàng loạt vụ việc lừa đảo trực tuyến xảy ra trong năm 2023. Kẻ xấu dựa vào dữ liệu có được, dựng lên các kịch bản dành riêng cho từng mục tiêu, đồng thời sử dụng DeepFake để giả mạo hình ảnh, giọng nói, khiến cho nạn nhân rất khó phát hiện. Theo thống kê, có tới hơn 24 hình thức lừa đảo khác nhau, trong đó nổi bật nhất là lừa “việc nhẹ, lương cao”, lừa đầu tư chứng khoán, đầu tư ngoại hối lãi khủng, giả mạo người thân, bạn bè gặp tai nạn, giả mạo công an, cán bộ thuế lừa cài app giả mạo chiếm quyền điều khiển điện thoại. Nhiều trường hợp nạn nhân đã bị mất những khoản tiền rất lớn, lên đến cả tỷ đồng.
 

Sự ra đời của Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và sắp tới đây là Nghị định về xử phạt liên quan đến bảo vệ dữ liệu cá nhân sẽ buộc các tổ chức thu thập, lưu trữ, xử lý dữ liệu cá nhân phải có trách nhiệm tăng cường, nâng cao các biện pháp quản lý cũng như biện pháp kỹ thuật để đảm bảo an ninh dữ liệu. Người dân cũng cần nâng cao cảnh giác, chủ động bảo vệ dữ liệu cá nhân, tìm hiểu thông tin để nhận diện được các thủ đoạn lừa đảo. Từ đó giúp bản thân có kỹ năng tự phòng vệ khi tham gia không gian mạng.
 

Dự báo an ninh mạng 2024
 

Các hình thức tấn công mạng, tấn công có chủ đích APT vào các hệ thống trọng yếu, tấn công mã hóa dữ liệu sẽ tiếp tục tiếp diễn. Chuyển đổi số diễn ra mạnh mẽ khiến điện thoại thông minh trở nên vô cùng quan trọng trong đời sống cũng như công việc, nhưng cũng trở thành miếng mồi rất hấp dẫn với tin tặc. Người dùng di động sẽ phải đối mặt nhiều hơn với các loại mã độc có khả năng xâm nhập, khai thác lỗ hổng, chiếm quyền điều khiển điện thoại, bao gồm cả các điện thoại chạy hệ điều hành Android và hệ điều hành iOS (iphone). Sẽ có những đợt tấn công quy mô lớn nhắm vào các thiết bị IoT, đặc biệt các thiết bị có khả năng thu thập thông tin, hình ảnh như camera an ninh, màn hình quảng cáo công cộng.
 

Công nghệ trí tuệ nhân tạo đã có những bước phát triển thần kỳ trong năm 2023 và sẽ tiếp tục bùng nổ ứng dụng trong năm 2024. Điều này sẽ kéo theo những công cụ phục vụ mục đích xấu như lừa đảo, tấn công mạng. AI tạo sinh như ChatGPT và DeepFake sẽ được sử dụng để tự soạn các kịch bản lừa đảo nhằm chiếm đoạt tiền của nạn nhân. Mã độc và các công cụ khai thác lỗ hổng sẽ được trang bị thêm trí tuệ nhân tạo để tăng khả năng khai thác lỗ hổng cũng như giúp qua mặt các giải pháp an ninh mạng.
 

Bảo vệ dữ liệu cá nhân theo yêu cầu của Nghị định 13 là nhiệm vụ hàng đầu của các tổ chức. Chiến lược phòng thủ An ninh mạng sẽ có nhiều thay đổi, bên cạnh các kiến trúc bảo vệ nhiều lớp, ngăn chặn dựa trên các tập luật và mẫu nhận diện, các tổ chức sẽ tăng cường đầu tư vào giám sát an ninh mạng, săn tìm chủ động các nguy cơ, chấp nhận xác suất bị tấn công nhưng phát hiện sớm để khắc phục, giảm thiểu thiệt hại. Công nghệ tạo lập bẫy với dữ liệu giả (deception) để thu hút sự chú ý của tin tặc nhằm bảo vệ dữ liệu thật cũng sẽ được phổ biến trong thời gian tới.


theo VTV.VN
Bình luận facebook
Bình luận form
Các bài viết khác
05/09/2024 14  Lượt xem
Chào đón các học sinh tại trường giờ đây ngoài thầy cô còn có robot và phần mềm học tập. Liệu đã đến lúc công nghệ AI trở thành một phần không thể thiếu trên giảng đường?
Chi tiết
04/09/2024 26  Lượt xem
Việc trẻ phụ thuộc ngày càng nhiều vào các thiết bị điện tử có thể dẫn đến nhiều hệ lụy nghiêm trọng cho sức khỏe thể chất và tinh thần.
Chi tiết
27/08/2024 66  Lượt xem
Ngày 26/8, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) công bố báo cáo tình hình an ninh mạng nửa đầu năm 2024.
Chi tiết
22/08/2024 74  Lượt xem
Chỉ số sẵn sàng về trí tuệ nhân tạo của Việt Nam có xu hướng ngày càng tăng trong những năm gần đây.
Chi tiết
19/08/2024 133  Lượt xem
Cuộc thi trực tuyến Tìm hiểu kỹ năng bảo đảm an toàn thông tin trên không gian mạng tỉnh Thừa Thiên Huế năm 2024 chính thức diễn ra từ ngày 16/8/2024 đến ngày 1/9/2024.
Chi tiết
12/08/2024 104  Lượt xem
Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã đưa ra cảnh báo về 5 hình thức lừa đảo trực tuyến phổ biến thời gian gần đây.
Chi tiết
09/08/2024 170  Lượt xem
Google thay đổi công cụ tìm kiếm, tích hợp AI vào mọi quy trình -từ tóm tắt kết quả, lập kế hoạch đến tổ chức trang tìm kiếm mang đến trải nghiệm tìm kiếm mới mẻ.
Chi tiết
07/08/2024 177  Lượt xem
Theo một báo cáo, trong 5 năm tới, khoảng 83 triệu việc làm có thể bị mất do nhu cầu lao động trong một số lĩnh vực thay đổi.
Chi tiết
06/08/2024 224  Lượt xem
Cập nhật lương hưu, VssID 4.0, xác thực sinh trắc học ngân hàng, cài đặt ứng dụng thuế, dẫn dụ đường link xem Olympic Paris 2024… là những hình thức lừa đảo của tội phạm mạng khiến nhiều người bị mắc bẫy do mất cảnh giác.
Chi tiết
01/08/2024 238  Lượt xem
Ngày 31/7, Hiệp hội An ninh mạng quốc gia (Bộ Công an) đã chính thức ra mắt ứng dụng phòng, chống lừa đảo nTrust
Chi tiết
29/07/2024 123  Lượt xem
Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa đưa ra cảnh báo về thủ đoạn giả mạo việc cập nhật ứng dụng VssIS4.0 để đánh cắp tài khoản cá nhân.
Chi tiết
25/07/2024 149  Lượt xem
Dùng thiết bị điện tử thông minh để thời gian sử dụng lâu hơn, góp phần bảo vệ môi trường.
Chi tiết
23/07/2024 166  Lượt xem
Sự cố công nghệ toàn cầu xảy ra khi một bản cập nhật phần mềm từ CrowdStrike khiến nhiều hệ thống máy tính sụp đổ, làm lộ rõ sự mong manh của nền kinh tế số.
Chi tiết
22/07/2024 98  Lượt xem
Giải thưởng sáng tạo nội dung số Việt Nam (VCA) được trao cho các tổ chức/cá nhân có sản phẩm nội dung số xuất sắc, lan tỏa những giá trị văn hóa tốt đẹp.
Chi tiết
18/07/2024 191  Lượt xem
Theo Cục An toàn thông tin, người dân hết sức cẩn trọng khi quét mã QR, cần xác minh kỹ thông tin giao dịch trước khi thực hiện các bước chuyển tiền trực tuyến.
Chi tiết
16/07/2024 143  Lượt xem
Ngày 15/7, Bộ Thông tin và Truyền thông đã công bố danh sách các nền tảng số quốc gia do các Bộ, ngành triển khai trên toàn quốc để địa phương khai thác, tránh trùng lặp.
Chi tiết
15/07/2024 159  Lượt xem
Vệ tinh radar đầu tiên của Việt Nam - LOTUSat-1 đã hoàn thành công tác thiết kế, chế tạo, dự kiến có thể phóng lên vũ trụ vào cuối năm nay hoặc đầu năm 2025.
Chi tiết
08/07/2024 201  Lượt xem
Dẫn đầu về độ "nóng" là các tin tức liên quan tới "EURO 2024", "Giá vàng", "tỷ giá USD". "ChatGPT" và "Scratch" là các ứng dụng công nghệ được quan tâm hàng đầu.
Chi tiết
04/07/2024 128  Lượt xem
Các ngân hàng không trực tiếp liên hệ với khách hàng để hướng dẫn thu thập sinh trắc học, vì vậy, người dùng tuyệt đối không cung cấp mã OTP, mật khẩu... cho bất kỳ ai.
Chi tiết
03/07/2024 178  Lượt xem
Hội nghị Trí tuệ nhân tạo thế giới 2024 và Hội nghị cấp cao về Quản trị AI là hội nghị có ảnh hưởng nhất trong lĩnh vực trí tuệ nhân tạo toàn cầu và đã được tổ chức thành công 6 lần trước đó tại Thượng Hải…
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.