024.3225.2096

'PHẦN MỀM DIỆT VIRUS ĐÃ CHẾT'

Theo các chuyên gia bảo mật, phần mềm diệt virus hiện nay không thể bảo vệ máy tính hoàn toàn khỏi những cuộc tấn công mạng. Doanh nghiệp vẫn phải chịu nhiều tổn thất.
 

Năm 2020 là thời điểm những cuộc tấn công mạng nhằm vào các doanh nghiệp trên thế giới gia tăng đáng kể. Tỷ lệ tội phạm mạng toàn cầu đã tăng 15% mỗi năm trong 5 năm qua, số liệu thống kê từ Cybersecurity Ventures. Ước tính thiệt hại mà doanh nghiệp trên thế giới phải chịu là 6 nghìn tỷ USD.
 

Công ty an ninh mạng CrowdStrike (Mỹ) cho biết 2020 "có lẽ là năm các hoạt động tấn công diễn ra mạnh mẽ nhất", theo VentureBeat.
 

Mục tiêu mới của tội phạm mạng


Báo cáo từ CrowdStrike đã chỉ ra tội phạm mạng đang chuyển sang tấn công các mục tiêu có giá trị như các công ty lớn. Việc tấn công vào những doanh nghiệp ngày càng phổ biến vì chúng dễ sinh lợi hơn nhắm vào những người dùng cá nhân. Họ gọi đây là "cuộc đại săn lùng".
 

Trong 18 tháng qua, những phần tử tội phạm đã phát triển nhiều phương thức mới, cũng như liên minh với nhau để gia tăng phạm vi tấn công. Đặc biệt, nhiều kỹ thuật mã độc tống tiền tinh vi được phát triển nhằm phục vụ cho việc trục lợi.

 

Phan mem diet virus khong con huu hieu,  nhieu doanh nghiep kho so anh 2

Một cuộc tấn công mạng không chỉ gây tổn thất kinh tế cho doanh nghiệp, nó còn khiến chính phủ lao đao vì phải tìm cách giải quyết. Ảnh: The Conversation.



"Những kẻ xấu muốn chiếm đoạt càng nhiều thông tin càng tốt. Sau đó, chúng sẽ đưa ra lời đe dọa tựa như 'nếu không trả tiền, chúng tôi sẽ phát tán tất cả những thông tin nhạy cảm này'. Dữ liệu bị đánh cắp đều có ảnh hưởng lớn đến các hoạt động của doanh nghiệp", Phó chủ tịch CrowdStrike, ông Adam Meyers chia sẻ với Venture Beat.

Chúng ta cần có một giải pháp phòng bị tiên tiến hơn. Những phần mềm diệt virus đã chết rồi.

Phó chủ tịch CrowdStrike, ông Adam Meyers.

Bên cạnh đó, tội phạm mạng còn lợi dụng đại dịch Covid-19 để tấn công các công ty y tế cùng nhiều doanh nghiệp đang chuyển sang hình thức làm việc tại nhà. Theo báo cáo, hơn 71% chuyên gia an ninh lo ngại bối cảnh dịch bệnh sẽ là thời điểm tuyệt vời để những kẻ xấu lộng hành.

"Chúng ta cần có một giải pháp phòng bị tiên tiến hơn. Những phần mềm diệt virus đã chết rồi", Meyers nói.

Brian Dye, CEO của công ty phần mềm Symantec (Mỹ) cũng từng đưa ra những nhận định tương tự. Ông cho biết những chương trình diệt virus chỉ quét được khoảng 45% các cuộc tấn công, đây là con số tương đối thấp.

Các phương thức tấn công mạng đôi khi chỉ xuất hiện một lần và nhanh chóng thay đổi để vượt mặt các bản vá bảo mật. Điều này khiến những phần mềm diệt virus truyền thống gặp nhiều khó khăn.

Do đó, cách phòng bị tốt nhất là các đơn vị doanh nghiệp cần vạch ra những mối đe dọa có thể xảy ra và phát triển giải pháp bảo mật.

CrowdStrike đã dựa vào thông tin từ các nhà phân tích mạng hàng đầu để đề ra các xu hướng, cũng như phương pháp bảo mật tốt nhất cho doanh nghiệp.
 

Lợi dụng đại dịch Covid-19, tội phạm mạng bùng nổ
 

Trong bối cảnh nhu cầu chăm sóc sức khỏe được đề cao, các doanh nghiệp y tế, chính phủ và nhiều công ty làm việc từ xa đã trở thành mục tiêu của những kẻ xấu.
 

Ban đầu, việc tấn công chỉ nhằm vào thu thập tỷ lệ lây nhiễm cũng như các đối sách của chính phủ. Tuy nhiên, chúng nhanh chóng chuyển sang đánh cắp các thông tin liên quan đến vaccine.

 

Phan mem diet virus khong con huu hieu,  nhieu doanh nghiep kho so anh 3

Lợi dụng tâm lý hoang mang của người dân trong đại dịch Covid-19, các nhóm hacker đã thực hiện nhiều phi vụ lừa đảo. Ảnh: Public Spectrum.

 

CrowdStrike cho biết các phần tử tội phạm tại Trung Quốc, Triều Tiên và Nga đều tấn công vào dữ liệu nghiên cứu vaccine. Trong năm 2020, có ít nhất 104 tổ chức chăm sóc sức khỏe bị nhiễm mã độc.

Không chỉ vậy, nhiều nhóm hacker còn chiếm đoạt các gói cứu trợ Covid-19 dành cho doanh nghiệp. Các gói hỗ trợ tài chính và kích thích kinh tế của Mỹ cũng bị rơi vào tầm nhắm. Bên cạnh đó, nhiều phi vụ lừa đảo mạo danh các tổ chức như Tổ chức Y tế Thế giới (WHO), Trung tâm Kiểm soát và Phòng ngừa Dịch bệnh Mỹ (CDC)... đã diễn ra thường xuyên.

Quá trình thay đổi mô hình làm việc cũng khiến vấn đề an ninh mạng của nhiều doanh nghiệp gặp không ít khó khăn. Cụ thể, việc đột ngột chuyển sang làm việc trên máy tính riêng đồng nghĩa thông tin của công ty được lưu trữ trên các thiết bị cá nhân này dễ bị những mã độc tinh vi đánh cắp.

"Tác động lớn nhất của việc làm tại nhà là nó khiến phạm vi tấn công của tội phạm mạng được mở rộng", ông Meyers chia sẻ.
 

Quyền sở hữu trí tuệ bị chiếm đoạt
 

Các doanh nghiệp thuộc lĩnh vực sở hữu trí tuệ (IP) cũng có thể trở thành đối tượng cho một cuộc tấn công mạng quy mô lớn.

 

Phan mem diet virus khong con huu hieu,  nhieu doanh nghiep kho so anh 4

Bảng thống kê các cuộc tấn công mạng bằng mã độc. Ảnh: VentureBeat.

 

Theo VentureBeat, Trung Quốc hiện có một "danh sách mua sắm" ghi lại hàng loạt những công nghệ sử dụng tình báo kinh tế để có được thông tin giúp họ đi trước quá trình phát triển hiện tại.

Các nhóm hacker cũng rất quan tâm đến việc thâm nhập các công ty an ninh mạng vì chúng đem lại nhiều lợi ích cho một vụ tống tiền tinh vi. Điển hình như cuộc tấn công vào hãng bảo mật FireEye vào tháng 12/2020.

Bên cạnh IP, tất cả chiến lược đàm phán, kế hoạch mở rộng và lợi nhuận của một công ty bất kỳ đều có thể trở thành mục tiêu tiềm năng.
 

Tấn công chuỗi cung ứng được đưa lên một tầm cao mới
 

Năm 2020, nước Mỹ đã chứng kiến một vụ tấn công an ninh mạng chấn động. Cụ thể, một nhóm hacker đã chèn mã độc vào phần mềm quản lý mạng do một công ty ở Texas có tên SolarWinds sản xuất. Điều này khiến thông tin quan trọng của chính phủ Mỹ cùng nhiều cơ quan khác bị chiếm đoạt.
 

Ủy ban Chứng khoáng và Sàn giao dịch Mỹ (The SEC) xác nhận được ít nhất 18.000 người là nạn nhân của cuộc tấn công, bao gồm các tập đoàn tư nhân và chính phủ.
 

Các cuộc tấn công vào chuỗi cung ứng gây tổn hại phần lớn vì hiệu ứng domino. Theo đó, trong một lần xâm nhập, chúng có thể chiếm đoạt thông tin từ nhiều mục tiêu khác nhau.
 

“Cuộc tấn công những chuỗi cung ứng diễn ra ở phạm vi lớn chưa từng có, nó làm tôi phải thức trắng nhiều đêm” Meyers nói.
 

"2021 sẽ là năm của mã độc tống tiền", theo báo của của CrowdStrike.

 

Phan mem diet virus khong con huu hieu,  nhieu doanh nghiep kho so anh 5

Cũng như dịch bệnh, các mã độc có thể lây lan sang nhiều doanh nghiệp, tổ chức có liên kết với nhau. Ảnh: SecurityBrief.

 

VentureBeat cho biết sự ra đời của các trang web lộ thông tin chuyên dụng (dedicated leak sites) trên dark web là một trong những nguyên nhân giúp các phi vụ tống tiền bằng mã độc diễn ra thuận lợi.
 

Cụ thể, tội phạm mạng sẽ đăng tải thông tin lên dark web nhằm tạo áp lực cho phía doanh nghiệp, buộc họ phải nhanh chóng trả tiền để lấy lại dữ liệu.
 

Điển hình là cuộc tấn công nhằm vào công ty luật Grubman Shire Meiselas and Sacks tại New York. Theo đó, một nhóm tội phạm đã đánh cắp hồ sơ của các công ty và người nổi tiếng bao gồm Madonna, Bruce Springsteen, Facebook... Sau đó, chúng phát tán một kho lưu trữ chứa 2,4 GB hồ sơ pháp lý của Lady Gaga để chứng minh và gây sức ép.
 

Cách tiếp cận này đã được ít nhất 23 tội phạm mã độc trên thế giới áp dụng vào năm 2020. Ước tính số tiền chuộc trung bình là 1,1 triệu USD.
 

Doanh nghiệp có độ nhận diện thương hiệu càng cao thì áp lực số tiền phải trả càng lớn. Những nhóm tội phạm thậm chí còn thành lập các liên minh, như Maze Cartel, nhằm phân tán thông tin rộng hơn. Điều này khiến nhiều công ty gặp khó khăn trong việc kiểm soát nguồn bị đánh cắp. Ngay cả khi họ chủ động xóa dữ liệu, vấn đề cũng không được giải quyết.
 

Một trong những biến thể của mã độc chính là những mã độc dưới dạng dịch vụ (RaaS), một loại công cụ được thiết kế để bất kì ai cũng có thể sử dụng mã độc mà không cần tới kiến thức lập trình. Theo đó, các tin tặc có quyền truy cập vào các phần mềm độc hại được phát triển bởi một RaaS và kiểm soát chúng. Cách thức này cho phép các nhóm hacker giảm thiểu thời gian tiếp cận mục tiêu và triển khai nhiều phần mềm độc hại nhanh hơn.
 

Doanh nghiệp chống lại các mối đe dọa thế nào?
 

Theo Meyers, dưới đây là năm điều doanh nghiệp nên làm để hạn chế các trường hợp bị tấn công mạng.
 

1. Bảo mật doanh nghiệp: Các công ty cần đề ra nhiều biện pháp bảo vệ nhất có thể. Đồng thời, cập nhật các bản vá lỗ hổng bảo mật định kỳ. Cùng với đó là nắm vững "nguyên tắc đặc quyền tối thiểu" (the principle of least privilege).

2. Chuẩn bị phòng thủ: CrowdStrike đề xuất quy tắc 1-10-60. Cụ thể, doanh nghiệp cần chuẩn bị các biện pháp nhằm xác định cuộc tấn công trong vòng một phút, phản hồi nó trong vòng 10 phút và ngăn kẻ tấn công trong vòng một giờ.

3. Có một giải pháp bảo mật tiên tiến hơn: Theo Meyers gợi ý, các mối đe dọa có thể được phát hiện nhanh hơn với Machine Learning thay vì các phần mềm diệt virus.

4. Đào tạo và thực hành: Tập hợp các giám đốc điều hành và hội đồng quản trị lại với nhau để phát triển một kế hoạch ứng phó. Cần đảm bảo nhân lực để xử lý các cuộc tấn công mạng ở mọi quy mô.

5. Sự thông minh: Nhận thức được các mối đe dọa, những kỹ thuật và công cụ nào sẽ được sử dụng đối với loại hình kinh doanh của công ty bạn. Xác định và tìm cách đối phó.


Bình luận facebook
Bình luận form
Các bài viết khác
11/04/2021 15  Lượt xem
Tương lai ngành thiết kế logo có thể bị thay đổi với sự phát triển của công nghệ trí tuệ nhân tạo.
Chi tiết
10/04/2021 14  Lượt xem
Thông qua ứng dụng này, du khách có thể dừng chân ở 38 địa điểm trong quần để đền BaalBek nổi tiếng để khám phá.
Chi tiết
09/04/2021 40  Lượt xem
Chương trình giới thiệu các nền tảng số Make in Vietnam phục vụ chuyển đổi số quốc gia trong “Ngày thứ Sáu công nghệ” đã được làm mới với tên gọi “Diễn đàn thách thức công nghệ số Việt Nam”. Số đầu tiên diễn ra ngày 9/4.
Chi tiết
07/04/2021 26  Lượt xem
Yahoo Answers, một nền tảng hỏi và trả lời ra mắt cách đây hơn 15 năm và trở thành một trong những kho thông tin lớn nhất trên Internet, sẽ ngừng hoạt động vào ngày 4/5.
Chi tiết
06/04/2021 23  Lượt xem
Ngày 5/4, Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) đã chính thức công bố chương trình Ngày Chuyển đổi số Việt Nam 2021 (Vietnam DX Day 2021) lần thứ 2.
Chi tiết
03/04/2021 18  Lượt xem
Ứng dụng truy vết COVID-19 Bluezone vừa được bổ sung nhiều tính năng mới tiện lợi hơn với người dùng.
Chi tiết
02/04/2021 20  Lượt xem
Không chỉ có Xiaomi mới bị chê cười vì pha đổi logo ‘đi vào lòng đất’, các ông lớn công nghệ cũng từng có những pha 'biến hình' dở khóc dở cười.
Chi tiết
01/04/2021 25  Lượt xem
Theo báo cáo, thị trường nội dung số tại Việt Nam trong năm qua đã tăng trưởng tới 20% và đạt giá trị 3,3 tỷ USD.
Chi tiết
29/03/2021 35  Lượt xem
Cơ quan quản lý kênh đào Suez (SCA) cho biết, giao thông trên kênh đào đã được khôi phục trở lại sau khi tàu Ever Given được giải cứu thành công.
Chi tiết
26/03/2021 44  Lượt xem
Các chuyên gia an ninh mạng nhận định, trong năm 2021, các cuộc tấn công có chủ đích APT nhắm vào các cơ quan trọng yếu sẽ tăng mạnh.
Chi tiết
22/03/2021 39  Lượt xem
Trào lưu sưu tầm đồ NFT khiến nhiều người băn khoăn tại sao hàng triệu USD đang được chi ra chỉ để mua một tập tin có thể tải về miễn phí.
Chi tiết
19/03/2021 26  Lượt xem
Theo nhận định của Tổ chức Cảnh sát hình sự quốc tế (Interpol), nạn lừa đảo "Scam" là loại tội phạm mạng phổ biến nhất tại ASEAN năm 2021.
Chi tiết
17/03/2021 39  Lượt xem
Với gói cước dịch vụ Internet trung bình chỉ 11,27 USD/tháng, Việt Nam là một trong những quốc gia có giá cước Internet rẻ nhất châu Á nói riêng và thế giới nói chung.
Chi tiết
14/03/2021 57  Lượt xem
Các tin tặc đòi tiền chuộc đã bắt đầu tận dụng lỗi trong phần mềm thư điện tử Exchange được sử dụng rộng rãi của Microsoft.
Chi tiết
10/03/2021 30  Lượt xem
Dự án trạm du hành kết hợp khách sạn không gian “Voyager” được dự kiến sẽ đi vào hoạt động vào năm 2027.
Chi tiết
08/03/2021 37  Lượt xem
Từ một thiết bị phục vụ nhu cầu nghe - gọi cơ bản, điện thoại di động đã trở thành một phần quan trọng trong cuộc sống.
Chi tiết
04/03/2021 45  Lượt xem
Theo thông tin từ đơn vị phát triển Bluezone, hiện tại, hơn 30 triệu người dùng ứng dụng này đã có thể khai báo y tế trực tuyến ngay trên ứng dụng.
Chi tiết
03/03/2021 32  Lượt xem
Theo thống kê của Cục Tin học hóa, Bộ TT&TT, tính đến 11h30 ngày 2/3, ứng dụng Bluezone đã đạt hơn 30 triệu lượt tải, tăng hơn 11.000 lượt so với ngày 1/3.
Chi tiết
26/02/2021 52  Lượt xem
Bạn thường xuyên sử dụng smartphone và sao nhãng việc học tập và ảnh hưởng đến hiệu suất công việc? Ứng dụng miễn phí dưới đây có thể giúp bạn xử lý vấn đề này.
Chi tiết
25/02/2021 60  Lượt xem
Với quyết định lựa chọn ngày 31/12 hằng năm là Ngày chuyển đổi số của tỉnh, Thái Nguyên vừa trở thành địa phương đầu tiên trong cả nước có Ngày chuyển đổi số.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.