Hạ tầng thông tin trọng yếu ngày càng bị đe dọa
Tin tặc đang chuyển dần từ việc tấn công các mục tiêu cá nhân sang các tập đoàn kinh tế lớn,ạtầngthôngtintrọngyếungàycàngbịđedọtinthethao24h và nghiêm trọng hơn là những hệ thống thông tin quan trọng của quốc gia.
Nhận định này được Thứ trưởng Bộ TT&TT Nguyễn Thành Hưng chia sẻ tại tại Hội thảo An toàn thông tin đối với các hệ thống thông tin quan trọng sáng 19/8. Sự kiện do Cục An toàn thông tin phối hợp với Hiệp hội phát triển công nghiệp và nguồn nhân lực nước ngoài, Bộ Công nghiệp, Thương mại và Kinh tế Nhật Bản tổ chức.
Thứ trưởng Bộ TT&TT Nguyễn Thành Hưng chia sẻ tại tại Hội thảo. |
Dẫn chứng cho sự "chuyển dịch mục tiêu" này, ông Hưng nêu ra các cuộc tấn công nhằm vào hệ thống quản lý điện lưới quốc gia của Ukraina hay vụ tấn công vào hệ thống kiểm soát đường sắt của Hàn Quốc trong thời gian qua. Còn tại Việt Nam, vài tuần trước, một sự cố mất an toàn thông tin đã xảy ra với hệ thống thông tin của hãng hàng không Vietnam Airlines. Đồng thời ngay trong tuần vừa qua, cũng có sự cố phát sinh đối với ngân hàng Vietcombank. "Các sự cố này đã cho thấy nguy cơ về an toàn thông tin tại Việt Nam đang hiện hữu và ngày càng nghiêm trọng, đặc biệt là đối với các hạ tầng thông tin trọng yếu", Thứ trưởng cảnh báo.
Thế nhưng trong khi các nguy cơ leo thang về mức độ nguy hiểm, thì Việt Nam còn gặp rất nhiều khó khăn trong công tác bảo đảm an toàn thông tin. Sự thiếu hụt nguồn nhân lực an toàn thông tin cũng như nhận thức chưa thật sự đầy đủ của cá nhân, tổ chức đã vô tình tạo ra các điểm yếu để các sự cố vẫn hàng ngày xảy ra. Theo đánh giá của các chuyên gia, hơn 90% sự cố mất an toàn thông tin xảy ra do yếu tố con người.
"Những người đang quản lý, điều hành các hệ thống thông tin quan trọng của các đơn vị và của cả nước cần phải là những người tiên phong về nhận thức, quản lý và kỹ thuật để phòng chống lại các cuộc tấn công ngày càng tinh vi trên không gian mạng", ông Hưng kỳ vọng, không quên nhấn mạnh lại thông điệp: "An toàn thông tin không phải là nhiệm vụ của riêng cá nhân, tổ chức nào" mà cần có sự tin tưởng, chia sẻ và phối hợp chặt chẽ của các cơ quan chức năng nhà nước, sự chung tay góp sức của DN và cá nhân trong toàn xã hội.
Chia sẻ một số nét chính của bức tranh an toàn thông tin tại Việt Nam trong thời gian qua, ông Bùi Hoàng Phương, Phó Cục trưởng Cục An toàn thông tin (Bộ TT&TT) cho biết, các sự cố tấn công xảy ra ngày một thường xuyên, đa dạng và nguy hiểm hơn. Hiện các hệ thống thông tin của Việt Nam đang phải đối mặt với 4 nguy cơ chính là Deface (tấn công thay đổi giao diện), phishing (tấn công lừa đảo); DDoS (tấn công từ chối dịch vụ) và Mã độc, tấn công có chủ đích APT.
Cụ thể, gần đây hacker đã nhằm vào cổng thông tin điện tử của nhiều tổ chức, doanh nghiệp, thay đổi giao diện trang, để lại các thông điệp thù địch (như vụ website VietnamAirlines, liên đoàn bóng đá VN, báo Sinh viên Việt Nam... bị deface cách đây hơn 3 tuần); hậu quả là không chỉ hệ thống của tổ chức, doanh nghiệp, cơ quan nhà nước bị ảnh hưởng mà cả chất lượng dịch vụ cung cấp qua cổng thông tin điện tử cũng không thể đảm bảo.
Đối với hình thức tấn công phishing, thủ đoạn của kẻ tấn công ngày càng tinh vi khi chúng thay đổi chiến thuật, thay vì gửi mail tới người dùng như trước đây, hiện chúng tập trung phát tán thông điệp lừa đảo qua mạng xã hội. Khai thác điểm yếu của đối tượng sử dụng chính của Mạng xã hội là giới trẻ, vốn chưa đủ nhận thức, kỹ năng ATTT, hacker đã thực hiện thành công nhiều chiêu bài như lừa cung cấp mã số thẻ cào, trúng thưởng xe máy, ô tô, xổ số, đánh cắp thông tin tài khoản...Chúng cũng thiết kế các cuộc tấn công phù hợp với thiết bị di động hơn, thay vì chỉ tập trung vào máy tính như trước. Và để tăng thêm sức thuyết phục, chúng không giả mạo các tổ chức quốc tế nữa mà giả mạo các công ty, tổ chức tài chính lớn của Việt Nam. Vụ việc khách hàng Vietcombank mất 500 triệu chỉ trong một đêm mới đây rơi vào tình huống này.
Riêng với nguy cơ bị tấn công mã độc và APT, vị đại diện Cục An toàn thông tin cho biết tỷ lệ máy tính lây nhiễm mã độc trong năm 2015 của VN là 66%, cao hơn 2% so với 2014, thuộc tốp những nước có tỷ lệ lây nhiễm cao nhất thế giới. Cơ quan chức năng cũng phát hiện trong nhiều trường hợp, chính tài liệu công vụ đã được tin tặc sử dụng để đính kèm mã độc, từ đó lây nhiễm mã độc vào trong hệ thống. Hiện Cục đang phối hợp với các Bộ, ngành, Cơ quan nhà nước khác để phát hiện, bóc gỡ và xử lý mã độc "ần mình".
Mặc dù vậy, ông Phương nhấn mạnh rằng tất cả những thông tin này mới chỉ là phần nổi của tảng băng và những gì cơ quan chức năng nắm được mới chỉ là rất nhỏ so với thực tế. "Nhiều sự cố xảy ra mà ta không hay biết. Do đó, các cơ quan, tổ chức cần ưu tiên hơn cho ATTT trước khi xảy ra những sự cố lớn, tầm quốc gia", Cục An toàn thông tin khuyến nghị.
T.C
-
Nhận định, soi kèo Real Chikkamagaluru vs FC Agniputhra, 17h00 ngày 13/1: Tưng bừng bắn pháNhận định, soi kèo WIT Georgia Tbilisi vs Merani Tbilisi, 18h00 ngày 6/10Nhận định, soi kèo Al Thaid vs Dubai United, 20h10 ngày 9/10Nhận định, soi kèo VPS Vaasa vs HJK Helsinki, 20h00 ngày 8/10Nhận định, soi kèo Monterrey vs Puebla, 08h00 ngày 13/1: Chủ thắng cả trận lẫn kèoNhận định, soi kèo Drogheda United vs Derry City, 1h45 ngày 7/10Nhận định, soi kèo Turon Yaypan vs Metallurg Bekabad, 20h30 ngày 5/10Nhận định, soi kèo Vllaznia Shkoder vs Tirana, 22h59 ngày 6/10Nhận định, soi kèo Bologna vs AS Roma, 0h00 ngày 13/1: Lấy lại vị thếNhận định, soi kèo Rapid 1923 vs CSM Politehnica Iasi, 1h00 ngày 7/10
下一篇:Nhận định, soi kèo APOEL vs PAC Omonia, 22h59 ngày 12/1: Mất phương hướng
- ·Nhận định, soi kèo Chiangrai United vs Port FC, 18h00 ngày 12/1: Cửa dưới ‘tạch’
- ·Nhận định, soi kèo Obolon Brovar Kiev vs Metalist 1925 Kharkiv, 17h00 ngày 08/10
- ·Nhận định, soi kèo Obolon Brovar Kiev vs Metalist 1925 Kharkiv, 17h00 ngày 08/10
- ·Nhận định, soi kèo Radomiak Radom vs LKS Lodz, 17h30 ngày 07/10
- ·Nhận định, soi kèo OFI Crete vs Levadiakos, 22h59 ngày 13/1: Kéo dài thăng hoa
- ·Nhận định, soi kèo Persebaya Surabaya vs Persib Bandung, 15h00 ngày 7/10
- ·Nhận định, soi kèo Ostersunds vs Helsingborgs, 22h00 ngày 7/10
- ·Nhận định, soi kèo Havadar vs Foolad FC, 20h30 ngày 6/10
- ·Nhận định, soi kèo Reading vs Burnley, 22h00 ngày 11/1: Đi dễ khó về
- ·Nhận định, soi kèo Cherkasy vs PFK Aleksandriya, 19h00 ngày 07/10
- ·Nhận định, soi kèo SalPa Salo vs JaPS, 18h00 ngày 7/10
- ·Nhận định, soi kèo Leeds United vs Bristol City, 21h00 ngày 07/10
- ·Soi kèo góc Genoa vs Parma, 18h30 ngày 12/1
- ·Nhận định, soi kèo Cracovia Krakow vs Jagiellonia Bialystok, 20h00 ngày 8/10
- ·Nhận định, soi kèo Suzhou Dongwu vs Dongguan Guanlian, 18h30 ngày 9/10
- ·Nhận định, soi kèo nữ Namibia vs nữ Zimbabwe, 20h30 ngày 9/10
- ·Nhận định, soi kèo Le Havre vs Lens, 21h00 ngày 12/1: Bóng tối bao trùm
- ·Nhận định, soi kèo Haugesund vs Stromsgodset, 22h00 ngày 8/10
- ·Nhận định, soi kèo QPR vs Blackburn, 21h00 ngày 7/10
- ·Nhận định, soi kèo Punjab FC vs Northeast United, 21h30 ngày 06/10
- ·Siêu máy tính dự đoán Real Madrid vs Barcelona, 2h00 ngày 13/1
- ·Nhận định, soi kèo Dewa United vs PSS Sleman, 19h00 ngày 06/10
- ·Nhận định, soi kèo Sandvikens vs Stabaek B, 23h00 ngày 9/10
- ·Nhận định, soi kèo Arema Malang vs Borneo FC Samarinda, 19h00 ngày 06/10
- ·Nhận định, soi kèo AC Milan vs Cagliari, 2h45 ngày 12/1: Phong độ lên cao
- ·Nhận định, soi kèo Nữ Atlas vs Nữ Mazatlan, 8h06 ngày 7/10
- ·Soi kèo góc Torino vs Juventus, 0h00 ngày 12/1
- ·Nhận định, soi kèo Hammarby vs Hacken, 22h30 ngày 8/10
- ·Nhận định, soi kèo Kolkheti Poti vs Kolkheti Khobi, 22h00 ngày 6/10
- ·Nhận định, soi kèo Ostersunds vs Helsingborgs, 22h00 ngày 7/10
- ·Nhận định, soi kèo U19 Sông Lam Nghệ An vs U19 PVF Việt Nam, 14h30 ngày 14/1: Đánh chiếm ngôi đầu
- ·Nhận định, soi kèo nữ Namibia vs nữ Zimbabwe, 20h30 ngày 9/10
- ·Nhận định, soi kèo AIK Solna vs Mjallby, 20h00 ngày 7/10
- ·Nhận định, soi kèo Wolfsberger vs Sturm Graz, 19h30 ngày 08/10
- ·Nhận định, soi kèo U19 Nam Định vs U19 Viettel, 15h30 ngày 14/1: Tiếp tục vùi dập
- ·Nhận định, soi kèo nữ Namibia vs nữ Zimbabwe, 20h30 ngày 9/10