Nhận định

Chuyên gia dự báo 5 xu hướng tấn công mạng nổi bật trong năm 2021

字号+ 作者:NEWS 来源:Nhận định 2025-03-27 17:00:48 我要评论(0)

Năm xu hướng tấn công mạngđược các chuyên gia Trung tâm giám sát an toàn không gian mạng quốc gia (Nmu mới nhấtmu mới nhất、、

Năm xu hướng tấn công mạngđược các chuyên gia Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC),êngiadựbáoxuhướngtấncôngmạngnổibậttrongnămu mới nhất Cục An toàn thông tin, Bộ TT&TT dự đoán gồm có:

Rủi ro lộ lọt trực tuyến sẽ gia tăng mạnh

Quá trình chuyển đổi số diễn ra nhanh, mạnh mẽ đồng nghĩa với khối lượng dữ liệu, thông tin lưu thông trên không gian mạng sẽ ngày một khổng lồ. Khối lượng thông tin lớn từ các công nghệ đột phá qua vô số cảm biến trong thiết bị IoT hay điện toán đám mây… đều có những rủi ro tiềm tàng dẫn đến lộ lọt dữ liệu. 

Chuyển đổi số quốc gia cùng sự ưu việt, đổi mới trong phát triển Chính phủ số, kinh tế số và xã hội số là “làn sóng cách mạng” mới mà chúng ta phải nắm chắc thời cơ, tận dụng khả năng về CNTT, tính năng động, sáng tạo để trở thành quốc gia phát triển trong khu vực và thế giới. Bên cạnh đó, đảm bảo an toàn, an ninh mạng, cụ thể hơn là có giải pháp chiến lược để bảo vệ và sử dụng dữ liệu như một tài sản cốt lõi của tổ chức, doanh nghiệp hay cá nhân là điều kiện kiên quyết.

Tấn công vào thiết bị IoT và điều khiển công nghiệp trở thành xu hướng chính

IoT tại Việt Nam đang là một thị trường rất tiềm năng thu hút sự nghiên cứu, đầu tư của rất nhiều tập đoàn lớn trong và ngoài nước. Hệ sinh thái IoT Việt Nam ngày một phát triển toàn diện với cấu trúc đa tầng phức tạp phần cứng/hạ tầng kết nối, phần mềm nền tảng/phần mềm phân tích dữ liệu lớn, dịch vụ và chính sách.

Phát triển nhanh, áp dụng rộng rãi, nhưng thực tế vấn đề an toàn thông tin trong IoT chưa thực sự được quan tâm một cách tương xứng, từ đó IoT rất có thể trở thành “miếng mồi” cho đối tượng tấn công. Thực tế cho thấy trong tất cả các tầng đều tồn tại những lỗ hổng tiềm năng mà các nhóm tấn công có thể khai thác và đánh cắp thông tin.

Chuyên gia dự báo 5 xu hướng tấn công mạng nổi bật trong năm 2021
Các chuyên gia dự báo tấn công vào các thiết bị IoT và điều khiển công nghiệp không còn là dấu hiệu mà sẽ trở thành xu hướng chính. (Ảnh minh họa)

Hệ thống điều khiển công nghiệp (Industrial Control System - ICS) là tổ hợp các phương tiện kỹ thuật, chương trình phần mềm và con người thực hiện điều khiển quy trình công nghệ sản xuất tại cơ sở công nghiệp. Các ICS được ứng dụng rộng rãi trong các lĩnh vực sản xuất công nghiệp, năng lượng, giao thông....

Những năm gần đây, các hệ thống này đang trở thành mục tiêu của giới tội phạm sử dụng công nghệ cao. Điển hình là những cuộc tấn công vào cơ sở hạt nhân của Iran, nhà máy hoá chất của Đức và mạng lưới điện của Ukraina.

Các cuộc tấn công vào ICS có đặc điểm chung là có độ phức tạp cao, được chuẩn bị công phu và việc thực hiện được tiến hành qua nhiều giai đoạn, với hậu quả xảy ra rất nặng nề. Điều này là do cấu trúc phức tạp và đặc điểm khác biệt của các hệ thống điều khiển công nghiệp so với hệ thống CNTT thông thường.

Các ICS có vai trò vô cùng quan trọng đối với quốc gia, đặc biệt sự tích hợp công nghệ số trong hệ thống ICS, nên đây rất có thể trở thành xu hướng tấn công chính cho các nhóm APT trong năm 2021.

Tấn công chuỗi cung ứng tiếp tục được khai thác triệt để

Trong năm 2020, việc tấn công vào các chuỗi cung ứng đã và đang diễn ra liên tục, mạnh mẽ trên thế giới và cả Việt Nam. Bước sang năm 2021, những cuộc tấn công này tiếp tục được khai thác triệt để hơn.

Tấn công chuỗi cung ứng (supply chain attack) là một cuộc tấn công mạng nhắm vào một doanh nghiệp thông qua các nhà cung cấp (provider/vendor) của doanh nghiệp đó.

Chuyên gia dự báo 5 xu hướng tấn công mạng nổi bật trong năm 2021

Như vậy, doanh nghiệp có chuỗi cung ứng càng lớn hoặc phức tạp, nguy cơ bị tấn công càng cao. Hậu quả mà các doanh nghiệp phải gánh chịu rất đa dạng: rò rỉ thông tin, xáo trộn hoặc gián đoạn hoạt động kinh doanh, doanh thu giảm sút, ảnh hưởng tới uy tín – thương hiệu, mất cơ hội được đầu tư...

Nguyên nhân chính dẫn tới các cuộc tấn công chuỗi cung ứng là do sự bảo mật lỏng lẻo ở quy trình vận hành, hợp tác giữa các bên. Cụ thể, nhiều doanh nghiệp cho phép các nhà cung ứng tiếp cận với thông tin “nhạy cảm”, mà chính những thông tin đó có thể gây ảnh hưởng tới doanh nghiệp khi bị lộ ra ngoài. Một nhà cung cấp bị khai thác có thể ảnh hưởng rộng lớn đến các đối tác nhận sự cung ứng từ nhà cung ứng đó.

Các cuộc tấn công chuỗi cung ứng phần mềm không phải là một dạng tấn công mới và các chuyên gia bảo mật đã cảnh báo trong nhiều năm. Chúng là một trong những loại mối đe dọa khó ngăn chặn nhất vì chúng lợi dụng mối quan hệ tin cậy giữa nhà cung cấp và khách hàng và các kênh giao tiếp giữa các hệ thống với nhau. Chẳng hạn như, các cơ chế cập nhật phần mềm liên tục mà vốn dĩ phần mềm này đã được người dùng tin tưởng.

Bảo mật cho điện toán đám mây sẽ là thách thức lớn

Theo nhiều chuyên gia, bảo đảm an toàn, an ninh mạng cho điện toán đám mây sẽ là trọng tâm được các tổ chức quan tâm trong năm tới. Trong xu hướng dịch chuyển sang công nghệ 4.0, chuyển đổi số các doanh nghiệp tư nhân và các tổ chức nhà nước đang diễn ra một cách mạnh mẽ,  việc cloud hóa hay sử dụng đám mây là một xu hướng tất yếu.

Tuy nhiên, việc tập trung xây dựng Cloud có thể tạo ra các lỗ hổng bảo mật, lỗi bảo mật từ việc cấu hình sai. Các cuộc tấn công DDoS sẽ tập trung nhiều vào các đám mây, và những vấn đề bảo mật – quyền riêng tư sẽ là một thách thức lớn với tổ chức sở hữu đám mây cũng như sử dụng dịch vụ trên nền tảng đám mây.

Tấn công lừa đảo trực tuyến vẫn diễn biến phức tạp, gia tăng cả số lượng và phương thức

Với diễn biến khó lường của đại dịch Covid-19, các chuyên gia dự đoán năm 2021 các cuộc tấn công lừa đảo trực tuyến vẫn rất phức tạp, gia tăng về số lượng và phương thức.

Thậm chí, ngay cả khi giai đoạn hoạt động của dịch Covid-19 được kiểm soát vào năm 2021, những mối đe dọa an ninh liên quan đến Covid-19 vẫn có thể tiếp tục trong một thời gian dài sau đó. Các đối tượng xấu sẽ cố gắng lợi dụng lượng lớn thông tin liên quan đến vắc-xin, phản ứng của chính phủ và các tổ chức, các tác động lâu dài khác của đại dịch để thực hiện hành vi tấn công trực tuyến.

Bên cạnh đó, xu hướng làm việc online cũng làm tăng khả năng người dùng có thể bị tiếp cận những mối đe dọa trên không gian mạng, tiêu biểu là Ransomware, Phishing.

Vân Anh

100% bộ, ngành, địa phương đã bảo đảm ATTT theo mô hình 4 lớp

100% bộ, ngành, địa phương đã bảo đảm ATTT theo mô hình 4 lớp

Tỷ lệ bộ, ngành, địa phương triển khai bảo đảm an toàn thông tin (ATTT) theo mô hình 4 lớp đã nâng từ mức 0% của các năm 2018, 2019 lên đạt 100% trong tháng 12/2020.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
rau khuc.png
Rau khúc được dùng làm bánh và thuốc chữa bệnh. Ảnh: Đỗ Thương.

Một số cách dùng rau khúc theo quan niệm trong y học cổ truyền như:

- Chữa cảm lạnh gây sốt: Dùng toàn cây rau khúc khô 15-20g. Sắc nước uống trong ngày.

- Chữa ho nhiều đờm: Rau khúc khô 15-20g sắc với đường phèn 15-20g uống trong ngày.

- Chữa viêm họng, hen suyễn nghẹt đờm: Rau khúc khô 30g, gừng 10g, hành hoa 10g. Sắc uống ngày 3 lần.

- Chữa viêm phế quản, suyễn thở do lạnh: Rau khúc khô 15g, hoàng giới tử 15g, tiền hồ 9g, vân vụ thảo 9g, thiên trúc tử 12g, tề ni căn 30g. Sắc nước uống trong ngày, liên tục 5 ngày. 

- Chữa tăng huyết áp: Rau khúc 30g, lá dâu 20g. Nấu canh ăn hằng ngày.

- Chữa gân cốt sưng đau, chân gối sưng thũng: Toàn cây rau khúc 30-60g, sắc nước uống trong ngày.

- Chữa thống phong hay còn gọi là bệnh gout: Lá và cành non giã nát đắp vào những chỗ sưng đau.

- Chữa phù thũng do tỳ hư (chức năng tiêu hóa suy yếu): Toàn cây rau khúc khô 60g, sắc nước uống trong ngày.

- Chữa khí hư bạch đới: Rau khúc 15g, cỏ seo gà 15g, có bắc đèn 15g, thổ ngưu tất 12g, sắc nước uống trong ngày. 

Những bài thuốc trên chỉ sử dụng trong thời gian ngắn. Nếu không đỡ, người bệnh nên tới các cơ sở y tế kiểm tra.

Lưu ý, rau khúc tốt cho sức khỏe nhưng một số trường hợp không nên dùng như người dị ứng với các loại rau họ cúc. Nếu dùng rau khúc chữa bệnh, cần tham khảo bác sĩ chuyên khoa và tuân thủ hướng dẫn sử dụng của họ. Tuyệt đối không lạm dụng rau này điều chế thuốc uống có thể gây ra tác dụng phụ. Phụ nữ mang thai, trẻ nhỏ, người đang bị rối loạn tiêu hóa không nên ăn rau khúc.

Vô số tác dụng của loại rau dại được người dân dùng phổ biếnTrước đây, rau má thường được người dân sử dụng trong các mùa thiếu rau xanh. Hiện tại, nhiều bà nội trợ yêu thích loại rau này do khả năng bồi bổ sức khỏe, thanh nhiệt, làm đẹp." alt="Rau khúc dại mọc hoang khắp nơi, người dân dùng làm bánh, chữa bệnh" width="90" height="59"/>

Rau khúc dại mọc hoang khắp nơi, người dân dùng làm bánh, chữa bệnh

tan cong mang 3 1.jpg
Sơ đồ tấn công mã độc mã hóa dữ liệu tống tiền kép của hacker. (Ảnh: NCS)

Tại Việt Nam, mặc dù chưa chính thức ghi nhận một vụ việc tương tự nào với mã độc tống tiền kép trong thời gian qua. Tuy nhiên, các quản trị hệ thống cần hết sức cảnh giác vì thời gian cận Tết và đợt nghỉ Tết nguyên đán luôn là thời điểm ưa thích của các hacker. Đây là thời điểm các hệ thống sẽ được “nghỉ” trong một thời gian dài, các quản trị cũng sẽ không túc trực liên tục như ngày thường, nếu bị tấn công sẽ khó phát hiện, thời gian xử lý sự cố cũng lâu hơn do không thể huy động lực lượng nhanh như ngày thường.

Theo báo cáo của NCS, trong năm 2023 cũng ghi nhận nhiều vụ việc tấn công mã hoá dữ liệu ransomware gây hậu quả nghiêm trọng. Đã có tới 83.000 máy tính, máy chủ ghi nhận bị tấn công bởi mã độc mã hoá dữ liệu, tăng 8,4% so với năm 2022.

Đặc biệt, trong quý 4 năm 2023, số cuộc tấn công mã độc mã hóa dữ liệu tăng mạnh, vượt 23% so với trung bình 3 quý đầu năm. Một số cơ sở trọng yếu cũng ghi nhận bị tấn công mã hóa dữ liệu vào thời gian này. Số lượng biến thể mã độc mã hoá dữ liệu xuất hiện trong năm 2023 là 37.500 mã, tăng 5,7% so với năm 2022.

W-tan-cong-mang-1-1pg-1.jpg
Gia tăng tấn công ransomware vào doanh nghiệp, tổ chức được dự báo là 1 trong 4 xu hướng an toàn thông tin năm 2024 tại Việt Nam. (Ảnh minh họa: NS)

Trong báo cáo tình hình nguy cơ mất an toàn thông tin tại Việt Nam năm 2023 mới công bố, hệ thống kỹ thuật của Viettel Cyber Security ghi nhận ít nhất 9 vụ tấn công ransomware nhắm đến các công ty, tổ chức lớn tại Việt Nam. Các cuộc tấn công này đã mã hóa hàng trăm GB dữ liệu và tống tiền ít nhất 3 triệu USD, gây gián đoạn, thiệt hại nặng nề cho công ty, tổ chức bị nhắm đến.

Xu hướng ‘Ransomware như một dịch vụ’ đang ngày càng gia tăng và tập trung vào các tổ chức doanh nghiệp. Các lĩnh vực bị ảnh hưởng nhiều nhất bởi Ransomware trong năm 2023 là các tổ chức và doanh nghiệp lớn, đặc biệt là trong lĩnh vực ngân hàng, tài chính, bảo hiểm, năng lượng...

Các chuyên gia Viettel Cyber Security cũng nhận định, gia tăng tấn công ransomware vào doanh nghiệp và tổ chức là 1 trong 4 xu hướng công nghệ và an toàn thông tin năm 2024 tại Việt Nam. Các doanh nghiệp trên thế giới và tại Việt Nam đều có thể trở thành nạn nhân của ransomware. Top các điểm yếu dẫn đến tấn công ransomware vào các tổ chức thường tập trung vào con người, lỗ hổng phần mềm và các tài sản số trên mạng Internet như website, ứng dụng.

Các hành động của doanh nghiệp nhằm bảo vệ tổ chức trước tấn công ransomware gồm có: Tập trung đào tạo nhân viên, gia tăng nhận thức trước các tấn công dưới dạng email với đường link giả mạo, đồng thời gia tăng nhận dạng hình thức lừa đảo và xử lý bước đầu các tập tin đáng ngờ; Sử dụng các giải pháp phục hồi, sao lưu dữ liệu, đảm bảo nguồn dữ liệu toàn vẹn khi bị tấn công mã hóa.

Cùng với đó, các doanh nghiệp cũng cần tăng cường sử dụng các giải pháp cập nhật tình hình an toàn thông tin như Threat Intelligence, kịp thời nắm bắt tình hình tấn công và chủ động ứng phó; Tập trung vào quản lý tài sản số và các lỗ hổng, đảm bảo các phần mềm quan trọng và bản vá lỗ hổng luôn được cập nhật đều đặn, giảm thiểu tấn công bề mặt; Triển khai các giải pháp bảo vệ dữ liệu và quyền truy cập thông qua nhiều lớp xác thực.

Đồng thời, cần lập kế hoạch bảo vệ an toàn thông tin toàn hệ thống, giám sát an toàn thông tin liên tục và chuẩn bị ứng phó sự cố, bao gồm các giải pháp bảo vệ trên các lớp, các quy trình xử lý và phản ứng của nhân sự, hướng giải quyết khi hệ thống trở thành mục tiêu tấn công.

Nhiều mã độc mới nhắm đến người dùng smartphone sẽ xuất hiện trong năm 2024Trong năm 2024, người dùng smartphone được dự báo sẽ phải đối mặt nhiều hơn với các loại mã độc mới có khả năng xâm nhập, khai thác lỗ hổng và chiếm quyền điều khiển điện thoại, bao gồm cả thiết bị chạy hệ điều hành Android và iOS." alt="Cảnh giác với mã độc mã hóa dữ liệu tống tiền kép dịp Tết Nguyên đán 2024" width="90" height="59"/>

Cảnh giác với mã độc mã hóa dữ liệu tống tiền kép dịp Tết Nguyên đán 2024

Ngày 10/2, cô gái sở hữu thân hình ngoại cỡ Emma Loney thông báo trên trang cá nhân sẽ quay trở lại đường đua sắc đẹp tại cuộc thi Hoa hậu Wisconsin 2023, diễn ra vào tháng 5.
Sau thời gian luyện tập, cô quyết định xuất hiện một lần nữa tại sân chơi sắc đẹp. "Bất cứ chuyện gì cũng tạo ra sự khác biệt. Tôi đại diện cho sự tự tin, vẻ đẹp, thông minh, sức khỏe và khẳng định cân nặng sẽ không phải là vấn đề", Emma chia sẻ.
Emma Loney năm nay 26 tuổi, chiều cao 1,65m, nặng hơn 100kg. Cô sinh viên trường Cao đẳng Luật Bắc Illinois, chuyên ngành Luật hình sự, ước mơ trở thành luật sư, thẩm phán tại tòa án tối cao. Trước đó, Emma đã tốt nghiệp chuyên ngành Tư pháp hình sự và Tâm lý của Đại học Edgewood. Cô hoạt động tích cực với các dự án cộng đồng, tổ chức những buổi tuyên truyền về vẻ đẹp cơ thể.
Người mẫu ngoại cỡ nổi tiếng ở bang Wisconsin thích chụp ảnh, du lịch và thoải mái khoe cơ thể. Cô dành nhiều thời gian chăm sóc bản thân, mua sắm và sưu tầm túi xách, trang sức hàng hiệu. 
Mỹ nhân ngoại cỡ là một người sáng tạo nội dung trên các nền tảng mạng xã hội. Cô thường xuyên đăng tải những thông điệp tích cực về vẻ đẹp tự nhiên, yêu bản thân, trao quyền cho phụ nữ và trẻ em.
Emma Loney khích lệ mọi người tập thể dục, yêu hình thể thực tế và ăn uống điều độ. Cô tham gia phong trào Body Positivity và hoạt động của Hiệp hội Rối loạn ăn uống quốc gia (NEDA). 
Ngoài ra, cô còn mở cửa hàng Emma's Amazon Boutique, cung cấp các sản phẩm làm đẹp, tóc và quần áo thời trang cho phụ nữ ngoại cỡ.
Tháng 11/2022, Emma xuất hiện trên tạp chí nữ quyền The Swimfluence Network nổi tiếng ở Mỹ. Cô chia sẻ sở thích cá nhân là du lịch và khám phá những lối sống mới.
Emma là Hoa hậu Đại sứ Wisconsin 2015, lọt vào top 10 Hoa hậu Wisconsin 2016, tham gia Hoa hậu Trái đất Wisconsin 2017. Emma tiếp tục dự thi Hoa hậu Quốc tế Wisconsin 2018 và vào top 9 Hoa hậu Wisconsin 2019. Emma tiếp tục lọt top 12 Hoa hậu Trái đất Mỹ 2021.
Emma đại diện bang Oklahoma tham dự chung kết Hoa hậu Trái đất Mỹ 2022 tại nhà hát Linda Chapin, Orlando, Florida. Cô dừng chân ở vị trí á hậu 4. Trong đêm chung kết, cô đã thể hiện những phần thi đầy tự tin và mang năng lượng tích cực.

Emma Loney trở lại đường đua Hoa hậu Mỹ:

Đỗ Phong

Dàn hoa hậu dự Miss Charm duyên dáng trên sân golfDàn thí sinh Miss Charm đến từ gần 40 quốc gia khoe dáng đẹp trong trang phục thể thao. Họ tham gia giải đấu golf mini trong khuôn khổ cuộc thi." alt="Nhan sắc cô gái 100kg tham vọng đăng quang Hoa hậu Mỹ 2023" width="90" height="59"/>

Nhan sắc cô gái 100kg tham vọng đăng quang Hoa hậu Mỹ 2023