An toàn thông tin

67% vi phạm dữ liệu bắt đầu bằng một cú nhấp chuột

Hạnh Tâm 08:48 04/08/2023

Theo công ty viễn thông Comcast Business, sự phát triển với tốc độ chóng mặt của công nghệ đang mang lại cho các nhóm bảo mật và CNTT nhiều công cụ hơn để chống lại các cuộc tấn công mạng ngày càng đa dạng.

Tội phạm mạng sử dụng các chiến thuật tinh vi

Tuy nhiên, các chiến thuật mà tội phạm mạng đang sử dụng cũng ngày càng tinh vi hơn. Chỉ cần một cú nhấp chuột trên web đen là có thể truy cập botnet và hàng loạt dữ liệu khách.

a1(3).jpg

Noopur Davis, Giám đốc bảo mật thông tin và sản phẩm của Comcast Corporation và Comcast Cable cho biết: “Công nghệ đang tăng tốc với tốc độ chóng mặt, mang đến những công cụ tinh vi mới cho cả kẻ tấn công và người phòng thủ. Và mặc dù các công cụ của kẻ tấn công đang phát triển nhưng kỹ thuật xã hội vẫn tiếp tục là chiến thuật hàng đầu được tin tặc sử dụng để xâm phạm mạng công ty. Các giám đốc an toàn thông tin (CISO) và giám đốc CNTT (CIO) phải điều chỉnh theo bối cảnh mối đe dọa đang phát triển để bảo vệ tổ chức và khách hàng của họ".

Báo cáo của Comcast sử dụng dữ liệu từ 23,5 tỷ cuộc tấn công, bao gồm 500 loại mối đe dọa và 900 lỗ hổng phần mềm và cơ sở hạ tầng riêng biệt. Kết quả cụ thể như sau:

Các kỹ thuật trích xuất

Các cuộc tấn công mạng thường bắt đầu bằng việc khai thác lỗ hổng trong những tài nguyên mạng công khai kết nối với các ứng dụng và cơ sở hạ tầng trong phạm vi mạng. 67% các vi phạm bắt đầu bằng việc ai đó nhấp vào một liên kết có vẻ an toàn, điều này giải thích tại sao 80% - 95% các cuộc tấn công bắt đầu bằng lừa đảo.

Những kẻ tấn công phát sẽ hiện ra các lỗ hổng qua các cổng mở và các hệ thống bị cấu hình sai. Chúng đã thực hiện 242 triệu lần quét do thám mạng và tài sản của khách hàng. Các công cụ trinh sát hàng đầu được các đối thủ sử dụng là máy quét lỗ hổng, mạng botnet và lừa đảo.

Khi xâm nhập được mạng, chúng đã nỗ lực thực hiện 2,6 triệu lần sửa đổi hoặc tạo các quy tắc tường lửa mới để thiết lập các hoạt động ra lệnh và kiểm soát cũng như đánh cắp dữ liệu nhằm liên lạc với bên ngoài.

Tin tặc sử dụng nhiều phương pháp khác nhau, bao gồm máy tính từ xa, trộm cắp, tấn công brute force (thử mật khẩu) để đánh cắp thông tin đăng nhập và chiếm quyền truy cập trái phép vào mạng khách hàng. Nhật ký khách hàng đã ghi lại hơn 54 triệu lần thử khai thác thông tin đăng nhập. Ngoài ra, chúng lợi dụng những cấu hình giao thức máy tính từ xa (RDP) có lỗ hổng để thực hiện hơn 185 triệu nỗ lực chiếm quyền truy cập từ xa.

Mối đe dọa lỗ hổng Log4j

Tin tặc cũng khai thác các lỗ hổng trong giao thức TCP (Transmission Control Protocol) và thực hiện 139 triệu nỗ lực lập kết nối đến máy chủ nạn nhân. Hơn nữa, phần mềm độc hại đánh cắp thông tin đã góp phần vào 159 triệu nỗ lực của tin tặc nhằm đánh cắp và sử dụng thông tin xác thực để xâm nhập vào các mạng.

Hơn nữa, lỗ hổng Apache Log4j vẫn là một mối đe dọa đáng kể do việc triển khai rộng rãi hàng triệu ứng dụng Java, khiến 72% tổ chức đứng trước nguy cơ bị khai thác. Các doanh nghiệp có thể củng cố các điểm cuối của mình trước các cuộc tấn công mạng tiềm ẩn và giảm thiểu rủi ro liên quan đến khai thác Log4j bằng cách thường xuyên cập nhật hệ thống và tối ưu hóa hiệu suất hoạt động.

Comcast Business đã phát hiện 51.915 cuộc tấn công DDoS vào năm 2022. Số lượng DDoS đang gia tăng, chiếm 25% nỗ lực khai thác, trong đó giáo dục (46%), tài chính (14%) và chăm sóc sức khỏe (13%). Đây là những mục tiêu bị nhắm nhiều nhất. Những cuộc tấn công này nhằm phá hủy tài nguyên mạng và các máy chủ cơ sở dữ liệu quan trọng với hơn 210 triệu trường hợp tấn công từ chối dịch vụ.

Shena Seneca Tharnish, Phó chủ tịch phụ trách giải pháp an toàn và ninh mạng của Comcast Business cho biết: “Không tổ chức nào có khả năng bảo mật hoàn hảo, nhưng mọi người cần hiểu những rủi ro an ninh mạng của mình và xây dựng kế hoạch xử lý các mối đe dọa cũng như xu hướng mà ngành đang gặp phải. Các nhóm công nghệ ngày nay cần phải có bộ giải pháp bảo mật mạnh mẽ toàn diện được phối hợp để cung cấp nhiều lớp bảo mật"./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
67% vi phạm dữ liệu bắt đầu bằng một cú nhấp chuột
POWERED BY ONECMS - A PRODUCT OF NEKO