An toàn thông tin

Ba hình thức tấn công an ninh mạng phổ biến nhất hiện nay

Vân Khanh 21/08/2023 6:15

Dưới góc nhìn của doanh nghiệp (DN) về phát triển các giải pháp bảo mật, CyRadar khẳng định chia sẻ kinh nghiệm chính là cách nâng cao chất lượng sản phẩm an toàn, an ninh mạng của các doanh nghiệp (DN).

Mới đây, tại hội thảo về an toàn thông tin (ATTT) với chủ đề “Tăng cường hợp tác, chia sẻ thông tin về an toàn, an ninh mạng giữa cơ quan, tổ chức nhà nước và DN, ông Nguyễn Minh Đức, Tổng Giám đốc Công ty CP ATTT CyRadar cho rằng, hướng tới mục đích nâng cao chất lượng sản phẩm ATTT mạng, các DN cần chia sẻ kinh nghiệm và tài nguyên để phát triển sản phẩm an ninh, an toàn mạng (ATANM) của chính DN đó.

Dưới góc nhìn của một DN phát triển các giải pháp bảo mật, đối mặt với hình thức tấn công an ninh mạng ngày càng tinh vi, sản phẩm ATANM cần liên tục được nâng cấp chất lượng, bổ sung các lỗ hổng cho sản phẩm an toàn, an .

Theo chia sẻ kinh nghiệm của ông Nguyễn Minh Đức, trong vòng 1 - 2 năm gần đây, xuất hiện 3 hình thức tấn công an ninh mạng phổ biến nhất. Các hình thức này tuy không quá mới nhưng đã được tin tặc (hacker) nâng cấp khiến hệ thống mã an ninh khó phát hiện hơn.

ma-doc.png
Ảnh minh hoạ (Nguồn: unit42)

Tấn công lừa đảo (phishing attack)"

Đây là một trong những hình thức tấn công mạng phổ biến nhất hiện nay. Khi các tổ chức lớn, các DN và cá nhân ngày càng phụ thuộc nhiều vào Internet và các dịch vụ trực tuyến để làm việc và giao tiếp. Hình thức tấn công này xuất hiện dưới dạng tin nhắn mạo danh ngân hàng, link chuyển khoản lừa đảo. Nhờ vậy, hacker có thể dễ dàng đánh cắp thông tin người dùng, chiếm đoạt tài sản.

Phần mềm gián điệp (spyware):

Phần mềm gián điệp (spyware) là loại phần mềm chuyên thu thập các thông tin từ các máy chủ qua mạng Internet mà chưa có sự cho phép của chủ máy này. Thông thường hình thức này hướng đến mục đích thương mại.

Phần mềm độc hại không có tệp (fileless malware):

Là phiên bản nâng cấp hơn so với phần mềm gián điệp nhắm vào MacOS, mã độc fileless khi xâm nhập vào máy tính cũng sẽ tiến hành mã hóa các dữ liệu quan trọng trong máy tính của nạn nhân. Sau đó, chúng sẽ phát đi thông điệp đòi tiền chuộc. Thậm chí đã từng có trường hợp trên thế giới, mã độc fileless được các hacker sử dụng cho mục đích đánh cắp tiền khi xâm phạm thành công vào hệ thống ngân hàng.

Nhiều trường hợp khách hàng cho biết, nạn nhân không hề sử dụng bất cứ thiết bị trung gian hay ngoại vi nào khác trên máy tính (USB, cổng nối,…) nhưng máy tính vẫn dễ dàng bị xâm nhập. Mã độc fileless được phát hiện có thể nằm ở một trang web bất kỳ hoặc nằm ở một email giả mạo. Chỉ cần một cú nhấp chuột (click), nạn nhân sẽ hoàn toàn bị kiểm soát. Và đối tượng bị nhắm đến nhiều nhất trong trường hợp này là ngân hàng.

Giám đốc CyRadar chia sẻ, những trường hợp trên khách hàng thường xuyên gặp phải. Bằng cách liên tục cập nhật khối lượng thông tin khổng lồ mà khách hàng đem tới, CyRadar đã xây dựng một nền tảng thông minh, phát hiện bất thường trên không gian mạng và biến cố mạng kịp thời.

Bên cạnh đó, với phương châm hợp tác, chia sẻ, phát triển, CyRadar muốn chia sẻ các thông tin cho các doanh nghiệp ATANM khác. Đồng thời thông qua các hội thảo, cuộc gặp mặt để chia sẻ cho bạn bè quốc tế sản phẩm ATANM của Việt Nam, điều này sẽ giúp ích rất nhiều cho các công ty phần mềm, ông Nguyễn Minh Đức khẳng định.

CyRadar cũng kết hợp cùng các DN phần mềm khác tổ chức diễn tập ATANM, phát hiện lỗ hổng, chia sẻ kinh nghiệm và khắc phục ngay tại cuộc diễn tập. “Việt Nam cũng cần hợp tác nhiều hơn với các nước quốc tế để học hỏi kinh nghiệm phát triển bảo mật an ninh mạng. CyRadar sẵn sàng mở rộng nền tảng của mình cho các nước Châu Á”, ông Nguyễn Minh Đức cho hay.

Đứng trước những thách thức và khó khăn trong tương lai, Tổng Giám đốc Công ty CP ATTT CyRadar hy vọng có thể chia sẻ kinh nghiệm nhiều hơn cho các DN không chỉ trong nước mà ở cả quốc tế. Đồng thời, các DN phần mềm khác cùng góp sức xây dựng và phát triển liên minh an ninh mạng vững mạnh, đem đến sản phẩm an ninh mạng tối ưu nhất cho Việt Nam và bạn bè quốc tế./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Ba hình thức tấn công an ninh mạng phổ biến nhất hiện nay
POWERED BY ONECMS - A PRODUCT OF NEKO