Việt Nam đối mặt nguy cơ mất ATTT từ lỗ hổng không được vá và email lừa đảo

Lan Phương| 14/08/2019 16:26
Theo dõi ICTVietnam trên

Các chuyên gia an toàn thông tin (ATTT) đã có những cảnh báo nguy cơ mất ATTT do lỗ hổng không được vá và các email giả mạo.

Tại ngày hội giải pháp Netpoleon Solutions Day 2019 diễn ra ngày 14/8 tại Hà Nội, thông tin về tình hình ATTT Việt Nam 6 tháng đầu năm 2019 ông Đỗ Việt Thắng, Phó Giám đốc Trung tâm CNTT và Giám sát an ninh mạng, Ban Cơ yếu Chính phủ cho biết: Việt Nam nằm trong Top 10 quốc gia bị tấn công từ chối dịch vụ DDoS nhiều nhất trong Quý I và II năm 2019, top 10 quốc gia có số lượng máy chủ botnet nhiều nhất trong Quý I năm 2019.

Ông Đỗ Việt Thắng, Ban Cơ yếu Chính phủ

Theo phân tích, ông Thắng cho biết tình trạng này là do lỗ hổng ATTT không được vá và cập nhật. Việc sử dụng các công cụ bẻ khoá phần mềm gây ra nguy cơ lây nhiễm mã độc, botnet. Chỉ riêng trong ngày 29/7/2019, có 15.000 lượt tấn công liên quan đến lỗ hổng không được vá; tấn công qua phần mềm bị bẻ khoá còn cao hơn rất nhiều.

Việt Nam cũng hứng chịu nhiều tấn công qua email, đứng thứ 6 trên thế giới. Cũng trong ngày 29/7, đã 42.000 lượt tấn công liên quan đến mã độc qua email.

Việt Nam trong top 10 quốc gia bị tấn công từ chối dịch vụ DDoS 6 tháng đầu năm 2019

Ông Thắng cũng cho biết việc phát tán thư rác nghe tưởng như là vô hại bởi nghĩ nó là quảng cáo, làm hạn chế tài nguyên nhưng thực sự hiện nay không phải như thế. Có rất nhiều thư rác cài cắm mã độc, trong đó có thư kèm file giả mạo văn bản để cài mã độc… giúp tin tặc có thể thực hiện tấn công.

Việt Nam trong Top 10 quốc gia hứng chịu nhiều tấn công thông qua email

Cũng theo ông Thắng, người dùng thư điện tử trong các cơ quan nhà nước thường không cập nhật mật khẩu hộp thư, khi nhấp vào các email mà không đắn đo, không có chút nghi ngờ.

Ông Kenzo Masamoto, Giám đốc Trung tâm nghiên cứu bảo mật Macnica Networks

Đây cũng là nguy cơ cao được ông Kenzo Masamoto, Giám đốc Trung tâm nghiên cứu bảo mật Macnica Networks, hiện đang là tư vấn bảo mật cho Chính phủ Nhật Bản cảnh báo.

Ông Kenzo Masamoto cho biết: Email lừa đảo, mã độc ngày càng gia tăng. Ngày nay, những kẻ tấn công rất dễ dàng để khai thác email văn phòng nhờ sử dụng các công cụ OSINT (Open-source intelligence) tinh vi, nhắm mục tiêu, lấy tài khoản email, làm nạn nhân tin và lừa đảo chuyển tiền. Những kẻ tấn công làm giả email gần giống như email thật 100%. Chúng khai thác các địa chỉ email từ các trang web đen, trích xuất siêu dữ liệu từ các tệp PDF và làm giả các tên miền…Giải pháp cho vấn đề này là triển khai nhiều biện pháp bảo vệ và nâng cao ý thức sử dụng email.

Netpoleon Solutions Day (NSD) là sự kiện lớn nhất hàng năm do Netpoleon tổ chức tại các nước khu vực ASEAN như Singapore, Malaysia, Thái Lan,... Năm nay, sự kiện này được tổ chức tại Việt Nam.

Các chuyên gia bảo mật chia sẻ thông tin trong khuôn khổ NSD 2019

Với chủ đề “An toàn an ninh mạng trong chuyển đổi số” (Cyber Security in a DX world), NSD19 hội tụ những công nghệ mới nhất của các hãng hàng đầu về mạng và bảo mật do Netpoleon phân phối như Sonicwall (giải pháp về hệ sinh thái bảo mật, thiết bị tường lửa thế hệ mới NGFW), Pulse Secure, (giải pháp về NAC và VPN), A10 Networks (giải pháp về cân bằng tải cho thiết bị load balancing; chống tấn công DDoS), Exabeam (giải pháp về phân tích hành vi người dùng UEBA), Forcepoint (thiết bị tường lửa, chống thất thoát dữ liệu người dùng DLP), IPSwitch (giải pháp về giám sát và quản lý an ninh mạng), Ruckus (giải pháp về mạng wifi thế hệ mới (wifi6).

Ông Nguyễn Kỳ Vân, Giám đốc Netpoleon Việt Nam 

Ông Nguyễn Kỳ Vân, Giám đốc Netpoleon Việt Nam cho biết Netpoleon là công ty Singapore, thành lập năm 2000, đã hiện diện tại 9 nước trong khu vực. Từ năm 2017, Netpoleon trở thành 1 phần của tập đoàn Macnica, Nhật Bản. Netpoleon cung cấp các giải pháp về mạng và bảo mật, muốn trở thành nhà phân phối giá trị gia tăng tốt nhất.

Cũng trong khuôn khổ NSD 2019, cuộc thi cho các hacker với mục đích nâng cao hiểu biết của người dùng về an ninh bảo mật cũng được tổ chức và trao giải.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Công nghệ đang thay đổi du lịch Việt Nam như thế nào?
    Trong những năm gần đây, sự giao thoa giữa du lịch và công nghệ, thường được gọi là công nghệ du lịch, đã khơi dậy sự đổi mới, với nhiều công ty khởi nghiệp (startup) về công nghệ du lịch đi đầu trong cuộc cách mạng này.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Việt Nam đối mặt nguy cơ mất ATTT từ lỗ hổng không được vá và email lừa đảo
POWERED BY ONECMS - A PRODUCT OF NEKO