您的当前位置:首页 > Thời sự > Tấn công có chủ đích APT, mã độc đào tiền ảo sẽ gia tăng mạnh trong năm tới 正文
时间:2025-04-17 00:14:09 来源:网络整理 编辑:Thời sự
Ransomware nhằm vào cá nhân giảm,ấncôngcóchủđíchAPTmãđộcđàotiềnảosẽgiatăngmạnhtrongnămtớlich van nielich van nien 2024lich van nien 2024、、
Ransomware nhằm vào cá nhân giảm,ấncôngcóchủđíchAPTmãđộcđàotiềnảosẽgiatăngmạnhtrongnămtớlich van nien 2024 tấn công APT vào cơ sở trọng yếu tăng
Công ty Công nghệ an ninh mạng quốc gia Việt Nam NCS vừa phát hành báo cáo đánh giá về tình hình an ninh mạng năm 2022 và dự báo năm 2023.
Theo nghiên cứu của NCS, lừa đảo sử dụng công nghệ cao bùng phát, thông tin người dùng bị rao bán tràn lan, tấn công có chủ đích quy mô lớn vào các cơ sở trọng yếu, mã độc mã hóa dữ liệu tiếp tục hoành hành là những tiêu điểm trong bức tranh an toàn, an ninh mạng Việt Nam năm 2022.
Trong năm qua, mã độc mã hóa dữ liệu tống tiền (Ransomware) nhằm vào người dùng cá nhân đã giảm mạnh. Tuy vậy, đã có nhiều chiến dịch tấn công mã hóa dữ liệu quy mô lớn nhằm vào hệ thống các máy chủ dữ liệu, đặc biệt máy chủ kế toán của các cơ quan, doanh nghiệp.
Theo phân tích của NCS, có 2 điểm yếu lớn khiến các máy chủ dữ liệu tại Việt nam bị khai thác, tấn công: do sử dụng mật khẩu yếu cho dịch vụ truy cập từ xa và dùng mật khẩu mặc định cho tài khoản quản trị cơ sở dữ liệu. Cao điểm vào tháng 4/2022, hàng loạt máy chủ kế toán tại Việt Nam đã bị mã hóa toàn bộ dữ liệu, ảnh hưởng nghiêm trọng đến hoạt động của các cơ quan, tổ chức bị tấn công.
Để phòng chống hình thức tấn công này, các quản trị cần thiết lập mật khẩu mạnh cho tài khoản quản trị từ xa. Nếu truy cập từ xa cần sử dụng kênh truyền riêng có mã hoá (VPN). Đóng các cổng dịch vụ không cần thiết, đổi mật khẩu mặc định của các tài khoản quản trị cơ sở dữ liệu. Các cơ quan, doanh nghiệp cần xây dựng hệ thống sao lưu dữ liệu thường xuyên và trang bị phần mềm diệt virus để bảo vệ thường trực.
Nghiên cứu của NCS cũng chỉ ra rằng, năm 2022, đã có nhiều chiến dịch tấn công có chủ đích (APT) quy mô lớn nhắm vào các cơ sở trọng yếu tại Việt Nam. Chịu ảnh hưởng lớn nhất là các tổ chức tài chính ngân hàng, giáo dục, năng lượng và viễn thông. Đây là những nơi lưu trữ nhiều dữ liệu quan trọng, gây ảnh hưởng rộng nếu bị tấn công.
Qua phân tích, chuyên gia NCS đã chỉ ra 3 hình thức tấn công APT phổ biến nhất trong năm 2022 gồm: tấn công qua khai thác lỗ hổng của các phần mềm ứng dụng; tấn công qua lỗ hổng của các nền tảng dịch vụ; tấn công qua lỗ hổng trong quy hoạch hạ tầng CNTT của chủ quản.
Các chuyên gia NCS khuyến nghị, các đơn vị cần định kỳ chủ động rà soát lại toàn bộ hệ thống tối thiểu 1 lần trong năm, khắc phục các lỗ hổng hoặc phát hiện các nguy cơ an ninh mạng; dành từ 10% kinh phí đầu tư CNTT đầu tư cho an ninh mạng.
Bên cạnh đầu tư giải pháp công nghệ, cần trang bị hệ thống giám sát và xây dựng các quy trình phản ứng lại nếu xảy ra sự cố. Đặc biệt, cần chú trọng đào tạo nhận thức an ninh mạng cho người sử dụng cũng như nâng cao kỹ năng giám sát cho đội ngũ quản trị vận hành.
Người dùng tiếp tục bị tấn công bởi nhiều loại mã độc mới
Dự báo về an toàn thông tin mạng năm 2023, các chuyên gia NCS cho rằng, các cuộc tấn công APT sẽ diễn ra nhiều hơn, đặc biệt là tấn công đánh cắp dữ liệu từ các kho dữ liệu được hình thành trong quá trình chuyển đổi số.
Các hệ thống vận hành công nghiệp (OT) có thể là đích nhắm mới tiếp theo của những cuộc tấn công có chủ đích. Các hình thức lừa đảo qua mạng Internet và mạng viễn thông sẽ có biến tướng sau khi các cơ quan quản lý siết chặt biện pháp bảo vệ người dùng.
Chuyên gia NCS cũng dự báo năm 2023 sẽ chứng kiến sự tăng trưởng hơn nữa của mã độc đào tiền ảo. Bên cạnh đó, người dùng cũng tiếp tục bị tấn công bởi các loại mã độc mới, đặc biệt các mã độc tấn công qua lỗ hổng phần mềm sẽ gia tăng.
“Sử dụng mã độc để tấn công APT sẽ là một xu hướng phổ biến trong năm 2023. Mã độc mã hoá dữ liệu tống tiền sẽ gần như chuyển dịch hẳn sang tấn công vào hệ thống máy chủ, tuy vậy người sử dụng cũng không nên lơ là vì có thể vẫn xuất hiện các mã độc mã hóa tấn công trên diện rộng”, đại diện NCS phân tích.
Nhận định, soi kèo Iberia vs Gareji, 22h00 ngày 14/4: Bức tranh tương phản2025-04-17 00:06
Cứ một phút sẽ có một xe điện mới được bán ra tại Anh2025-04-16 23:11
Giá hơn 800 triệu, nên mua Toyota Fortuner 2018 rộng rãi hay SUV cỡ C đời mới?2025-04-16 23:09
6 ô tô mới sắp ra mắt khách Việt trong tháng cuối năm 20232025-04-16 22:37
Nhận định, soi kèo Sivasspor vs Fenerbahce, 22h59 ngày 13/4: Chiến thắng chật vật2025-04-16 22:36
Nhược thị2025-04-16 22:24
Vụ cháy chung cư mini làm 56 người chết: Phía bị hại đòi bồi thường hơn 78 tỷ2025-04-16 22:23
Bắt 'siêu trộm' ở miền Tây, khám nhà phát hiện nhiều vàng2025-04-16 22:08
Siêu máy tính dự đoán Bournemouth vs Fulham, 02h00 ngày 15/42025-04-16 22:06
Nhận định, soi kèo Guadalupe vs Alajuelense, 8h00 ngày 12/92025-04-16 21:42
Nhận định, soi kèo ASEC Mimosas vs SOL FC, 22h30 ngày 14/4: Điểm tựa sân nhà2025-04-17 00:01
Người phụ nữ vỡ hậu môn khi thải độc ruột bằng phương pháp thụt tháo cà phê2025-04-16 23:36
Châu Âu ra mắt mẫu ô tô điện cực rẻ thách thức Trung Quốc2025-04-16 23:05
Top 10 xe bán chạy tháng 12/2023: Toyota Vios dẫn đầu, Mazda CX 5 tụt mạnh2025-04-16 22:59
Nhận định, soi kèo Slavia Sofia vs Botev Vratsa, 21h30 ngày 14/4: Tiếp tục chìm sâu2025-04-16 22:35
Những điểm thú vị trên siêu xe McLaren W1 vừa ra mắt, dùng in 3D làm phuộc2025-04-16 22:20
Ô tô động cơ đốt trong: Mitsubishi Xpander dẫn đầu top 10 xe bán chạy tháng 102025-04-16 22:17
Khởi tố vụ án va chạm hàng hải làm tàu chở 14 thuyền viên chìm ở Côn Đảo2025-04-16 22:14
Nhận định, soi kèo Umraniyespor vs Esenler Erokspor, 21h00 ngày 14/4: Trả nợ lượt đi2025-04-16 22:02
5 siêu thực phẩm của Nhật Bản tốt cho sức khỏe2025-04-16 21:45