Một tổ chức quốc tế tấn công hệ thống chứng khoán VNDirect, công an vào cuộc
Toàn bộ hệ thống của Chứng khoán VNDirect bị tấn công bởi một tổ chức quốc tế. Đến 10h sáng nay (25-3), hệ thống vẫn không truy cập được, dù đã quá giờ giao dịch cả tiếng đồng hồ.
Lừa đảo cập nhật thông tin căn cước công dân để sử dụng hộ khẩu điện tử
Lợi dụng chủ trương sử dụng hộ khẩu điện tử, căn cước công dân gắn chip… các đối tượng xấu đã lừa đảo nhiều người dân yêu cầu cập nhật thông tin thông qua tải ứng dụng để chiếm đoạt tài sản.
Thời gian vừa qua, tình hình tội phạm lừa đảo, chiếm đoạt tài sản tiếp tục diễn biến phức tạp mặc dù thủ đoạn không mới nhưng cách thức tiếp cận nạn nhân ngày càng tinh vi, chuyên nghiệp, nhất là lừa đảo trên không gian mạng.
Hacker đang tích cực khai thác cả những lỗ hổng an toàn thông tin cũ
Từ thực tế giám sát an toàn không gian mạng, các chuyên gia bảo mật cho rằng, ngoài lỗ hổng an toàn thông tin mới phát hiện, hacker vẫn đang tích cực rà quét, khai thác những lỗ hổng cũ để tìm đường thâm nhập hệ thống.
Cảnh báo nguy cơ các hệ thống thông tin trong nước có thể bị tấn công mạng xuất phát từ lỗ hổng, điểm yếu an toàn thông tin, Cục An toàn thông tin (Bộ TT&TT) cho biết, trong 7 ngày từ 19/8 đến 25/8, đã có ít nhất 993 lỗ hổng được các tổ chức quốc tế công bố và cập nhật. Trong đó, có tối thiểu 114 lỗ hổng cho phép chèn và thực thi mã lệnh.
Bên cạnh đó, Cục An toàn thông tin cũng đặc biệt lưu ý các cơ quan, tổ chức và doanh nghiệp về top 10 lỗ hổng an toàn thông tin có mức độ ảnh hưởng nghiêm trọng hoặc đang bị các nhóm tấn công khai thác trong môi trường thực tế. Trong đó, đáng chú ý có 3 lỗ hổng ảnh hưởng các sản phẩm của FreeBSD, Ivanti và Microsoft.
Robot có thể đánh bại con người trong thi đấu bóng bàn
Công nghệ DeepMind của Google đã được sử dụng để huấn luyện cánh tay robot chơi bóng bàn và nó đã có thể chiến thắng con người.
Mã độc tống tiền vẫn là mối đe dọa lớn đối với doanh nghiệp
Trong nửa đầu năm 2024, hàng loạt vụ tấn công ransomware (mã độc tống tiền) nổi lên mạnh mẽ nhắm vào các doanh nghiệp trọng yếu tại Việt Nam, gây ra thiệt hại lớn đối với doanh nghiệp và cộng đồng....
Mã độc tống tiền đang ngày càng nở rộ - Ảnh minh họa.
Thời gian gần đây, nhiều doanh nghiệp bị buộc phải trả khoản tiền chuộc lớn để lấy lại dữ liệu và khôi phục hệ thống, làm mất lòng tin của khách hàng và đối tác. Thiệt hại không chỉ dừng lại ở kinh tế mà còn ảnh hưởng lâu dài đến uy tín và khả năng cạnh tranh của các doanh nghiệp Việt Nam trên thị trường quốc tế.
Theo Chi hội An Toàn Thông tin phía Nam (VNISA phía Nam), các cuộc tấn công ransomware đã làm tê liệt hệ thống thông tin, gián đoạn hoạt động vận hành và kinh doanh và gây ra tổn thất tài chính đáng kể.
Tại hội thảo "Ransomware - Một phương thức tấn công chưa bao giờ cũ" do Chi hội An Toàn Thông tin phía Nam (VNISA phía Nam) phối hợp cùng Sở Thông tin và Truyền thông Thành phố Hồ Chí Minh tổ chức, ông Lã Mạnh Cường, Phó Chủ tịch Nghiên cứu và Phát triển, Tổng Giám Đốc OPSWAT Việt Nam, cho biết nguyên nhân chính khiến các doanh nghiệp tại Việt Nam trở thành mục tiêu của tội phạm mạng là do sự chuẩn bị chưa đầy đủ về hệ thống phòng thủ an ninh mạng để bảo vệ hệ thống mạng trọng yếu của mình trước các cuộc tấn công tinh vi.
Theo ông Cường, đa số các doanh nghiệp tại Việt Nam chưa đầu tư đủ nguồn lực để triển khai các biện pháp bảo mật hiệu quả. Thêm vào đó, việc sử dụng phần mềm không có bản quyền, không được cập nhật thường xuyên. Đồng thời, thiếu nhận thức về an ninh mạng trong cộng đồng doanh nghiệp cũng góp phần làm gia tăng nguy cơ bị tấn công.
Báo cáo của Trend Micro cho thấy trong nửa đầu năm 2023, các cuộc tấn công ransomware tăng 50% so với năm trước. Tình trạng này đang diễn ra theo chiều hướng đi lên của số lượng các cuộc tấn công cũng như quy mô của chúng. Hầu hết các cuộc tấn công ransomware hiện nay liên quan đến việc lấy cắp dữ liệu cá nhân hoặc dữ liệu thương mại nhạy cảm để tống tiền. Điều này làm tăng chi phí và độ phức tạp của sự cố, đồng thời gây ra nguy cơ tổn hại danh tiếng lớn hơn.
Ông Lê Minh Nghĩa, Chuyên gia tư vấn bảo mật, Trend Micro, nhận định: “Bên cạnh đó, kẻ tấn công đang khám phá cách sử dụng trí tuệ nhân tạo (AI) để tự hóa và tăng tốc tần suất tấn công, tạo ra mã độc hiệu quả hơn và thực hiện lừa đảo qua email. Kết hợp với sự phát triển của thiết bị di động kết nối và IoT (Internet of Things) thông qua 5G, khả năng tấn công qua mạng sẽ càng gia tăng trong tương lai".
Để phòng thủ chống lại ransomware, Trend Micro cũng đã phát triển đến hai giải pháp đa lớp thế hệ mới, không chỉ là các giải pháp phòng, chống mà còn bảo mật và sao lưu dữ liệu an toàn, đây cũng chính là tuyến phòng thủ hiệu quả nhất trong cuộc chiến chống ransomware.
Theo Trend Micro, khôi phục dữ liệu khi bị ransomware tấn công không hề dễ dàng nhưng với các giải pháp sao lưu và bảo vệ dữ liệu tiên tiến nên doanh nghiệp và tổ chức có thể nhanh chóng quay lại hoạt động sau khủng hoảng.
Ông Ngô Vi Đồng, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam, Chủ tịch VNISA phía Nam, kỳ vọng bên cạnh việc áp dụng các giải pháp kỹ thuật để cải thiện quản trị an ninh, kinh nghiệm triển khai thực tiễn về chủ động phòng, chống và ứng phó hiệu quả với các cuộc tấn công ransomware. Từ đó, các doanh nghiệp chủ động hơn trong việc xây dựng kế hoạch dự phòng và phục hôi sau thảm họa (DRP) để giảm thiểu gián đoạn hoạt động do ransomware gây ra.
