Báo cáo An ninh mạng giữa năm 2017:

Quy mô và tác động các cuộc tấn công "phá hủy dịch vụ" ngày càng tăng

14:35 26/07/2017
Hãng Công nghệ Cisco vừa công bố Báo cáo An ninh mạng giữa năm 2017 cho thấy sự phát triển nhanh chóng của các mối đe dọa và mức độ tấn công ngày càng tăng cũng như dự báo về nguy cơ của các cuộc tấn công “phá hủy dịch vụ” (destruction of service – DeOS). Các cuộc tấn công này có thể phá hủy hệ thống sao lưu và các mạng an toàn của các tổ chức thường được dùng để khôi phục lại hệ thống và dữ liệu sau mỗi cuộc tấn công.

Với sự xuất hiện của Internet của Vạn vật (Internet of Things – IoT), các ngành công nghiệp chủ chốt đang đưa các hoạt động vận hành trở thành trực tuyến, làm gia tăng nguy cơ bị tấn công, cũng như gia tăng quy mô và hậu quả ngày càng nặng nề của các mối đe dọa này.

Các sự cố mạng gần đây như WannaCry và Nyetya cho thấy sự lây lan nhanh và mức độ ảnh hưởng rộng của các cuộc tấn công trông có vẻ giống ransomware truyền thống nhưng lại có tính phá hoại nặng nề hơn nhiều lần. Những sự kiện này là sự báo trước cho mối đe dọa mà Cisco gọi là các cuộc tấn công phá hủy dịch vụ, có thể gây tổn hại lớn, khiến cho các doanh nghiệp không có cách nào để phục hồi.

Internet của Vạn vật tiếp tục tạo ra những cơ hội mới cho tội phạm mạng, và những điểm yếu an ninh đủ chín muồi để khai thác, sẽ đóng vai trò trọng tâm trong việc kích hoạt các chiến dịch tấn công với hậu quả ngày càng leo thang. Hoạt động của mạng botnet IoT gần đây cho thấy một số kẻ tấn công có thể đặt nền móng cho một sự cố an ninh mạng với hậu quả nghiêm trọng quy mô lớn, có khả năng gây gián đoạn mạng Internet.

Quy mô và tác động các cuộc tấn công "phá hủy dịch vụ" ngày càng tăng.

Việc đo lường hiệu quả của các biện pháp an ninh khi đối mặt với những cuộc tấn công này là rất quan trọng. Cisco đạt được tiến bộ trong việc giảm “thời gian phát hiện” (time to detection – TTD), được coi là cửa sổ thời gian từ lúc thâm nhập đến lúc phát hiện ra mối đe dọa. Thời gian phát hiện nhanh hơn có ý nghĩa vô cùng quan trọng trong việc hạn chế không gian hoạt động của những kẻ tấn công và giảm thiểu thiệt hại của các vụ xâm phạm.

Từ tháng 11-2015, Cisco đã giảm mức “thời gian phát hiện” trung bình từ 39 giờ xuống còn 3,5 giờ trong khoảng thời gian từ tháng 11-2016 đến tháng 5-2017. Kết quả này đạt được dựa trên quá trình thu thập thông tin từ xa từ những sản phẩm an ninh bảo mật của Cisco triển khai trên toàn thế giới.

Các nhà nghiên cứu an ninh của Cisco theo dõi sự phát triển của mã độc trong nửa đầu năm 2017 và xác định những thay đổi trong cách thức những tên tội phạm đang điều chỉnh kỹ thuật phát tán, gây hoang mang và lẩn trốn. Cụ thể, Cisco nhận thấy tội phạm mạng ngày càng yêu cầu các nạn nhân kích hoạt các mối đe dọa bằng cách nhấp vào các đường link hoặc mở tệp.

Chúng đang phát triển mã độc vô hình (fileless malware) trong bộ nhớ và ngày càng khó phát hiện hoặc điều tra vì mã độc sẽ bị xóa hết ngay khi thiết bị khởi động lại. Tội phạm mạng đang dựa vào cơ sở hạ tầng ẩn danh và phân cấp, chẳng hạn như dịch vụ Tor proxy, để che dấu các hoạt động chỉ huy và kiểm soát.

Cisco chứng kiến sự suy giảm mạnh của các bộ công cụ khai thác lỗ hổng bảo mật, trong khi đó các loại hình tấn công truyền thống khác đang hồi sinh chẳng hạn như: khối lượng thư rác tăng lên đáng kể, gia tăng các phần mềm gián điệp và phần mềm quảng cáo, sự tiến hóa của ransomware,…

Khi tội phạm tiếp tục gia tăng về mức độ tinh vi và cường độ của các cuộc tấn công, các doanh nghiệp trong các ngành công nghiệp đang bị thách thức phải theo kịp các đòi hỏi về an ninh mạng cơ bản. Khi công nghệ thông tin và công nghệ vận hành hội tụ trong IoT, các tổ chức gặp khó khăn với khả năng tường minh và mức độ phức tạp của hệ thống.

Là một phần của Nghiên cứu Tiêu chuẩn về các Khả năng An toàn An ninh (Security Capabilities Benchmark Study), Cisco đã khảo sát gần 3.000 nhà lãnh đạo về an ninh bảo mật trên 13 quốc gia và nhận thấy rằng trong tất cả các ngành, đội ngũ an ninh ngày càng bị áp đảo và quá tải bởi khối lượng các cuộc tấn công. Điều này dẫn đến việc phần lớn trở nên thụ động trong nỗ lực bảo đảm an ninh. Để chống lại các cuộc tấn công ngày càng tinh vi ngày nay, các tổ chức cần có một thái độ tích cực trong nỗ lực bảo vệ bản thân.

Đối với Báo cáo An ninh mạng giữa năm 2017, một nhóm gồm 10 đối tác công nghệ an ninh khác nhau đã được mời chia sẻ dữ liệu để cùng nhau rút ra các kết luận về cảnh báo các nguy cơ. Các đối tác đóng góp cho báo cáo này bao gồm Anomali, Flashpoint, Lumeta, Qualys, Radware, Rapid7, RSA, SAINT Corporation, ThreatConnect và TrapX. Hệ sinh thái các đối tác công nghệ an ninh của Cisco là một phần quan trọng trong tầm nhìn của Cisco nhằm mang lại một hệ thống an ninh đơn giản, mang tính mở và tự động hóa cho khách hàng.

V.Cường

Chiều 4/5, thông tin từ Tổng Công ty quản lý Cảng hàng không cho biết, nhân dịp Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954-7/5/2024) và triển khai các hoạt động của năm du lịch quốc gia, lượng hành khách đi/đến Điện Biên đã tăng mạnh trong những ngày vừa qua, có ngày khách qua Cảng hàng không Điện Biên tăng gấp 5 lần so với ngày thường.

Ngày 4/5, thông tin từ Trung tâm dịch vụ nông nghiệp huyện Lộc Ninh, tỉnh Bình Phước cho biết, trên địa bàn các xã: Lộc Thái, Lộc Hưng và thị trấn Lộc Ninh vừa có 4 nạn nhân cùng 4 con chó khác bị một con chó dại cắn bị thương, gây xôn xao dư luận.

Thời gian gần đây, qua công tác nắm tình hình, lực lượng Công an phát hiện tình trạng một số đối tượng lừa đảo đã lập các nhóm chat (group), giả danh các “chuyên gia” dụ dỗ nhà đầu tư tham gia hội nhóm kín trên mạng xã hội, cài đặt website, app, gửi tiền đầu tư chứng khoán. Khi nạn nhân không còn khả năng gửi thêm tiền hoặc phát giác, nghi ngờ, các đối tượng khóa tài khoản, chiếm đoạt số tiền của bị hại. Về vấn đề này, Trung tướng Tô Ân Xô, Người phát ngôn Bộ Công an đã có những thông tin khuyến cáo đối với người dân và nhà đầu tư.

Sau nhiều tháng trời nắng như đổ lửa, trong ngày 3 và 4/5, tại một số quận huyện trên địa bàn TP Hồ Chí Minh đã có những cơn mưa giải nhiệt. Tuy nhiên, do mưa nhỏ, lượng nước ít kèm theo dông lốc nên đã xảy ra một số sự cố…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文