8 xu hướng tấn công an ninh mạng cần dè chừng trong năm 2018

Các chuyên gia công nghệ thông tin hàng đầu dự đoán năm 2018 sẽ còn rất nhiều thách thức mới mà cả người dùng cá nhân lẫn doanh nghiệp phải đối mặt.

Năm 2017 đã chứng kiến rất nhiều vụ vi phạm dữ liệu, đình đám nhất có thể kể đến Equifax, Verizon và Kmart. Theo nghiên cứu của Ponemon Institute, thiệt hại trung bình của một vụ vi phạm dữ liệu đã giảm 10% so với những năm trước đó, xuống còn 3,62 triệu USD nhưng phạm vi trung bình đã tăng gần 2%.

Các chuyên gia công nghệ thông tin hàng đầu dự đoán năm 2018 sẽ còn rất nhiều thách thức mới mà cả người dùng cá nhân lẫn doanh nghiệp phải đối mặt. Dưới đây là một số xu hướng, thách thức và đe dọa đang chờ đón chúng ta vào năm 2018.

8 xu hướng tấn công an ninh mạng cần dè chừng trong năm 2018 - Ảnh 1.

Ảnh: ELECTRIC LIGHTWARE

1. Tấn công AI và công nghệ học máy

Khi trí tuệ nhân tạo và công nghệ học máy phát triển, sự bùng nổ của thời đại công nghệ 4.0 cũng sẽ bắt đầu tác động lên nhiều ngành công nghiệp, đóng vai trò lớn hơn trong an ninh mạng. 

Các mô hình học máy tuy có thể dự đoán và xác định các cuộc tấn công một cách chính xác và nhanh chóng nhưng nguy cơ bị khai thác bởi hacker vẫn rất cao. Bởi lẽ tấn công AI và học máy có thể được hacker phát triển sâu hơn về thuật toán và khả năng chèn mã độc vào thiết bị.

2. Ransomware vẫn là mối đe dọa lớn

Ransomware đã là mối đe dọa ngày càng tăng trong vài năm gần đây, và tất nhiên nó sẽ không chết đi mà vẫn tiếp tục thầm kín và tấn công mạnh mẽ hơn trong năm 2018. 

Qua các cuộc tấn công WannaCry và Petya, điều người dùng và doanh nghiệp cần rút ra là phải sao lưu dữ liệu thường xuyên, giữ cho hệ thống vá lỗi và cập nhật, đồng thời tăng cường bảo vệ thời gian thực. Nếu thực hiện các bước đơn giản này, bạn sẽ làm giảm đáng kể tác động của ransomware.

3. Tấn công lừa đảo qua email và mạng xã hội

Đây luôn là xu hướng và mục đích tấn công mạng của hacker. Bằng cách gửi link, file chứa mã độc, sau đó yêu cầu người dùng click vào đường dẫn, hacker có thể truy cập thiết bị từ xa nhằm tống tiền người dùng. Tình trạng lừa đảo này chắc chắn sẽ tiếp tục gia tăng và diễn biến khó lường.

4. IoT và Big Data vẫn "phòng thủ" rất yếu

Tuy ngày càng có nhiều thiết bị IoT được tung ra nhưng công nghệ này vẫn là một "phòng thủ" yếu. 

Các thiết bị IoT thường thiếu các tính năng bảo mật cơ bản, hoặc không được cấu hình đúng, dựa vào các mật khẩu mặc định có thể cho phép hacker truy cập dễ dàng. 

Điều này sẽ làm tăng các botnet, tạo điều kiện cho các cuộc tấn công đánh cắp dữ liệu và khai thác lỗ hổng. Ngoài ra, hình thức tấn công mạng như Phishing và Dos nhằm vào Big Data cũng được dự báo tiếp tục gia tăng về số lượng, phức tạp hơn về kỹ thuật, rộng lớn hơn về quy mô.

5. Tấn công qua bên thứ ba

Hình thức tấn công mạng nhắm vào lỗ hổng phần mềm của bên thứ ba sẽ nở rộ hơn trong năm 2018. 

Dạng phần mềm này có thể được sử dụng để xâm nhập vào doanh nghiệp và hacker sẽ tận dụng lỗ hổng của phần mềm, cài backdoor vào đó và bắt đầu thu thập thông tin hoặc đánh cắp dữ liệu. 

Sự thiếu sót của các chuyên gia có kỹ năng về an ninh mạng sẽ là vấn đề lớn đối với nhiều tổ chức trong hình thức tấn công này.

6. Thiết bị router và modem bị đưa vào tầm ngắm

Các thiết bị mạng vốn đã bị hacker nhòm ngó từ lâu và dự báo trong năm 2018, router và modem sẽ bị tấn công nhiều hơn. Dựa vào điểm yếu của đường truyền mạng, hacker sẽ chèn mã độc vào thiết bị.

7. Trực tiếp tấn công vào trang web

Trang web vốn là bộ mặt của doanh nghiệp và tổ chức. Thay vì dùng nhiều cách thức khác nhau, hacker có thể tấn công trực tiếp các trang web có bảo mật kém. Để bảo mật cho người dùng, người sở hữu website cần bảo mật web ở chế độ cao nhất cho cả người quản trị và người truy cập.

8. Chú ý với các bản vá lỗi và ứng dụng

Nếu không kiểm tra bảo mật, bạn sẽ không biết thiết bị của mình có an toàn hay không. Bởi vì lan truyền mã độc qua các ứng dụng, phần mềm độc hại, khai thác lỗ hổng khi người dùng không cập nhật các bản vá lỗi thường xuyên vẫn là xu hướng được hacker ưa chuộng trong năm 2018 để tiếp cận và tấn công.

8 xu hướng tấn công an ninh mạng cần dè chừng trong năm 2018 - Ảnh 2.

Ảnh: NetMag Pakistan

Một khi bị tấn công, bạn không thể xóa bỏ hoàn toàn dữ liệu, nhưng bạn có thể giảm nhẹ tác động bằng cách giải quyết hậu quả. Vụ Equifax đã mang đến cho chúng ta một bài học về việc xử lý sự vi phạm dữ liệu vào đầu năm nay. Nó đã trì hoãn công bố và không vá một lỗ hổng nào dẫn đến tình hình ngày càng tồi tệ hơn nhiều.

Bạn có thể hy vọng trong năm 2018, khi càng nhiều mối đe dọa đang xuất hiện thì cũng có những bước phát triển tích cực trong lĩnh vực an ninh mạng. 

Nếu các tổ chức và chuyên gia bảo mật không gian mạng kết hợp với nhau để phát triển một ngôn ngữ chung, hệ thống phòng thủ trên toàn thế giới sẽ phát triển mạnh mẽ hơn.

Ngoài ra, các tổ chức cũng nên sẵn sàng cho Quy chế Bảo vệ Dữ liệu Tổng thể (GDPR). GDPR được tạo ra với mục đích tăng cường và thống nhất bảo vệ dữ liệu cho toàn bộ Liên Minh Châu Âu (EU) và sẽ được thi hành từ ngày 25-5-2018. 

Một vi phạm GDPR có thể bị phạt tới 20 triệu Euro (23,6 triệu USD) hoặc 4% trên tổng doanh thu hàng năm trên toàn thế giới của năm tài chính trước.

Không chỉ các doanh nghiệp hoạt động ở EU mới quan tâm quy chế này. Bất kể vị trí, nếu bạn xử lý dữ liệu cá nhân của EU, bạn phải tuân thủ các quy định về GDPR và không tôn trọng các nguyên tắc của GDPR có thể được coi là một hành vi vi phạm quốc tế.

Theo Tuổi trẻ

 

Tin liên quan

08/11/2019

Viettel IDC ra mắt Website mới với những cập nhật tối ưu hóa trải nghiệm người dùng!

Với mong muốn mang đến cho khách hàng những trải nghiệm sử dụng dịch vụ tốt nhất, bắt đầu từ ngày 08/11/2019, Viettel IDC ra mắt Website với giao diện hoàn toàn mới cùng với những cải tiến tối ưu như: Đăng ký và quản lý dịch vụ trên cùng 1 giao diện; bảo mật 2 lớp khi đăng nhập; hỗ trợ đa thiết bị

24/09/2019

Viettel vào top 500 thương hiệu giá trị nhất thế giới

Viettel trở thành thương hiệu duy nhất của Việt Nam và là 1 trong 8 thương hiệu của ASEAN lọt vào danh sách 500 thương hiệu giá trị nhất thế giới.

20/09/2019

Viettel IDC bắt tay Akamai cung cấp giải pháp tăng tốc kết nối dữ liệu cho doanh nghiệp nội dung số

Với mong muốn đồng hành cùng doanh nghiệp nội dung số như truyền hình OTT, Viettel IDC và Akamai đã hợp tác cung cấp các giải pháp về tăng tốc kết nối dữ liệu (Media, Web Performance) và chống tấn công mạng (Cloud Security).

19/09/2019

Dịch vụ truyền hình OTT: Nâng cao khả năng cạnh tranh cho doanh nghiệp Việt

Sự xuất hiện ngày càng nhiều ứng dụng truyền hình trả tiền OTT nước ngoài là thách thức và cơ hội chuyển mình của các nhà cung cấp dịch vụ nội dung...

17/09/2019

Viettel IDC nhận 3 giải thưởng chuyển đổi số

Các giải thuộc hạng mục sản phẩm, dịch vụ, giải pháp công nghệ số tiêu biểu được trao trong Vietnam Digital Awards 2019, hôm 6/9/2019, tại Hà Nội.

28/08/2019

Hệ thống trung tâm dữ liệu Viettel IDC đạt thêm một chứng chỉ quốc tế

Ngoài các chứng chỉ quốc tế đã đạt được trước đây như ISO 9001, ISO 27001, TIA 942 rated 3 (Tiêu chuẩn thiết kế, triển khai Trung tâm dữ liệu),...

24/08/2019

Khởi động kế hoạch thành lập Câu lạc bộ Điện toán đám mây và Trung tâm dữ liệu Việt Nam

Trong khuôn khổ hội thảo Viet Nam OpenInfra Days 2019 được tổ chức hôm nay, ngày 24/8, Hiệp hội Internet Việt Nam (VIA) đã công bố khởi động kế...

14/08/2019

Shared Hosting hay Cloud Hosting - Ưu nhược điểm và trường hợp sử dụng của từng loại hình

Cả Shared Hosting và Cloud Server đều có điểm chung: Nhà cung cấp dịch vụ lưu trữ web, máy chủ và trang web. Tuy nhiên chúng cũng có rất nhiều sự...

25/07/2019

[Thông báo] Viettel IDC cần thanh lý nội thất văn phòng

Kính gửi các khách hàng và đối tác của Viettel IDC, Hiện nay, để phục vụ quá trình mở rộng và cải tạo văn phòng, Viettel IDC có một số nội thất văn...