Tuyển dụng
Viettel IDC

Hacker đang “hồi sinh” các phương thức tấn công cổ điển

19/10/2019

Để khai thác các lỗ hổng bảo mật, tội phạm mạng đang hồi sinh các phương thức tấn công "cổ điển" như phần mềm quảng cáo, email rác phát tán từ các mạng máy tính ma nhằm vào các doanh nghiệp mọi quy mô.

Hậu quả của các cuộc tấn công để lại rất nặng nề như gây mất uy tín thương hiệu, mất khách hàng...​

Theo Báo cáo An ninh mạng thường niên năm 2017 vừa được Cisco công bố, có hơn 1/3 tổ chức từng bị vi phạm an ninh trong năm 2016 chịu thiệt hại đáng kể do mất khách hàng, cơ hội và doanh thu lên đến hơn 20%.

90% trong số đó đang cải thiện các công nghệ và quy trình phòng chống mối đe doạ sau các vụ tấn công bằng cách tách riêng các chức năng CNTT và bảo mật (38%), tăng cường đào tạo nâng cao nhận thức bảo mật cho nhân viên (38%) và thực hiện các kỹ thuật giảm thiểu rủi ro (37%).

Báo cáo đã khảo sát gần 3.000 giám đốc bảo mật và lãnh đạo điều hành hoạt động an ninh bảo mật của 13 quốc gia trong Nghiên cứu Tiêu chuẩn về các Khả năng An toàn Bảo mật (một phần của Báo cáo An ninh mạng thường niên của Cisco).

Các giám đốc bảo mật cho rằng hạn chế về ngân sách, khả năng tương thích kém của các hệ thống và sự thiếu hụt đội ngũ nhân viên được đào tạo bài bản là những rào cản lớn nhất cho việc nâng cao hệ thống bảo mật.

Các nhà lãnh đạo cũng cho biết bộ phận an ninh bảo mật đang trở thành môi trường ngày càng phức tạp với 65% các tổ chức sử dụng từ 6 đến trên 50 sản phẩm bảo mật, làm gia tăng nguy cơ cho những khoảng trống bảo mật.

Để khai thác những khoảng trống này, dữ liệu Báo cáo An ninh mạng thường niên chỉ ra rằng tội phạm mạng đang tiến hành hồi sinh các phương thức tấn công "cổ điển" như phần mềm quảng cáo và email rác (spam) với mức độ chưa từng thấy kể từ năm 2010.

Thư rác chiếm khoảng 2/3 (65%) số email với 8-10% được cho là độc hại. Lượng thư rác toàn cầu đang tăng lên, thường do các mạng máy tính ma (botnet) phát tán.

Báo cáo An ninh mạng thường niên năm 2017 tiết lộ mức độ ảnh hưởng tiềm tàng về tài chính của những vụ tấn công đến các doanh nghiệp, từ các doanh nghiệp lớn đến các doanh nghiệp vừa và nhỏ (SMBs).

Hơn 50% các tổ chức phải đối mặt với sự săm soi của công chúng sau mỗi vụ tấn công an ninh. Các hệ thống vận hành và tài chính chịu ảnh hưởng lớn nhất, tiếp đó là uy tín thương hiệu và khả năng giữ chân khách hàng. Đối với những tổ chức đã từng bị tấn công, hậu quả là rất lớn: 22% các tổ chức bị tấn công mất khách hàng, 29% mất doanh thu, 23% các tổ chức bị tấn công mất cơ hội kinh doanh…

Hãng Cisco khuyến cáo, để phòng tránh, phát hiện và loại trừ các mối đe dọa cũng như giảm thiểu rủi ro như phải đặt vấn đề an ninh bảo mật là ưu tiên của doanh nghiệp; lãnh đạo cấp cao phải sử dụng và tuyên truyền về bảo mật, đồng thời thiết lập ngân sách cho hoạt động ưu tiên này.

Ngoài ra phải rà soát các hoạt động bảo mật, sửa chữa và kiểm soát các điểm kết nối với các hệ thống, ứng dụng, chức năng và dữ liệu; kiểm tra hiệu quả bảo mật bằng cách thiết lập các số liệu rõ ràng và sử dụng các dữ liệu này để đánh giá và cải thiện các hoạt động bảo mật.

Cũng theo Cisco, việc đo lường mức độ hiệu quả của các biện pháp an ninh bảo mật khi đối mặt với các cuộc tấn công đóng vai trò tối quan trọng. Hiện hãng công nghệ này đã giảm mức thời gian phát hiện từ trung bình 14 giờ vào đầu năm 2016 xuống còn 6 giờ vào nửa cuối của năm. Con số này dựa trên quá trình thu thập thông tin đăng ký từ xa do những sản phẩm an ninh bảo mật của Cisco triển khai trên toàn cầu.

Theo ICTNews

 

Bình luận ()

Đăng nhập | Đăng ký
để gửi bình luận
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Xem thêm bình luận

Tin liên quan

19/10/2019

Việt Nam đã hiện diện trên bản đồ IPv6 thế giới

Tỷ lệ người sử dụng IPv6 của Việt Nam từ chỗ hoàn toàn không có vào các năm trước thì đến thời điểm hiện tại, các hệ thống của CISCO, APNIC, Google đều ghi nhận con số người sử dụng IPv6 ở Việt Nam đạt gần 0,03%.

19/10/2019

Thảm hoạ an ninh mạng Cloudbleed

Một lỗ hổng nhỏ trong mã nguồn của Cloudflare đã dẫn đến một lượng dữ liệu chưa thống kê được – gồm mật khẩu, thông tin cá nhân, tin nhắn, cookie... – đã bị rò rỉ trên Internet. Nếu bạn chưa biết về lỗ hổng Cloudbleed thì nên đọc tiếp bài viết này. Đây là một mối đe doạ an ninh mạng lớn xảy ra gần đây nhất.

19/10/2019

Không chỉ các NPH tại Việt Nam, đến ông lớn là Square Enix cũng đang đau đầu vì nạn DDoS

Trong thời gian gần đây, với các game thủ Final Fantasy XIV, thách thức lớn nhất không phải là các con boss hùng mạnh trong game. Thứ khiến họ đang đau đầu và không thể chống lại chính là các vụ tấn công DDoS.

19/10/2019

Chuyên gia bảo mật cho rằng đổi mật khẩu thường xuyên làm tài khoản bạn kém an toàn

Chính kỹ thuật viên trưởng Ủy Ban Thương mại Liên bang Hoa Kỳ (FTC) đã xác nhận điều này.

19/10/2019

Chỉ số An toàn thông tin Việt Nam 2015 vẫn dưới mức trung bình

Hiệp hội An toàn thông tin Việt Nam đã công bố chỉ số An toàn thông tin Việt Nam 2015 - VNISA Index 2015. Theo đó, chỉ số trung bình của Việt Nam đạt 46.5%, tuy ở dưới mức trung bình 50% nhưng so với năm 2014 thì đã có bước tiến rõ rệt, đã tăng 7,4%.

19/10/2019

Tản nhiệt 'nóng' cho trung tâm dữ liệu

Đi theo một hướng hoàn toàn không giống nhiều hãng công nghệ khác, Vantage tạo ra môi trường 'phòng xông hơi' để "làm mát" cho các trung tâm dữ liệu.

19/10/2019

Tăng cường đảm bảo an toàn thông tin dịp Quốc khánh 2/9

Nhằm phòng, chống nguy cơ mất an toàn thông tin xảy ra trong thời gian diễn ra Lễ Quốc khánh 2/9, Bộ TT&TT đề nghị các cơ quan, đơn vị tăng cường triển khai một số hoạt động nhằm bảo đảm an toàn thông tin cho các hệ thống thông tin thuộc phạm vi quản lý của mình.

01/03/2020

[6 bước] Hướng dẫn mua dịch vụ máy chủ ảo tại Viettel IDC

Hiện nay, nhu cầu mua máy chủ ảo Cloud Server, Viettel StartCloud ngày càng nhiều. Vì vậy, bài viết dưới đây Viettel IDC sẽ hướng dẫn Quý khách mua máy chủ ảo tại Viettel IDC nhanh nhất!

19/10/2019

"Điện toán sương mù" và giấc mơ trở lại của 2 cựu vương Cisco & Microsoft

Khái niệm có tên gọi tưởng như... đùa này lại đóng vai trò quyết định tới "bộ não" của điện toán toàn cầu trong tương lai.

19/10/2019

Tìm hiểu về chuẩn SMTP STS – chuẩn bảo mật Email mới hỗ trợ cho chuẩn cũ StartTLS

Bên cạnh rất nhiều ứng dụng nhắn tin nhanh, Email vẫn là một trong những cách giao tiếp phổ biến nhất trong thời đại số hiện nay. Nhưng liệu rằng Email của bạn có an toàn? Chuẩn SMTP STS đã được phát minh để giải quyết vấn đề chuẩn cũ kém bảo mật StartTLS.