Tình hình bảo mật năm 2016 và xu hướng bảo mật năm 2017 (phần 1)
19/10/2019Trong phần 1, chúng ta sẽ điểm danh các dự đoán của các chuyên gia về bảo mật đã thành sự thật trong năm 2016.
Bảo mật người dùng
Quả như dự đoán, mã độc tống tiền đã phát triển với tốc độ chóng mặt chỉ trong năm 2016. Điển hình là sự xuất hiện của hai mã độc đáng gờm Petya và CryptXX trong năm 2016. Đồng thời mã độc mã hóa trên hệ điều hành mac trở lại vào mùa xuân cũng đúng với dự đoán trước đó.

Số lượng mã độc tống tiền và các đợt tấn công đã tăng đáng kể. Dù sau đi nữa, chúng ta đã làm rất tốt trong việc chống lại chúng: Năm 2016, dự án No More Ransom đã ra đời, thu thập rất nhiều công cụ giải mã miễn phí về chung một nhà và liên kết hợp tác giữa một số lượng lớn các nhà cung cấp giải pháp bảo mật cũng như các tổ chức chính phủ cũng giúp cho dự án trở nên mạnh mẽ hơn.

Kaspersky Lab đã dự đoán nạn tống tiền sẽ diễn ra với quy mô lớn hơn. Thực chất cũng không có nhiều trường hợp xảy ra nhưng con số nạn nhân bị ảnh hưởng lại nhiều hơn trước. Các dịch vụ Dropbox, Twitter, Yahoo và nhiều dịch vụ trực tuyến khác đều bị tấn công. Có trường hợp đã bị tấn công vài năm trước, nhưng chỉ mới đưa ra ánh sáng trong năm qua do bắt đầu xuất hiện các hành vi xâm phạm thông tin tài khoản.
Các trường hợp tấn công xe hơi thông minh cũng phát triển với tốc độ chậm rãi như dự đoán trong năm 2016.
An ninh công ty
Các phần mềm mã độc chuyên ngành và tùy chỉnh ít được sử dụng cho các chiến dịch nhắm mục tiêu như dự đoán. Nhưng các hacker sử dụng các phần mềm hợp pháp như một phần của chiến dịch tấn công và lây nhiễm mã độc đến nạn nhân qua các phần mềm này.

Năm nay có nhiều dịch vụ ngân hàng và tài chính bị tấn công hơn. Bọn tội phạm bắt đầu sử dụng SWIFT để thực hiện cuộc tấn công và bòn rút nhiều khoản tiền lớn. Sự kiện đáng chú ý nhất là việc ngân hàng Central Bank của Bangladesh: bọn tội phạm đã cố gắng bòn rút 1 tỷ USD từ chính phủ. Chúng đã tẩu thoát sau khi rút sạch 81 tỷ USD, các hành vi đáng ngờ đã bị phát hiện nhờ một lỗi đánh máy trong thông tin ngân hàng và quá trình thanh toán bị từ chối.
Mời bạn tiếp tục xem dự đoán xu hướng bảo mật năm 2017 trong phần 2 của bài viết, xem ngay tại đây.
Theo Kaspersky Lab
Tin liên quan
Việt Nam đã hiện diện trên bản đồ IPv6 thế giới
Tỷ lệ người sử dụng IPv6 của Việt Nam từ chỗ hoàn toàn không có vào các năm trước thì đến thời điểm hiện tại, các hệ thống của CISCO, APNIC, Google đều ghi nhận con số người sử dụng IPv6 ở Việt Nam đạt gần 0,03%.
Thảm hoạ an ninh mạng Cloudbleed
Một lỗ hổng nhỏ trong mã nguồn của Cloudflare đã dẫn đến một lượng dữ liệu chưa thống kê được – gồm mật khẩu, thông tin cá nhân, tin nhắn, cookie... – đã bị rò rỉ trên Internet. Nếu bạn chưa biết về lỗ hổng Cloudbleed thì nên đọc tiếp bài viết này. Đây là một mối đe doạ an ninh mạng lớn xảy ra gần đây nhất.
Không chỉ các NPH tại Việt Nam, đến ông lớn là Square Enix cũng đang đau đầu vì nạn DDoS
Trong thời gian gần đây, với các game thủ Final Fantasy XIV, thách thức lớn nhất không phải là các con boss hùng mạnh trong game. Thứ khiến họ đang đau đầu và không thể chống lại chính là các vụ tấn công DDoS.
Chuyên gia bảo mật cho rằng đổi mật khẩu thường xuyên làm tài khoản bạn kém an toàn
Chính kỹ thuật viên trưởng Ủy Ban Thương mại Liên bang Hoa Kỳ (FTC) đã xác nhận điều này.
Chỉ số An toàn thông tin Việt Nam 2015 vẫn dưới mức trung bình
Hiệp hội An toàn thông tin Việt Nam đã công bố chỉ số An toàn thông tin Việt Nam 2015 - VNISA Index 2015. Theo đó, chỉ số trung bình của Việt Nam đạt 46.5%, tuy ở dưới mức trung bình 50% nhưng so với năm 2014 thì đã có bước tiến rõ rệt, đã tăng 7,4%.
Tản nhiệt 'nóng' cho trung tâm dữ liệu
Đi theo một hướng hoàn toàn không giống nhiều hãng công nghệ khác, Vantage tạo ra môi trường 'phòng xông hơi' để "làm mát" cho các trung tâm dữ liệu.
Tăng cường đảm bảo an toàn thông tin dịp Quốc khánh 2/9
Nhằm phòng, chống nguy cơ mất an toàn thông tin xảy ra trong thời gian diễn ra Lễ Quốc khánh 2/9, Bộ TT&TT đề nghị các cơ quan, đơn vị tăng cường triển khai một số hoạt động nhằm bảo đảm an toàn thông tin cho các hệ thống thông tin thuộc phạm vi quản lý của mình.
[6 bước] Hướng dẫn mua dịch vụ máy chủ ảo tại Viettel IDC
Hiện nay, nhu cầu mua máy chủ ảo Cloud Server, Viettel StartCloud ngày càng nhiều. Vì vậy, bài viết dưới đây Viettel IDC sẽ hướng dẫn Quý khách mua máy chủ ảo tại Viettel IDC nhanh nhất!
"Điện toán sương mù" và giấc mơ trở lại của 2 cựu vương Cisco & Microsoft
Khái niệm có tên gọi tưởng như... đùa này lại đóng vai trò quyết định tới "bộ não" của điện toán toàn cầu trong tương lai.
Tìm hiểu về chuẩn SMTP STS – chuẩn bảo mật Email mới hỗ trợ cho chuẩn cũ StartTLS
Bên cạnh rất nhiều ứng dụng nhắn tin nhanh, Email vẫn là một trong những cách giao tiếp phổ biến nhất trong thời đại số hiện nay. Nhưng liệu rằng Email của bạn có an toàn? Chuẩn SMTP STS đã được phát minh để giải quyết vấn đề chuẩn cũ kém bảo mật StartTLS.
Bình luận ()