Năm 2018: Nguy cơ bùng nổ 8 xu hướng tấn công an ninh mạng toàn cầu

(NTD) – Ngày 14/5, các chuyên gia công nghệ thông tin hàng đầu dự đoán năm 2018 sẽ còn rất nhiều thách thức mới mà cả người dùng cá nhân lẫn doanh nghiệp phải đối mặt.

 Cũng theo các chuyên gia công nghệ, sẽ có 8 xu hướng, thách thức và đe dọa đang chờ đón người tiêu dùng vào năm 2018 mà họ cần phải lưu ý để tránh bị hacker xâm nhập vào website của mình, gây nhiều thiệt hại đáng kể.

1)AI và công nghệ học máy nằm trong tầm ngắm tấn công

Khi trí tuệ nhân tạo (Artificial intelligence hay Machine intelligence – AI) và công nghệ học máy phát triển, sự bùng nổ của thời đại công nghệ 4.0, cũng sẽ bắt đầu tác động lên nhiều ngành công nghiệp, đóng vai trò lớn hơn trong an ninh mạng.

Các mô hình học máy tuy có thể dự đoán và xác định các cuộc tấn công một cách chính xác và nhanh chóng nhưng nguy cơ bị khai thác bởi hacker vẫn rất cao. Bởi lẽ tấn công AI và học máy có thể được hacker phát triển sâu hơn về thuật toán và khả năng chèn mã độc vào thiết bị. Các chuyên gia cho rằng AI sẽ giúp hacker tấn công website của người dùng dễ dàng hơn.

2) Hackers trực tiếp tấn công vào những website

Website vốn là bộ mặt của doanh nghiệp và tổ chức. Thay vì dùng nhiều cách thức khác nhau, hacker có thể tấn công trực tiếp các website có bảo mật kém. Để bảo mật cho người dùng, người sở hữu website cần bảo mật web ở chế độ cao nhất cho cả người quản trị và người truy cập. Lỗi này xuất phát từ sự bảo mật lỏng lẻo của người tiêu dùng.

3) Thiết bị router và modem bị hacker đe dọa tấn công

Các thiết bị mạng vốn đã bị hacker nhòm ngó từ lâu và dự báo trong năm 2018, router và modem sẽ bị tấn công nhiều hơn. Dựa vào điểm yếu của đường truyền mạng, hacker sẽ chèn mã độc vào thiết bị. Và theo các chuyên gia, lỗi này cũng không khó để khắc phục.

4) Tấn công thông qua bên thứ ba

Hình thức tấn công mạng nhắm vào lỗ hổng phần mềm của bên thứ ba sẽ nở rộ hơn trong năm 2018. Dạng phần mềm này có thể được sử dụng để xâm nhập vào doanh nghiệp và hacker sẽ tận dụng lỗ hổng của phần mềm, cài backdoor vào đó và bắt đầu thu thập thông tin hoặc đánh cắp dữ liệu.

Sự thiếu sót của các chuyên gia có kỹ năng về an ninh mạng sẽ là vấn đề lớn đối với nhiều tổ chức trong hình thức tấn công này. Nếu bảo mật kỹ càng dạng phần mềm này, có thể vô hiệu hóa phần nào cuộc tấn công của tin tặc.

5) Ransomware vẫn là mối đe dọa rất lớn

Mã độc Ransomware đã là mối đe dọa ngày càng tăng trong vài năm gần đây, và tất nhiên nó sẽ không chết đi mà vẫn tiếp tục thầm kín và tấn công mạnh mẽ hơn trong năm 2018. Nhưng người tiêu dùng khá về công nghệ vi tính, sẽ có thể ngăn chặn hiệu quả các cuộc tấn công của Ransomware.

Qua các cuộc tấn công WannaCry và Petya, điều người dùng và doanh nghiệp cần rút ra bài học là phải sao lưu dữ liệu thường xuyên, giữ cho hệ thống vá lỗi và cập nhật, đồng thời tăng cường bảo vệ thời gian thực. Nếu thực hiện các bước đơn giản này, bạn sẽ làm giảm đáng kể tác động của Ransomware.

6) IoT và Big Data vẫn không “phòng thủ” tốt

Tuy ngày càng có nhiều thiết bị IoT được tung ra nhưng công nghệ này vẫn là một “phòng thủ” khá yếu.  Các thiết bị IoT thường thiếu các tính năng bảo mật cơ bản, hoặc không được cấu hình đúng, dựa vào các mật khẩu mặc định có thể cho phép hacker truy cập dễ dàng.

Điều này sẽ làm tăng các botnet, tạo điều kiện cho các cuộc tấn công đánh cắp dữ liệu và khai thác lỗ hổng. Ngoài ra, hình thức tấn công mạng như Phishing và Dos nhằm vào Big Data cũng được dự báo tiếp tục gia tăng về số lượng, phức tạp hơn về kỹ thuật, rộng lớn hơn về quy mô. Người tiêu dùng cần phải cảnh báo nguy cơ này bùng nổ.

CyberAttack1
CyberAttack2
CyberAttack3
CyberAttack4
 8 xu hướng tấn công an ninh mạng có thể bùng nổ trong năm 2018 (Ảnh: ELECTRIC LIGHTWARE, NetMag Pakistan)

7) Email và mạng xã hội cũng bị tấn công lừa đảo

Hai đối tượng này luôn là xu hướng và mục đích hack mạng xã hội của hacker. Bằng cách gửi link, file chứa mã độc, sau đó yêu cầu người dùng click vào đường dẫn, hacker có thể truy cập thiết bị từ xa nhằm tống tiền người dùng.

Tình trạng lừa đảo này chắc chắn sẽ tiếp tục gia tăng và diễn biến khó lường, người tiêu dùng nên lưu ý và có biện pháp tích cực để phòng ngừa khi bị hacker tấn công tới tấp.

8Các bản vá lỗi và ứng dụng dễ bị hack

Nếu không kiểm tra bảo mật, người tiêu dùng sẽ không biết thiết bị của mình có an toàn hay không. Bởi vì lan truyền mã độc qua các ứng dụng, phần mềm độc hại, khai thác lỗ hổng khi người dùng không cập nhật các bản vá lỗi thường xuyên, vẫn là xu hướng được hacker ưa chuộng trong năm 2018 để tiếp cận và tấn công.

Ponemon Institute cũng lưu ý, một khi bị tấn công, bạn không thể xóa bỏ hoàn toàn dữ liệu, mà có thể giảm nhẹ tác động bằng cách giải quyết hậu quả. Vụ Equifax đã mang đến cho chúng ta một bài học về việc xử lý sự vi phạm dữ liệu vào đầu năm 2018. Nó đã trì hoãn công bố và không vá một lỗ hổng nào, nên tình hình ngày càng tồi tệ hơn nhiều.

Nếu các tổ chức và chuyên gia bảo mật không gian mạng kết hợp với nhau để phát triển một ngôn ngữ chung, hệ thống phòng thủ trên toàn thế giới sẽ phát triển mạnh mẽ hơn.

* *

Cũng theo các chuyên gia, các tổ chức nên sẵn sàng cho Quy chế Bảo vệ Dữ liệu Tổng thể (GDPR). GDPR được tạo ra với mục đích tăng cường và thống nhất bảo vệ dữ liệu cho toàn bộ Liên Minh Châu Âu (EU) và sẽ được thi hành từ ngày 25/5/2018.

Một vi phạm GDPR có thể bị phạt tới 20 triệu Euro (23,6 triệu USD) hoặc 4% trên tổng doanh thu hàng năm trên toàn thế giới của năm tài chính trước.

Không chỉ các doanh nghiệp hoạt động ở EU mới quan tâm quy chế này. Bất kể vị trí, nếu bạn xử lý dữ liệu cá nhân của EU, bạn phải tuân thủ các quy định về GDPR và không tôn trọng các nguyên tắc của GDPR có thể được coi là một hành vi vi phạm quốc tế.

Năm 2017 đã chứng kiến rất nhiều vụ vi phạm dữ liệu, đình đám nhất có thể kể đến Equifax, Verizon và Kmart. Theo nghiên cứu của Ponemon Institute, thiệt hại trung bình của một vụ vi phạm dữ liệu đã giảm 10% so với những năm trước đó, xuống còn 3,62 triệu USD nhưng phạm vi trung bình đã tăng gần 2%.

Tuy nhiên, Ponemon Institute cũng khuyến cáo nguy cơ toàn thế giới năm 2018 sẽ bùng nổ 8 xu hướng tấn công an ninh mạng mà người tiêu dùng cần phải lưu ý đề phòng. Người tiêu dùng có thể hy vọng trong năm 2018, khi càng nhiều mối đe dọa đang xuất hiện thì cũng có những bước phát triển tích cực trong lĩnh vực an ninh mạng.

                                                                                                                                                                                                                        Anh Dũng