Thời sự

Cục An ninh mạng: Mã độc sẽ đe dọa cả các mạng đóng lưu trữ tài liệu mật

字号+ 作者:NEWS 来源:Thời sự 2025-01-30 21:37:12 我要评论(0)

Nhận định trên vừa được Trung tướng Hoàng Phước Thuận,ụcAnninhmạngMãđộcsẽđedọacảcácmạngđónglưutrữtàispacexspacex、、

Nhận định trên vừa được Trung tướng Hoàng Phước Thuận,ụcAnninhmạngMãđộcsẽđedọacảcácmạngđónglưutrữtàiliệumậspacex Cục trưởng Cục An ninh mạng (Bộ Công an) chia sẻ tại hội thảo quốc gia về an ninh bảo mật - Security World 2017 với chủ đề “Bảo đảm an ninh mạng, an ninh thông tin trong thời kỳ cách mạng công nghiệp lần thứ tư” diễn ra hôm nay, ngày 4/4/2017 tại Hà Nội.

Ông Thuận cho biết, không gian mạng phức hợp hình thành từ sự kết hợp của những công nghệ đột phá như trí tuệ nhân tạo, Internet của vạn vật, máy tính lượng tử, điện toán đám mây, dữ liệu lớn, dữ liệu nhanh… đã làm thay đổi thế giới, tác động đến mọi lĩnh vực của đời sống kinh tế - xã hội, mọi hệ thống sản xuất, quản lý và điều hành của các quốc gia, biến những điều tưởng chừng không thể trở thành có thể.

“Tuy nhiên, khả năng kết nối vô hạn, không bị giới hạn bởi không gian, thời gian và bản chất xã hội của không gian mạng đang đặt ra những thách thức an ninh mang tới toàn cầu như chiến tranh mạng, khủng bố mạng, tội phạm mạng, nhiễu loạn thông tin… Mới đây nhất, cơ quan an ninh Anh đã cảnh báo 15 nhà máy hạt nhân và các sân bay trên toàn nước anh có nguy cơ bị khủng bố, tấn công mạng rất cao”, ông Thuận chia sẻ.

Cục trưởng Cục An ninh mạng Hoàng Phước Thuận khẳng định, bối cảnh trên đòi hỏi cộng đồng quốc tế tăng cường hợp tác, chung tay xây dựng một không gian mạng an toàn, lành mạnh, vì sự phát triển của nhân loại như Chủ tịch nước Trần Đại Quang đã khẳng định trong cuốn sách “Không gian mạng - Tương lai và hành động”: “Không gian mạng là “lõi” của thế giới kết nối. Thế giới kết nối làm cho con người gần nhau hơn, hưởng lợi và chấp nhận thách thức nhiều hơn. Tận dụng tốt mọi cơ hội, thế giới kết nối sẽ mang lai sự phát triển vượt bậc về kinh tế - xã hội cũng như nền hòa bình trên phạm vi toàn cầu; ngược lại, nếu không giải quyết tốt các thách thức sẽ dẫn đến các hiểm họa khó lường”.

Ông Thuận cũng cho biết, với Việt Nam, trong dòng chảy của cuộc cách mạng công nghiệp lần thứ tư, không gian mạng phức hợp đã tác động sâu sắc đến mọi mặt của đời sống xã hội. Việt Nam đã trở thành một trong những quốc gia có tốc độ phát triển và ứng dụng Internet cao nhất thế giới với khoảng 58 triệu người dùng Internet (chiếm hơn 62,7% dân số); đứng đầu Đông Nam Á (ASEAN) về số lượng tên miền quốc gia; xếp thứ 2 khu vực ASEAN, thứ 8 châu Á và thứ 30 thế giới về địa chỉ IPv4 (tính đến tháng 12/2016.

Các thiết bị thông minh đã trở nên phổ biến và quen thuộc, gắn liền với sinh hoạt, học tập, lao động của hầu hết người dân, góp phần quan trọng hình thành xã hội thông tin và nền kinh tế tri thức. Chính phủ điện tử đã được triển khai rộng khắp các địa phương, làm giảm thiểu thủ tục hành chính, nâng cao hiệu quả công tác quản lý nhà nước, tạo thuận lợi cho người dân và doanh nghiệp. Việt Nam cũng đang nỗ lực trở thành quốc gia thứ hai trong khu vực ASEAN triển khai xây dựng thành phố thông minh để tạo môi trường sống tốt hơn, nâng cao hiệu quả phát triển kinh tế - xã hội bền vững.

“Tuy nhiên, sự phát triển của không gian mạng cũng làm nảy sinh nhiều nguy cơ, thách thức mới đối với an ninh quốc gia cũng như an toàn, lợi ích của các cơ quan, doanh nghiệp và cá nhân”, ông Thuận nhấn mạnh.

Nhiều nguy cơ, thách thức mới với an toàn thông tin mạng

Cũng trong tham luận “Tổng quan tình hình an ninh mạng tại Việt Nam” chia sẻ tại phiên hội thảo chính của Security World 2017, Cục trưởng Cục An ninh mạng Hoàng Phước Thuận đã chỉ rõ những nguy cơ, thách thức mới đối an ninh quốc gia và an toàn, lợi ích của các cơ quan, doanh nghiệp, cá nhân.

Theo ông Thuận, trước hết sự nhiễu loạn thông tin trên không gian mạng đe dọa đến cuộc sống an toàn của mỗi người dân, làm mất an ninh, trật tự xã hội. Bên cạnh hệ thống cơ quan thông tấn, báo chí, trang thông tin điện tử được cấp phép và hoạt động tuân thủ quy định của pháp luật thì vẫn còn tồn tại một số lượng lớn trang web, blog, mạng xã hội… của các tổ chức, cá nhân trong và ngoài nước đăng tải hàng triệu thông tin, bài viết, ý kiến trao đổi, bình luận ở tất cả các lĩnh vực của đời sống xã hội, dưới nhiều góc độ, nhiều khía cạnh, mục đích khác nhau mà không đảm bảo tính chính xác, khách quan của thông tin.

Nhiều thông tin sai lệch được phát tán trên không gian mạng đã xúc phạm nghiêm trọng danh dự, nhân phẩm, khủng bố tinh thần của công dân, gây hoang mang dư luận, thậm chí đe dọa đến an ninh, trật tự, điển hình là thông tin Việt Nam đổi tiền xuất hiện vào cuối năm 2016. Đây cũng là vấn đề mà nhiều quốc gia đang phải đối mặt và nỗ lực đối phó.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
ma doc tong tien thong bao doi tien chuoc lockbit.jpg
Thông báo đòi tiền chuộc trong vụ LockBit tấn công, mã hóa dữ liệu của Royal Mail. Ảnh: mRr3b00t/X

Đầu năm 2023, băng đảng tội phạm mạng LockBit đã thực hiện một vụ tấn công theo cách thức tương tự nhằm vào Royal Mail - dịch vụ bưu chính quốc gia của Vương quốc Anh.

Vụ tấn công đã làm tê liệt hoạt động chuyển phát thư quốc tế, khiến hàng triệu lá thư và bưu kiện bị kẹt. Trong khi đó, các máy in liên tục in ra thông báo đòi tiền chuộc màu cam của nhóm LockBit. Mặc dù vậy, Royal Mail sau đó đã từ chối làm theo yêu cầu. 

Không chỉ trên thế giới, tại Việt Nam thời gian qua cũng chứng kiến nhiều vụ tấn công hệ thống của các tổ chức, doanh nghiệp bằng mã độc tống tiền. Số vụ tấn công ransomware tăng cao khiến Cục An toàn thông tin (Bộ TT&TT) đã phải liên tục đưa ra cảnh báo.

Trao đổi với VietNamNet, ông Hà Minh Vũ, Trưởng nhóm tư vấn công nghệ của Công ty an ninh mạng Việt Nam (VSEC) cho biết, năm 2023, các cuộc tấn công sử dụng mã độc tống tiền nhắm vào các tổ chức, cơ sở hạ tầng công nghiệp đã tăng gần gấp đôi so với năm 2022. Trong đó, hơn 70% cuộc tấn công bằng mã độc tống tiền nhằm vào ngành sản xuất.

Năm 2023, VSEC ghi nhận nhiều phản ánh sự cố liên quan đến việc bị mã hóa tệp tin do ransomware gây ra. Nạn nhân của những cuộc tấn công này thường nhận về những hậu quả nghiêm trọng. Đa số mất hẳn dữ liệu do đã bị tin tặc mã hóa.

Dù nạn nhân có gửi tiền chuộc hay không, những dữ liệu bị mã hóa cũng khó toàn vẹn. Do vậy, ransomware là hình thức tấn công rất nguy hiểm. Các cuộc tấn công bằng ransomware dự kiến sẽ còn tăng mạnh hơn nữa trong năm 2024”, ông Vũ nói. 

messenger creation 812d684d 67d4 4e7d 9b82 48ec95487729.jpeg
Sau khi mã hóa dữ liệu, hacker sẽ để lại thông báo yêu cầu nạn nhân trả tiền chuộc. Ảnh minh họa: Bing

Theo TS Đặng Minh Tuấn, Viện trưởng Viện nghiên cứu ứng dụng công nghệ CMC, trong các vụ tấn công bằng ransomware, ngay cả khi bỏ tiền để chuộc dữ liệu, nạn nhân cũng sẽ phải đối mặt với nhiều rủi ro. Việc lấy lại được dữ liệu hay không phụ thuộc phần nhiều vào uy tín của chính hacker đã lấy cắp và mã hóa chúng. 

Trong trường hợp nạn nhân chấp nhận trả tiền chuộc, thông thường, hacker sẽ giữ uy tín, trả khóa và phần mềm giải mã dữ liệu cho nạn nhân. Điều này nhằm đảm bảo khi một nạn nhân khác bị tấn công, họ cũng sẽ tin tưởng và gửi tiền chuộc dữ liệu. 

Nếu hacker 'ăn non', nạn nhân sẽ truyền tai nhau rằng, mất tiền cũng chẳng giải quyết được gì đâu, và các nạn nhân tiếp theo vì thế sẽ không nộp tiền nữa. Chính vì có 2 khả năng như vậy, việc chuộc tiền xong có thể lấy lại dữ liệu hay không là hên xui. Lúc này nạn nhân sẽ ở thế bị động, phụ thuộc hoàn toàn vào hacker là bên nắm thông tin giải mã”, TS Đặng Minh Tuấn phân tích.

Đối với các vụ tấn công ransomware, các biện pháp kỹ thuật gần như không thể xử lý được một khi dữ liệu đã mã hóa. Do vậy, để phòng bị, doanh nghiệp, tổ chức cần thường xuyên cập nhật các bản vá. 

Khi phần mềm nâng cấp, thông thường sẽ gặp vấn đề về lỗ hổng bảo mật. Các bản vá được sinh ra để giải quyết vấn đề này. Nếu vá không kịp, hacker sẽ khai thác các lỗ hổng để thâm nhập hệ thống. 

Biện pháp thứ hai là cài các công cụ, phần mềm giúp hạn chế mã độc, có biện pháp giám sát, tường lửa, phát hiện xâm nhập... Bên cạnh đó, cơ quan, tổ chức cần tiến hành backup (sao lưu) dữ liệu thường xuyên. 

Đặc biệt, các dữ liệu quý, nhạy cảm, cần phải backup ít nhất tại hai nơi, một nơi “online” và một nơi “offline”, không kết nối với Internet. Bản backup không được để ở server trong cùng hệ thống, dẫn đến khi hacker tấn công, dữ liệu sao lưu cũng bị mã hóa theo.

Nếu sao lưu thường xuyên, trong trường hợp hệ thống bị tấn công, nạn nhân có thể dùng dữ liệu được lưu ở nơi khác để khôi phục, thay thế, chỉ bị mất một chu kỳ cập nhật dữ liệu.

Theo TS Đặng Minh Tuấn, tất cả những biện pháp bảo vệ trên đều được quy định trong các tiêu chuẩn ISO về an toàn thông tin như 27.001, 27.002 đến 27.0015. Việc tuân thủ đúng các tiêu chuẩn an toàn thông tin sẽ giúp hạn chế những vụ tấn công bằng mã độc tống tiền. 

Tấn công theo kiểu mã độc tống tiền sẽ là tâm điểm năm 2024Chuyên gia an ninh mạng dự báo, tấn công theo kiểu mã độc tống tiền (ransomware) sẽ tiếp tục là xu hướng gây ảnh hưởng lớn đến người dân và doanh nghiệp trong năm 2024." alt="Mã độc tống tiền: Bỏ tiền chuộc vẫn có thể mất hết dữ liệu" width="90" height="59"/>

Mã độc tống tiền: Bỏ tiền chuộc vẫn có thể mất hết dữ liệu