Top 5 nguy cơ về tội phạm mạng năm 2018 không thể lơ là

Tội phạm mạng áp dụng những tiến bộ về trí thông minh nhân tạo và tự động hóa để đòi tiền chuộc từ các dịch vụ thương mại, “vũ khí hóa” số lượng lớn các thiết bị IoT và tấn công những hạ tầng trọng yếu…
top 5 nguy co ve toi pham mang nam 2018 khong the lo la Luật An ninh mạng: Điều chỉnh đúng đối tượng
top 5 nguy co ve toi pham mang nam 2018 khong the lo la Xây dựng Chính phủ điện tử phải bảo đảm an toàn, an ninh mạng
top 5 nguy co ve toi pham mang nam 2018 khong the lo la Bảo đảm an ninh thông tin trong hội nhập
top 5 nguy co ve toi pham mang nam 2018 khong the lo la Phá vỡ hàng rào bảo mật của trình duyệt ẩn danh Tor
top 5 nguy co ve toi pham mang nam 2018 khong the lo la 10 vấn đề đang khiến giới doanh nghiệp toàn cầu “mất ngủ”

Đại diện của đội nghiên cứu toàn cầu Fortinet FortiGuard Labs - ông Chew Poh Chang, Chiến lược gia An ninh mạng của Fortinet, đã đưa ra những dự đoán về bối cảnh nguy cơ trong năm 2018. Xu hướng này cho biết những biện pháp và chiến lược tội phạm mạng sẽ áp dụng trong tương lai gần, đồng thời phác họa những tác động tiềm tàng của các cuộc tấn công mạng lên nền kinh tế toàn cầu.

Theo đó, động lực của nền kinh tế số là đổi mới công nghệ, một yếu tố tạo ra cả cơ hội tốt và xấu cho an ninh mạng. Sự xuất hiện của hàng loạt các loại thiết bị trực tuyến cùng khả năng siêu kết nối chính là nguồn gốc tạo ra “sân chơi” dành cho tội phạm, khiến mọi thứ trở nên kém an toàn hơn. Đồng thời, các thế lực thù địch vẫn đang khai thác trí thông minh tự động và nhân tạo với một tốc độ và quy mô đáng sợ trên bình diện tấn công ngày càng mở rộng.

Những cuộc tấn công như WannaCry và NotPetya chính là lời cảnh báo cho tình trạng không an toàn ở mọi nơi cũng như những tác động tiềm năng lên nền kinh tế trong tương lai gần, mà nguyên nhân là do tiền chuộc hay sự hỗn loạn của các dịch vụ thương mại hay sở hữu trí tuệ. Những biện pháp an ninh dạng kiến trúc (fabric-based) tận dụng được sức mạnh của tự động hóa, tích hợp và xác định phân khúc chiến lược đều có ý nghĩa to lớn trong việc chống lại những cuộc tấn công với trí thông minh cao trong tương lai.

Dự báo cho thấy, sự sinh sôi nảy nở của những thiết bị trực tuyến cho phép truy cập vào thông tin cá nhân, thông tin tài chính, cùng với sự kết nối của vạn vật - từ những thiết bị IoT và hạ tầng trọng yếu như ô tô, nhà, văn phòng, đến sự xuất hiện và tăng trưởng của thành phố thông minh - đã tạo ra cơ hội mới cho tội phạm mạng cùng những nguy cơ khác. Xu hướng này được dự báo sẽ gia tăng trong năm 2018, phát sinh thêm những xu hướng phá hoại mới.

top 5 nguy co ve toi pham mang nam 2018 khong the lo la

Sự trỗi dậy của Hivenet và Swarmbot có khả năng tự học hỏi. Phát triển trên nền những cuộc tấn công tinh vi như Hajime và Devil’s Ivyhay Reaper, tội phạm mạng sẽ áp dụng biện pháp thay thế botnet bằng những cụm thiết bị có trí thông minh đã bị xâm nhập được gọi là hivenet, để tạo ra những hướng tấn công hiệu quả hơn. Hivenet sẽ lợi dụng khả năng tự học hỏi để tấn công hiệu quả những hệ thống yếu kém trên một quy mô chưa từng thấy. Chúng sẽ có khả năng liên lạc với nhau, tự hành động dựa trên trí thông minh cục bộ được chia sẻ.

Ngoài ra, những con xác sống (zombie) này sẽ trở nên cực kỳ thông minh, có thể hành động theo câu lệnh mà không cần chỉ dẫn từ chỉ huy. Vì lý do đó, hivenet sẽ có thể tăng trưởng theo cấp số nhân thành đàn, tăng khả năng tấn công nhiều nạn nhân tại cùng một thời điểm, đồng thời cản trở những biện pháp giảm thiểu hay ngăn chặn. Mặc dù những cuộc tấn công này vẫn chưa tận dụng công nghệ bầy đàn bởi vốn đã có dấu ấn trong mã code, nhưng các thế lực chống phá vẫn có thể tìm cách chuyển đổi nó nhằm tạo khả năng tự học hỏi cao hơn.

Tiền chuộc từ các dịch vụ thương mại là mối làm ăn lớn. Mặc dù mức độ nguy cơ của mã độc tống tiền (ransomware) đã tăng 35 lần trong năm qua với sâu mạng (ransomworm) và những hình thức tấn công khác, nhưng tình hình sẽ không chỉ dừng ở đó. Với mục tiêu tạo ra nhiều dòng doanh thu, ransomware có thể sẽ nhắm tới các nhà cung cấp dịch vụ đám mây và dịch vụ thương mại khác. Các mạng lưới siêu kết nối, phức tạp mà các nhà cung cấp dịch vụ đám mây đã phát triển có thể sẽ trở thành “điểm chết” cho hàng trăm doanh nghiệp, cơ quan nhà nước, hạ tầng trọng yếu, và tổ chức y tế.

Tội phạm mạng sẽ tiến hành kết hợp công nghệ trí thông minh nhân tạo với các biện pháp tấn công đa hướng nhằm dò quét, phát hiện và lợi dụng những điểm yếu trên môi trường của các nhà cung cấp dịch vụ đám mây. Tác động của những cuộc tấn công này có thể giúp tổ chức tội phạm kiếm bộn tiền, đồng thời gây rối loạn hệ thống dịch vụ của hàng trăm, hàng ngàn doanh nghiệp cùng khách hàng của họ, có thể lên tới hàng chục ngàn, hay thậm chí là hàng triệu.

Malware biến hình thế hệ mới. Rất có thể trong năm tới hoặc tương lai không xa chúng ta sẽ được chứng kiến những malware hoàn toàn được máy tạo ra nhờ khả năng tự động phát hiện điểm yếu và phân tích dữ liệu phức tạp. Malware biến hình không phải là một khái niệm mới, nhưng chúng sẽ sớm có thêm một bộ mặt mới bằng cách khai thác công nghệ trí thông minh nhân tạo tạo ra những đoạn mã mới tinh vi hơn, có khả năng học hỏi để tránh bị phát hiện bởi những đoạn chương trình (routine) do máy tính viết. Malware đã có thể sử dụng các mô hình học hỏi để tránh biện pháp an ninh, đồng thời tạo ra hàng triệu biến thể virus mỗi ngày. Với việc malware ngày càng được tự động hóa cao thì tình hình sẽ càng trở nên cấp bách hơn trong những năm sắp tới.

Hạ tầng trọng yếu trở thành tiền tuyến. Gần đây, các nhà cung cấp hạ tầng trọng yếu tiếp tục đứng đầu danh sách quan ngại do cả các mối đe dọa về chiến lược và kinh tế. Những tổ chức này quản lý các mạng lưới giá trị cao, bảo vệ các dịch vụ và thông tin quan trọng. Tuy nhiên, hầu hết hạ tầng trọng yếu và mạng công nghệ vận hành đều được biết đến với khả năng bảo vệ kém do được thiết kế để hoạt động cô lập ngay từ đầu.

Web đen và tội phạm mạng lợi dụng tự động hóa để phát triển những dịch vụ mới. Trong khi thế giới tội phạm mạng phát triển thì web đen cũng không kém cạnh. Hiện đã có thể thấy những dịch vụ tân tiến tận dụng khả năng học hỏi của máy móc xuất hiện trên thị trường web đen. Chẳng hạn, một dịch vụ có tên FUD (Fully Undetectable - Hoàn toàn không phát hiện được) đã được cung cấp cùng hàng loạt các dịch vụ khác, cho phép giới lập trình trả phí để tải mã tấn công và mã độc lên một dịch vụ phân tích. Sau cùng, họ sẽ nhận được một báo cáo cho biết mã này có bị phát hiện bởi các công cụ an ninh từ nhiều nhà cung cấp khác nhau hay không.

Đại diện của Fortinet FortiGuard Labs cũng đưa ra khuyến cáo, giới tội phạm mạng táo tợn hoàn toàn có cơ hội áp dụng những tiến bộ trong tự động hóa và trí thông minh nhân tạo, và sử dụng những công cụ phù hợp để phá hoại nền kinh tế số. Cần xây dựng giải pháp an ninh xung quanh công nghệ an ninh tích hợp, thông tin về nguy cơ để đề ra biện pháp hành động, và kiến trúc an ninh cho phép chủ động cấu hình. Ngoài ra, cần đưa quy chuẩn an ninh cơ bản vào các giao thức bảo mật căn bản. Đây là nội dung thường bị xem nhẹ, trong khi đóng vai trò trọng yếu giúp hạn chế những hậu quả xấu…

Theo Phạm Lê/Vnmedia

Có thể bạn quan tâm

Nên xem

Lương hưu tháng 5 sẽ chi trả sau nghỉ lễ 30/4 - 1/5

Lương hưu tháng 5 sẽ chi trả sau nghỉ lễ 30/4 - 1/5

(LĐTĐ) Kỳ nghỉ lễ 30/4 - 1/5 năm nay sẽ kết thúc vào ngày 1/5. Trong khi đó, theo quy định hiện hành, việc chi trả lương hưu, trợ cấp bảo hiểm xã hội hàng tháng bắt đầu từ ngày 2 của tháng. Vì vậy, dự kiến lương hưu, trợ cấp bảo hiểm xã hội tháng 5/2024 sẽ được chi trả từ ngày 2/5.
Ban Chấp hành Trung ương Đảng đồng ý để đồng chí Vương Đình Huệ thôi giữ các chức vụ được phân công

Ban Chấp hành Trung ương Đảng đồng ý để đồng chí Vương Đình Huệ thôi giữ các chức vụ được phân công

Ngày 26/4, tại Trụ sở Trung ương Đảng, Ban Chấp hành Trung ương Đảng khóa XIII đã họp xem xét, cho ý kiến về công tác cán bộ như sau: 1. Xem xét cho thôi giữ các chức vụ, nghỉ công tác đối với đồng chí Vương Đình Huệ, Ủy viên Bộ Chính trị, Chủ tịch Quốc hội nước Cộng hòa xã hội chủ nghĩa Việt Nam khóa XV, nhiệm kỳ 2021 - 2026.
Công đoàn HANDICO: Nghiêm túc triển khai Tháng Công nhân, Tháng hành động về ATVSLĐ

Công đoàn HANDICO: Nghiêm túc triển khai Tháng Công nhân, Tháng hành động về ATVSLĐ

(LĐTĐ) Lãnh đạo Công đoàn Tổng Công ty Đầu tư và Phát triển nhà Hà Nội (HANDICO) đề nghị các cấp Công đoàn Tổng Công ty nghiêm túc hưởng ứng Tháng Công nhân, Tháng hành động về An toàn, vệ sinh lao động (ATVSLĐ) năm 2024 bằng những hoạt động cụ thể, thiết thực, trong đó có 8 hoạt động quan trọng.
Hà Nội: Thi trực tuyến tìm hiểu về 70 năm Ngày Giải phóng Thủ đô

Hà Nội: Thi trực tuyến tìm hiểu về 70 năm Ngày Giải phóng Thủ đô

(LĐTĐ) Chiều 26/4, thành phố Hà Nội đã phát động cuộc thi trực tuyến tìm hiểu về chủ đề 70 năm Ngày Giải phóng Thủ đô (10/10/1954 - 10/10/2024). Cuộc thi do Thành ủy, Hội đồng nhân dân, Ủy ban nhân dân, Ủy ban Mặt trận Tổ quốc Việt Nam thành phố Hà Nội tổ chức. Ban Tuyên giáo Thành ủy Hà Nội và Thành đoàn Hà Nội phối hợp thực hiện.
Lan tỏa cuộc thi ảnh “Duyên dáng áo dài nữ CNVCLĐ quận Đống Đa” năm 2024

Lan tỏa cuộc thi ảnh “Duyên dáng áo dài nữ CNVCLĐ quận Đống Đa” năm 2024

(LĐTĐ) Sau gần nửa tháng triển khai, cuộc thi ảnh tập thể “Duyên dáng áo dài nữ công nhân, viên chức, lao động quận Đống Đa”, lần thứ 2 năm 2024, đã thu hút sự tham gia của 146 Công đoàn cơ sở với trên 300 bức ảnh dự thi.
Hơn 100 tài liệu, hình ảnh về sự ra đời của “Tuyến lửa” đường Trường Sơn huyền thoại

Hơn 100 tài liệu, hình ảnh về sự ra đời của “Tuyến lửa” đường Trường Sơn huyền thoại

(LĐTĐ) Ngày 26/4, Trung tâm Bảo tồn di sản Thăng Long - Hà Nội tổ chức triển lãm “Đường Trường Sơn - Đường Hồ Chí Minh huyền thoại” nhân dịp kỷ niệm 49 năm Ngày giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2024); 65 năm ngày mở đường Trường Sơn - đường Hồ Chí Minh (19/5/1959 - 19/5/2024). Dự lễ khai mạc có Phó Trưởng Ban Tuyên giáo Thành ủy Đào Xuân Dũng.
CEO Vinamilk: Ưu tiên tăng thị phần, đảm bảo hiệu quả kinh doanh và cổ tức cho cổ đông

CEO Vinamilk: Ưu tiên tăng thị phần, đảm bảo hiệu quả kinh doanh và cổ tức cho cổ đông

(LĐTĐ) Ngày 25/4/2024, Công ty Cổ phần Sữa Việt Nam (Vinamilk) đã tổ chức Đại hội đồng cổ đông (ĐHĐCĐ) năm 2024. Theo đó, dựa trên kỳ vọng tình hình vĩ mô cải thiện trong năm 2024, công ty đặt mục tiêu tăng trưởng 4,4% về doanh thu và 5% về lợi nhuận trước thuế. Bên cạnh đó, chiến lược đổi mới về thương hiệu, sản phẩm và phát triển bền vững của Vinamilk cũng được cổ đông quan tâm.

Tin khác

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

(LĐTĐ) Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong tuần từ 25 - 31/3, có 151 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 120 trường hợp tấn công lừa đảo (Phishing), 31 trường hợp tấn công cài cắm mã độc.
Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

(LĐTĐ) Sau gần 2 tháng phẫu thuật, người đầu tiên cấy chip Neuralink vào não đã có thể di chuyển con trỏ chuột để chơi game trên laptop bằng ý nghĩ mà không cần hỗ trợ.
Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

(LĐTĐ) Sự cố “lạ” khiến hàng loạt người dùng Facebook trên toàn thế giới không thể truy cập mạng xã hội này từ khoảng 22h30 tối 5/3 (giờ Hà Nội).
Xem thêm
Phiên bản di động