Liên hiệp các hội khoa học và kỹ thuật Việt Nam
Thứ sáu, 28/10/2011 19:01 (GMT+7)

Hiện trạng đe dọa bảo mật Internet tại Việt Nam & giải pháp khắc phục

Các cuộc tấn công có mục tiêu tiếp tục nở rộ

Tấn công có mục tiêu, vẫn là xu hướng nổi bật trong các cuộc tấn công nghiêm trọng chống lại các tổ chức lớn (ví dụ: sâu Hydrad) và các mục tiêu quan trọng (ví dụ: sâu Stuxnet) năm 2010. Quy mô các cuộc tấn công này trải dài từ các tập đoàn đa quốc gia được niêm yết công khai tới các tổ chức chính phủ và doanh nghiệp cỡ nhỏ.

Kỹ thuật thông dụng để triển khai các cuộc tấn công có mục tiêu thường là thông qua lừa đảo spear-phishing, một loại kỹ thuật xã hội mà kẻ tấn công có thể sử dụng để dựng nên mánh khóe lừa bịp khéo léo dựa trên các thông tin có sẵn từ trang web công ty, mạng xã hội và các nguồn khác. Rất nhiều các cuộc tấn công này chỉ đơn thuần là tìm cách đánh cắp thông tin cá nhân người dùng. Ví dụ như năm 2010, tính trung bình mỗi vụ xâm nhập dữ liệu do hacker gây ra đã khiến cho hơn 260.000 danh tính người dùng bị lộ trong mỗi vụ rò rỉ dữ liệu - cao gấp nhiều lần hơn bất cứ nguyên nhân nào khác.

Số danh tính người dùng toàn cầu (tính trung bình) bị lộ trong mỗi vụ rò rỉ dữ liệu do các nguyên nhân:

Mạng xã hội + Kỹ thuật xã hội = xâm nhập

Mạng xã hội tiếp tục trở thành mối lo ngại về bảo mật đối với các tổ chức doanh nghiệp khi lượng mã độc sử dụng các trang mạng xã hội để lây nhiễm vào máy tính người dùng trong cuộc tấn công có tính toán tiếp tục tăng nhanh.

Hacker khai thác mạng xã hội để ăn cắp thông tin về hồ sơ người dùng có trên trang mạng xã hội để phục vụ cho các cuộc tấn công có mục tiêu, đồng thời thu thập các thông tin khác từ mạng xã hội để gián tiếp sử dụng cho các cuộc tấn công vào doanh nghiệp.

Kẻ tấn công lợi dụng đường URL rút gọn do nạn nhân của chúng không thể nhanh chóng xác định được đích đến của đường URL, khiến cho họ dễ trở thành nạn nhân của lừa đảo trực tuyến và phát tán mã độc.

Tính trên toàn cầu, trong khoảng 3 tháng của năm 2010, có tới 65% đường link mã độc trong các dịch vụ cung cấp tin sử dụng đường URL rút gọn.

Gói công cụ tấn công tăng mạnh

Trong khi các cuộc tấn công có mục tiêu tập trung chủ yếu vào các tổ chức và cá nhân cụ thể, thì trái lại các công cụ tấn công lại khai thác bất cứ ai chẳng may truy cập vào trang web đã bị lây nhiễm. Trong năm 2010 tiếp tục chứng kiến các gói công cụ được sử dụng rộng rãi với nhiều kỹ thuật mới.

Tính toàn cầu, số các vụ tấn công web mỗi ngày trong năm 2010 đã tăng 93% so với năm 2009; trong đó, 2/3 các hoạt động đe dọa gây ra trực tiếp bởi công cụ tấn.

Hầu hết các cuộc tấn công web đều do công cụ tấn công gây ra. Gói công cụ Phoenix là nguyên nhân gây ra số lượng tấn công trên web lớn nhất trên thế giới năm 2010.

Lỗ hổng Java là đích ngắm tới của ác công cụ tấn công với tần suất ngày càng tăng. Cuộc tấn công Web được xếp hạng lớn thứ 6 trên toàn cầu trong năm 2010 là do khai thác lỗ hổng trong công nghệ Java.

Ẩn mình và tìm kiếm

Các cuộc tấn công có mục tiêu cũng phụ thuộc vào khả năng xâm nhập vào bên trong hệ thống máy tính của tổ chức và ẩn mình ở đó. Lỗ hổng zero-day và rootkit đã giúp thực hiện khả năng này.

Không chỉ số lượng tăng len mà các lỗ hổng zero-day còn được sử dụng ngày càng mạnh bạo hơn trong các cuộc tấn công có mục tiêu năm 2010.

Các công cụ rootkit được sử dụng phổ biến nhất trên toàn cầu hiện nay gồm: Tidserv, Mebratix và mebroot.

Đe dọa di động tăng mạnh

Gần đây sự gia tăng ngày càng mạnh của smartphone và tablet, cũng như khả năng kết nối và tính năng của chúng được tăng lên, đã chứng kiến ngày càng nhiều người dùng tải về và cài đặt các ứng dụng bên thứ ba cho những thiết bị này, điều đó đã làm tăng nguy cơ cài đặt các ứng dụng độc hại.

Thêm vào đó, do hầu hết mã độc hiện đang được thiết kế cho mục đích kiếm tiền nên nhiều khả năng các nguy cơ đối với những loại thiết bị này sẽ tăng theo khi người dùng sử dụng chúng để thực hiện các giao dịch nhạy cảm như mua sắm trực tuyến và giao dịch ngân hàng trực tuyến.

Tính toàn cầu năm 2010, số lỗ hổng liên quan tới thiết bị di dộng đã tăng 42%. Trong đó có tới 163 lỗ hổng trong hệ điều hành di động, (năm 2009 chỉ có 115 lỗ hổng).

Hiện tại, hầu hết mã độc tấn công thiết bị di dộng đều có chứa Trojan núp bóng các ứng dụng hợp pháp. Những ứng dụng này được tải lên chợ ứng dụng di động với hi vọng người dùng sẽ tải về và cài đặt chúng. Kẻ tấn công cũng lợi dụng ứng dụng hợp pháp rồi chèn thêm mã độc vào ứng dụng đó.

Để bảo vệ an toàn tài sản cũng như bảo mật toàn vẹn thông tin trong môi trường Internet, các tổ chức và cá nhân cần áp dụng đồng bộ một số giải pháp sau:

- Sử dụng giải pháp bảo vệ đầu cuối, chẳng hạn như chính sách kiểm soát thiết bị, để khóa truy cập tới các cổng ngoài giúp ngăn chặn mã độc có cơ chế phát tán thông qua các thiết bị rời như ổ USB.

- Sử dụng chính sách mật khẩu mạnh yêu cầu sử dụng mật khẩu khác nhau cho các hệ thống khác nhau, và giới hạn quyền người dùng nhằm giảm số lượng các tài nguyên mạng có thể truy cập từ máy tính đã bị lây nhiễm.

- Các tổ chức nên rèn nhân viên không được mở tập tin đính kèm e-mail, và không nhấn vào các đường link trong e-mail hoặc tin nhắn tức thời (IM), cũng như cảnh báo về các nguy cơ lộ thông tin nhạy cảm nhằm ngăn chặn các vụ rò rỉ dữ liệu có thể xảy ra.

- Cần lọc quyền sử dụng và triển khai các giải pháp chống mất mát dữ liệu để ngăn chặn tình trạng đánh mất thông tin.

- Quản trị hệ thống, người chịu trách nhiệm về các hệ thống SCADA (hệ thống tiếp nhận dữ liệu và kiểm soát giám sát) cần đánh giá lại các biện pháp và chính sách bảo mật bởi nguy cơ hệ thống bị tấn công có mục tiêu trong tương lai là rất cao.

- Người dùng nên theo dõi các cài đặt bảo mật của hồ sơ trên mạng xã hội càng nhiều càng tốt, nhất là khi có nhiều cài đặt này được cấu hình tự động chia sẻ quá nhiều thông tin có thể khai thác được. Người dùng cần hạn chế những quyền truy cập này.

- Để chống lại các cuộc tấn công web, người dùng cần sử dụng các hệ thống chống xâm nhập và tránh truy cập và các trang web lạ.

- khi phát hiện Trojan hoặc backdoor (tấn công cửa hậu) trên hệ thống, người dùng cần triển khai các bước cần thiết để hạn chế thiệt hại, chẳng hạn như thay đổi mật khẩu ngân hàng trực tuyến, thậm chí hủy các thẻ tín dụng đang dùng nếu nghi ngờ thông tin đã bị đánh cắp

Xem Thêm

Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách
Trong hai ngày 12-13/11, tại tỉnh Cao Bằng, Liên hiệp các Hội KH&KT Việt Nam (VUSTA) phối hợp với Trung tâm Con người và Thiên nhiên (PanNature) và Liên hiệp các Hội KH&KT tỉnh Cao Bằng tổ chức Chương trình chia sẻ “Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách”.
Thúc đẩy ứng dụng thực tiễn của vật liệu tiên tiến trong sản xuất năng lượng sạch
Ngày 24/10, tại Trường Đại học Khoa học Tự nhiên – Đại học Quốc gia Thành phố Hồ Chí Minh, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp với Hội Khoa học Công nghệ Xúc tác và Hấp phụ Việt Nam (VNACA) tổ chức Hội thảo khoa học “Vật liệu tiên tiến ứng dụng trong sản xuất nhiên liệu tái tạo và giảm phát thải khí nhà kính”.
Dựa vào thiên nhiên để phát triển bền vững vùng núi phía Bắc
Đó là chủ đề của hội thảo "Đa dạng sinh học và giải pháp dựa vào thiên nhiên cho phát triển vùng núi phía Bắc" diễn ra trong ngày 21/10, tại Thái Nguyên do Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Vusta) phối hợp với Trung tâm Con người và Thiên nhiên (PANNATURE) phối hợp tổ chức.
Muốn công tác quy hoạch hiệu quả, công nghệ phải là cốt lõi
Phát triển đô thị là một quá trình, đô thị hoá là tất yếu khách quan, là một động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững. Trong kỷ nguyên vươn mình, quá trình đô thị hoá không thể tách rời quá trình công nghiệp hoá - hiện đại hoá đất nước...
Hội thảo quốc tế về máy móc, năng lượng và số hóa lần đầu tiên được tổ chức tại Vĩnh Long
Ngày 20/9, tại Vĩnh Long đã diễn ra Hội thảo quốc tế về Máy móc, năng lượng và số hóa hướng đến phát triển bền vững (IMEDS 2025). Sự kiện do Hội Nghiên cứu Biên tập Công trình Khoa học và Công nghệ Việt Nam (VASE) - hội thành viên của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Trường Đại học Sư phạm Kỹ thuật Vĩnh Long (VLUTE) tổ chức.
Ứng dụng công nghệ số toàn diện là nhiệm vụ trọng tâm của VUSTA giai đoạn tới
Ứng dụng công nghệ số toàn diện, xây dựng hệ sinh thái số là bước đi cấp thiết nhằm nâng cao hiệu quả quản trị và phát huy sức mạnh đội ngũ trí thức của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA). Qua đó cho thấy, VUSTA không chỉ bắt kịp xu thế công nghệ mà còn chủ động kiến tạo những giá trị mới, khẳng định vai trò tiên phong của đội ngũ trí thức trong thời đại số.

Tin mới

Vai trò nòng cốt, quy tụ trí tuệ, kết nối nguồn lực của VAA trong điều khiển và tự động hóa
Ngày 27/12 tại Hà Nội, Hội Tự động hóa Việt Nam (VAA) long trọng tổ chức Đại hội đại biểu toàn quốc lần thứ VI, nhiệm kỳ 2025-2030. Với chủ đề “Tiếp nối - Phát triển”, Đại hội thể hiện rõ định hướng kế thừa, đổi mới và quyết tâm của VAA trong bối cảnh đất nước bước vào giai đoạn phát triển mới, nơi khoa học - công nghệ và tự động hóa giữ vai trò then chốt.
Gia Lai: Liên hiệp các Hội Khoa học và Kỹ thuật tổng kết hoạt động năm 2025
Ngày 26/12/2025, tại phường Quy Nhơn, Hội nghị Ban Chấp hành Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Gia Lai (Liên hiệp hội) lần thứ III đã diễn ra với sự tham dự của đại diện lãnh đạo Ủy ban MTTQ Việt Nam tỉnh, các ủy viên Ban Chấp hành, đại diện các đơn vị thành viên Liên hiệp hội.
Vĩnh Long: Tổ chức Hội nghị Ban Chấp hành tổng kết hoạt động năm 2025 và phương hướng nhiệm vụ năm 2026
Sáng ngày 26/12, tại Hội trường Trung tâm Bồi dưỡng Chính trị phường Phước Hậu, Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Vĩnh Long (Liên hiệp hội) tổ chức Hội nghị Ban Chấp hành năm 2025. Hội nghị do Ban Thường vụ Liên hiệp hội tỉnh chủ trì, với sự tham dự của các đồng chí Ủy viên Ban Chấp hành và đại diện lãnh đạo các sở, ban, ngành liên quan.
Thanh Hóa: Tổng kết Hội thi Sáng tạo kỹ thuật cấp tỉnh lần thứ 14 (2024 - 2025)
Sáng ngày 25/12/2025, Ban Tổ chức Hội thi Sáng tạo kỹ thuật Thanh Hóa (Hội thi) tổ chức Lễ tổng kết và trao giải thưởng Hội thi lần thứ 14 (2024 - 2025). Phó Chủ tịch Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam Phạm Ngọc Linh đã tham dự, phát biểu chúc mừng Ban Tổ chức Hội thi và các tập thể, cá nhân đạt giải tại buổi lễ.
Đắk Lắk: TS. Phan Xuân Lĩnh được bầu làm Chủ tịch Liên hiệp các Hội KH&KT tỉnh
Ngày 25/12/2025, Ban Chấp hành Liên hiệp các Hội KH&KT tỉnh Đắk Lắk đã tổ chức Hội nghị về thực hiện quy trình công tác cán bộ. Tại Hội nghị, với 100% số phiếu nhất trí, Ban Chấp hành đã bầu TS. Phan Xuân Lĩnh tham gia Ban Chấp hành, Ban Thường vụ và giữ chức Chủ tịch Liên hiệp các Hội KH&KT tỉnh Đắk Lắk khóa I, nhiệm kỳ 2025 - 2030.
Khối Khoa học xã hội tổng kết công tác năm 2025
Sáng 23/12, tại Hà Nội, Khối Khoa học xã hội (Liên hiệp Hội Việt Nam) đã tổ chức hội nghị tổng kết hoạt động năm 2025 và đề ra nhiệm vụ thực hiện năm 2026. Đến dự có đại diện Thường trực Hội đồng Thi đua- Khen thưởng Liên hiệp Hội Việt Nam; lãnh đạo của các đơn vị thành viện thuộc Khối Khoa học xã hội.
Ông Bùi Trung Kiên được tín nhiệm bầu giữ chức Chủ tịch Liên hiệp Hội tỉnh Hưng Yên nhiệm kỳ 2025-2030
Chiều ngày 24/12, TSKH. Phan Xuân Dũng, Chủ tịch Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Liên hiệp Hội Việt Nam), đã tới dự và phát biểu chỉ đạo tại Đại hội đại biểu Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Hưng Yên (Liên hiệp Hội tỉnh Hưng Yên) lần thứ I, nhiệm kỳ 2025-2030.
Đại hội Đoàn TNCS Hồ Chí Minh MTTQ, các đoàn thể Trung ương lần thứ I: Thống nhất trong đa dạng
Đại hội đại biểu Đoàn TNCS Hồ Chí Minh MTTQ, các đoàn thể TƯ lần thứ I, nhiệm kỳ 2025 - 2030 không chỉ là một dấu mốc về mặt tổ chức, mà còn mang ý nghĩa lịch sử, mở ra chặng đường phát triển mới cho công tác Đoàn và phong trào thanh niên trong toàn khối. Đại hội thể hiện sâu sắc sự "thống nhất trong đa dạng" - đa dạng về hình thái các tổ chức đoàn trực thuộc và thống nhất về mục tiêu hành động.
Vĩnh Long: Tổng kết Cuộc thi Sáng tạo Thanh thiếu niên, Nhi đồng và Hội thi Sáng tạo Kỹ thuật Trần Đại Nghĩa
Sáng ngày 24/12/2025, Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Vĩnh Long phối hợp với Sở Giáo dục và Đào tạo, các đơn vị có liên quan tổ chức Hội nghị tổng kết và trao giải Cuộc thi Sáng tạo Thanh thiếu niên, nhi đồng tỉnh Vĩnh Long lần thứ XIV, năm học 2024-2025 và Hội thi Sáng tạo Kỹ thuật Trần Đại Nghĩa lần thứ X, năm 2024-2025.
Nhìn lại năm 2025: Những con số biết nói thể hiện sự đóng góp đối với xã hội từ các tổ chức KH&CN trực thuộc VUSTA
Năm 2025, các tổ chức KH&CN trực thuộc Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam đã để lại nhiều dấu ấn đậm nét, là minh chứng sinh động cho vai trò tiên phong của KHCN trong phụng sự xã hội. Hàng trăm đề tài, dự án KH&CN được triển khai hiệu quả đã lan tỏa giá trị thiết thực trong chăm sóc sức khỏe, xóa đói giảm nghèo, đào tạo nguồn nhân lực, bảo vệ môi trường và phản biện chính sách.