Liên hiệp các hội khoa học và kỹ thuật Việt Nam
Thứ ba, 10/01/2012 21:39 (GMT+7)

Xu hướng tấn công có mục tiêu, đe dọa mạng xã hội và thiết bị di động

Tấn công có mục tiêu

Các cuộc tấn công có mục tiêu như Hydraq và Stuxnet đã tạo ra đe dọa ngày càng tăng đối với doanh nghiệp trong thời gian qua. Để tăng mức độ thành công cũng như khả năng xâm nhập không bị phát hiện vào các hệ thống máy tính doanh nghiệp, những cuộc tấn công có mục tiêu kiểu này ngày càng tận dụng lỗ hổng zero-day để xâm nhập vào hệ thống máy tính. Stuxnet là một ví dụ. Loại sâu này đã khai thác 4 lỗ hổng zero-day khác nhau để tấn công mục tiêu.

Thời gian ngần đây, tin tặc đã khởi phát các cuộc tấn công có mục tiêu nhắm vào nhiều tập đoàn đa quốc gia, các cơ quan chính phủ và cả những công ty cỡ nhỏ. Trong nhiều trường hợp, kẻ tấn công thường tìm kiếm nạn nhân chính trong mỗi doanh nghiệp, và rồi sau đó sử dụng kỹ thuật mạng xã hội để xâm nhập vào hệ thống mạng của nạn nhân đó. Do có bản chất mục tiêu rõ ràng mà nhiều cuộc xâm nhập thành công ngay cả khi doanh nghiệp nạn nhân đã áp dụng những biện pháp an ninh cơ bản.

Trong khi những cuộc tấn công nhắm vào mục tiêu quan trọng thường đánh cắp tài sản trí tuệ hoặc gây ra thiệt hại trực tiếp, thì nhiều cuộc tấn công khác nhằm vào người dùng cá nhân chỉ vì thông tin cá nhân của họ. Trung bình cứ mỗi vụ xâm nhập dữ liệu của tin tặc năm 2010 đã khiến cho hơn 260.000 danh tính người dùng bị lộ, gấp gần 4 lần so với bất cứ nguyên nhân nào khác.

Mạng xã hội  đích ngắm của hacker

Các nền tảng mạng xã hội vẫn tiếp tục trở nên phổ biến, và không ngạc nhiên khi sự phổ biến này đã thu hút một lượng lớn phần mềm độc hại. Một trong những kỹ thuật tấn công chủ chốt của tin tặc trên mạng xã hội là sử dụng đường URL rút gọn. Bình thường, những đường URL rút gọn này được sử dụng để chia sẻ đường link rất hiệu quả trong e-mail hoặc trên trang web thay cho cả địa chỉ web dài và phức tạp. Năm ngoái, những kẻ tấn công đã đăng lên mạng xã hội hàng triệu đường link rút gọn kiểu này để lừa nạn nhân trong những vụ tấn công lừa đảo và nhiễm mã độc, làm tăng đáng kể tỉ lệ phát tán thành công.

Tin tặc đang có xu hướng sử dụng chức năng cung cấp tin (news feed) của các mạng xã hội thông dụng để trợ giúp cho các cuộc tấn công trên quy mô lớn. Kịch bản tấn công điển hình sẽ là tin tặc truy cập vào tài khoản mạng xã hội đã bị xâm nhập, rồi đăng đường link rút gọn dẫn tới trang web độc hại ở trong mục trạng thái của nạn nhân. Sau đó, trang mạng xã hội sẽ tự động phân phát đường link này tới mục nhận tin của của bạn bè nạn nhân, và cứ như thế đường link đó có nguy cơ được phát tán tới hàng trăm nghìn nạn nhân chỉ trong vài phút. Trong năm 2010, có đến 65% đường link độc hại trong phần nhận tin đã sử dụng URL rút gọn. Trong số này có 73% được nạn nhân nhấp chuột vào 11 lần hoặc hơn; và 33% nhận được từ 11 tới 50 lần nhấp chuột.

Công cụ tấn công tập trung vào nền tảng Java

Hacker sử dụng rộng rãi các công cụ tấn công và chương trình phần mềm để phát động các cuộc tấn công quy mô rộng trên các máy tính nối mạng. Những công cụ này ngày càng nhắm vào các lỗ hổng bảo mật trên hệ thống Java thông dụng. Là công nghệ đa nền tảng và liên trình duyệt thông dụng, Java đang được xem như mục tiêu hấp dẫn đối với những kẻ tấn công.

Chẳng hạn như gói công cụ Phoenix được đã sử dụng cho hầu hết các hoạt động tấn công trên nền Web năm 2010. Phoenix đã tiến hành khai thác các lỗ hổng trong Java.

Số lượng các cuộc tấn công Web thống kê được mỗi ngày đã tăng 93% trong năm 2010 so với năm 2009. Có tới 2/3 trong tổng số các hoạt động đe dọa trên nền Web dính dáng trực tiếp tới công cụ tấn công.

Đe dọa di động đã xuất hiện

Nền tảng di động đang trở thành đích ngắm mới của tin tặc. Hầu hết các tấn công vào các thiết bị di động đều bằng phần mềm độc hại dưới dạng chương trình Trojan Horse giả danh ứng dụng hợp pháp. Trong đó, một số phần mềm độc hại lây lan thông qua cách thức chèn thêm đoạn logic độc vào các ứng dụng hợp pháp sẵn có. Sau đó, kẻ tấn công sẽ phát tán những ứng dụng nguy hiểm này thông qua các kho ứng dụng công cộng. Riêng trong năm 2010, Symantec đã phát hiện được 163 lỗ hổng có thể bị tin tặc sử dụng để chiếm quyền điều khiển một phần hoặc toàn bộ thiết bị chạy trên các nền tảng di động thông dụng. Theo thống kê của hãng Mocana, có tới 47% tổ chức doanh nghiệp không tin là có thể quản lý hiệu quả các rủi ro trên thiết bị di động, và đây cũng không phải là con số đáng ngạc nhiên. Trong khi đó, hơn 45% doanh nghiệp nói rằng những lo ngại về bảo mật là một trong số các trở ngại lớn nhất trong kế hoạch triển khai thêm thiết bị thông minh của họ

Những con số thống kê về đe dọa an ninh mạng năm 2010

  • 286 triệu đe dọa mới – Virus đa hình và các cơ chế phát tán mới, chẳng hạn như công cụ tấn công Web, tiếp tục đẩy nhanh số lượng các chương trình độc hại khác nhau. Năm 2010, Symantec thống kê được hơn 286 triệu chương trình độc hại khác nhau.
  • Các cuộc tấn công Web tăng 93% - Các gói công cụ tấn công Web đã khiến các vụ tấn công trên web tăng 93% trong năm 2010. Kỹ thuật tấn công sử dụng đường URL rút gọn đã đóng góp một phần không nhỏ cho tốc độ “tăng trưởng”  này.
  • Mỗi vụ xâm nhập dữ liệu làm thất thoát 260.000 danh tính người dùng – Đây là số lượng thống kê trung bình của mỗi vụ xâm nhập dữ liệu do tin tặc gây ra trong năm 2010.
  • 14 lỗ hổng zero-day mới – Lỗ hổng zero-day đóng vai trò quan trọng trong các cuộc tấn công có xác định mục tiêu, điển hình là Hydraq và Stuxnet. Chỉ mình sâu Stuxnet đã sử dụng 4 lỗ hổng zero-day khác nhau để tấn công mục tiêu.
  • 6.253 lỗ hổng mới – Số lượng các lỗ hổng được Symantec thống kê năm 2010 nhiều hơn bất cứ khoảng thời gian báo cáo nào trước đây.
  • Lỗ hổng trong thiết bị di động tăng hơn 42% - Trong một dấu hiệu cho thấy giới tội phạm mạng bắt đầu để mắt nhiều hơn tới lĩnh vực di động, số lượng lỗ hổng mới trong hệ điều hành di động được báo cáo đã tăng đáng kể từ 115 lỗ hổng năm 2009 lên 163 lỗ hổng năm 2010.
  • Một mạng botnet có hơn một triệu điểm phát tán thư rác – Rustock, mạng botnet lớn nhất năm 2010, có thời điểm kiểm soát hơn một triệu điểm phát tán thư rác trong năm vừa qua. Tiếp sau là các mạng botnet khác như Grum và Cutwail với hàng trăm nghìn điểm phát tán thư rác.
  • 74% lượng thư rác liên quan tới ngành dược phẩm – Gần 3/4 tổng lượng thư rác phát tán năm 2010 liên quan tới các sản phẩm dược. Phần lớn trong số chúng liên quan tới các website và thương hiệu dược nổi tiếng.
  • 15USD cho 10.000 “máy tính ma” – Symantec đã quan sát thấy một quảng cáo trên một diễn đàn thế giới ngầm năm 2010 về giá cho 10.000 "máy tính nhiễm bot" là 15USD. Các máy tính này thường được sử dụng để phát tán thư rác hoặc dùng cho các chiến dịch phát tán phần mềm bảo mật giả mạo, nhưng chúng cũng ngày càng được sử dụng để tấn công từ chối dịch vụ phân tán (DDoS).
  • Mỗi thẻ tín dụng có giá từ 0,07USD đến 100USD – Đây là mức giá phổ biến dành cho dữ liệu thẻ tín dụng được rao báo trên các diễn đàn ngầm trong năm 2010. Các nhân tố ảnh hưởng tới giá thường là độ hiếm của thẻ tín dụng và các khoản giảm giá khi mua hàng.

Xem Thêm

Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách
Trong hai ngày 12-13/11, tại tỉnh Cao Bằng, Liên hiệp các Hội KH&KT Việt Nam (VUSTA) phối hợp với Trung tâm Con người và Thiên nhiên (PanNature) và Liên hiệp các Hội KH&KT tỉnh Cao Bằng tổ chức Chương trình chia sẻ “Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách”.
Thúc đẩy ứng dụng thực tiễn của vật liệu tiên tiến trong sản xuất năng lượng sạch
Ngày 24/10, tại Trường Đại học Khoa học Tự nhiên – Đại học Quốc gia Thành phố Hồ Chí Minh, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp với Hội Khoa học Công nghệ Xúc tác và Hấp phụ Việt Nam (VNACA) tổ chức Hội thảo khoa học “Vật liệu tiên tiến ứng dụng trong sản xuất nhiên liệu tái tạo và giảm phát thải khí nhà kính”.
Dựa vào thiên nhiên để phát triển bền vững vùng núi phía Bắc
Đó là chủ đề của hội thảo "Đa dạng sinh học và giải pháp dựa vào thiên nhiên cho phát triển vùng núi phía Bắc" diễn ra trong ngày 21/10, tại Thái Nguyên do Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Vusta) phối hợp với Trung tâm Con người và Thiên nhiên (PANNATURE) phối hợp tổ chức.
Muốn công tác quy hoạch hiệu quả, công nghệ phải là cốt lõi
Phát triển đô thị là một quá trình, đô thị hoá là tất yếu khách quan, là một động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững. Trong kỷ nguyên vươn mình, quá trình đô thị hoá không thể tách rời quá trình công nghiệp hoá - hiện đại hoá đất nước...
Hội thảo quốc tế về máy móc, năng lượng và số hóa lần đầu tiên được tổ chức tại Vĩnh Long
Ngày 20/9, tại Vĩnh Long đã diễn ra Hội thảo quốc tế về Máy móc, năng lượng và số hóa hướng đến phát triển bền vững (IMEDS 2025). Sự kiện do Hội Nghiên cứu Biên tập Công trình Khoa học và Công nghệ Việt Nam (VASE) - hội thành viên của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Trường Đại học Sư phạm Kỹ thuật Vĩnh Long (VLUTE) tổ chức.
Ứng dụng công nghệ số toàn diện là nhiệm vụ trọng tâm của VUSTA giai đoạn tới
Ứng dụng công nghệ số toàn diện, xây dựng hệ sinh thái số là bước đi cấp thiết nhằm nâng cao hiệu quả quản trị và phát huy sức mạnh đội ngũ trí thức của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA). Qua đó cho thấy, VUSTA không chỉ bắt kịp xu thế công nghệ mà còn chủ động kiến tạo những giá trị mới, khẳng định vai trò tiên phong của đội ngũ trí thức trong thời đại số.

Tin mới

Vai trò nòng cốt, quy tụ trí tuệ, kết nối nguồn lực của VAA trong điều khiển và tự động hóa
Ngày 27/12 tại Hà Nội, Hội Tự động hóa Việt Nam (VAA) long trọng tổ chức Đại hội đại biểu toàn quốc lần thứ VI, nhiệm kỳ 2025-2030. Với chủ đề “Tiếp nối - Phát triển”, Đại hội thể hiện rõ định hướng kế thừa, đổi mới và quyết tâm của VAA trong bối cảnh đất nước bước vào giai đoạn phát triển mới, nơi khoa học - công nghệ và tự động hóa giữ vai trò then chốt.
Gia Lai: Liên hiệp các Hội Khoa học và Kỹ thuật tổng kết hoạt động năm 2025
Ngày 26/12/2025, tại phường Quy Nhơn, Hội nghị Ban Chấp hành Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Gia Lai (Liên hiệp hội) lần thứ III đã diễn ra với sự tham dự của đại diện lãnh đạo Ủy ban MTTQ Việt Nam tỉnh, các ủy viên Ban Chấp hành, đại diện các đơn vị thành viên Liên hiệp hội.
Vĩnh Long: Tổ chức Hội nghị Ban Chấp hành tổng kết hoạt động năm 2025 và phương hướng nhiệm vụ năm 2026
Sáng ngày 26/12, tại Hội trường Trung tâm Bồi dưỡng Chính trị phường Phước Hậu, Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Vĩnh Long (Liên hiệp hội) tổ chức Hội nghị Ban Chấp hành năm 2025. Hội nghị do Ban Thường vụ Liên hiệp hội tỉnh chủ trì, với sự tham dự của các đồng chí Ủy viên Ban Chấp hành và đại diện lãnh đạo các sở, ban, ngành liên quan.
Thanh Hóa: Tổng kết Hội thi Sáng tạo kỹ thuật cấp tỉnh lần thứ 14 (2024 - 2025)
Sáng ngày 25/12/2025, Ban Tổ chức Hội thi Sáng tạo kỹ thuật Thanh Hóa (Hội thi) tổ chức Lễ tổng kết và trao giải thưởng Hội thi lần thứ 14 (2024 - 2025). Phó Chủ tịch Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam Phạm Ngọc Linh đã tham dự, phát biểu chúc mừng Ban Tổ chức Hội thi và các tập thể, cá nhân đạt giải tại buổi lễ.
Đắk Lắk: TS. Phan Xuân Lĩnh được bầu làm Chủ tịch Liên hiệp các Hội KH&KT tỉnh
Ngày 25/12/2025, Ban Chấp hành Liên hiệp các Hội KH&KT tỉnh Đắk Lắk đã tổ chức Hội nghị về thực hiện quy trình công tác cán bộ. Tại Hội nghị, với 100% số phiếu nhất trí, Ban Chấp hành đã bầu TS. Phan Xuân Lĩnh tham gia Ban Chấp hành, Ban Thường vụ và giữ chức Chủ tịch Liên hiệp các Hội KH&KT tỉnh Đắk Lắk khóa I, nhiệm kỳ 2025 - 2030.
Khối Khoa học xã hội tổng kết công tác năm 2025
Sáng 23/12, tại Hà Nội, Khối Khoa học xã hội (Liên hiệp Hội Việt Nam) đã tổ chức hội nghị tổng kết hoạt động năm 2025 và đề ra nhiệm vụ thực hiện năm 2026. Đến dự có đại diện Thường trực Hội đồng Thi đua- Khen thưởng Liên hiệp Hội Việt Nam; lãnh đạo của các đơn vị thành viện thuộc Khối Khoa học xã hội.
Ông Bùi Trung Kiên được tín nhiệm bầu giữ chức Chủ tịch Liên hiệp Hội tỉnh Hưng Yên nhiệm kỳ 2025-2030
Chiều ngày 24/12, TSKH. Phan Xuân Dũng, Chủ tịch Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Liên hiệp Hội Việt Nam), đã tới dự và phát biểu chỉ đạo tại Đại hội đại biểu Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Hưng Yên (Liên hiệp Hội tỉnh Hưng Yên) lần thứ I, nhiệm kỳ 2025-2030.
Đại hội Đoàn TNCS Hồ Chí Minh MTTQ, các đoàn thể Trung ương lần thứ I: Thống nhất trong đa dạng
Đại hội đại biểu Đoàn TNCS Hồ Chí Minh MTTQ, các đoàn thể TƯ lần thứ I, nhiệm kỳ 2025 - 2030 không chỉ là một dấu mốc về mặt tổ chức, mà còn mang ý nghĩa lịch sử, mở ra chặng đường phát triển mới cho công tác Đoàn và phong trào thanh niên trong toàn khối. Đại hội thể hiện sâu sắc sự "thống nhất trong đa dạng" - đa dạng về hình thái các tổ chức đoàn trực thuộc và thống nhất về mục tiêu hành động.
Vĩnh Long: Tổng kết Cuộc thi Sáng tạo Thanh thiếu niên, Nhi đồng và Hội thi Sáng tạo Kỹ thuật Trần Đại Nghĩa
Sáng ngày 24/12/2025, Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Vĩnh Long phối hợp với Sở Giáo dục và Đào tạo, các đơn vị có liên quan tổ chức Hội nghị tổng kết và trao giải Cuộc thi Sáng tạo Thanh thiếu niên, nhi đồng tỉnh Vĩnh Long lần thứ XIV, năm học 2024-2025 và Hội thi Sáng tạo Kỹ thuật Trần Đại Nghĩa lần thứ X, năm 2024-2025.
Nhìn lại năm 2025: Những con số biết nói thể hiện sự đóng góp đối với xã hội từ các tổ chức KH&CN trực thuộc VUSTA
Năm 2025, các tổ chức KH&CN trực thuộc Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam đã để lại nhiều dấu ấn đậm nét, là minh chứng sinh động cho vai trò tiên phong của KHCN trong phụng sự xã hội. Hàng trăm đề tài, dự án KH&CN được triển khai hiệu quả đã lan tỏa giá trị thiết thực trong chăm sóc sức khỏe, xóa đói giảm nghèo, đào tạo nguồn nhân lực, bảo vệ môi trường và phản biện chính sách.
Thanh Hoá: Phản biện đề án tiêu úng kênh Bắc Sông Chu, Nam sông Mã
Sáng ngày 18/12, Liên hiệp các Hội Khoa học và Kỹ thuật Thanh Hóa (Liên hiệp hội) tổ chức Hội thảo khoa học phản biện “Đề án nghiên cứu các giải pháp tiêu úng cho khu vực các huyện Yên Định, Thiệu Hóa, Thọ Xuân, Ngọc Lặc sau khi hệ thống kênh Bắc Sông Chu - Nam sông Mã đưa vào khai thác, sử dụng” do Sở Nông nghiệp và Môi trường làm cơ quan soạn thảo.