6 tháng đầu năm 2023: 5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam
5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam, gần 400 của các cơ quan, tổ chức có tên miền .gov.vn và .edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ, hàng loạt hình thức lừa đảo trực tuyến liên tục xảy ra là những điểm nhấn chính trong báo cáo tổng kết tình hình An ninh mạng Việt Nam 6 tháng đầu năm 2023.
Lừa đảo trực tuyến bùng phát
6 tháng đầu năm 2023 ghi nhận sự bùng phát của lừa đảo trực tuyến. Mặc dù đã có rất nhiều cảnh báo được đưa ra song số nạn nhân của các vụ lừa đảo vẫn tăng liên tục và chưa có dấu hiệu hạ nhiệt. Thiệt hại có vụ việc lên đến cả trăm triệu đồng, trong khi hình thức của các vụ lừa đảo ngày càng tinh vi và khó lường.
Nổi bật nhất là các vụ lừa đảo “việc nhẹ, lương cao” bùng phát, đặc biệt khi các đối tượng lừa đảo chuyển dịch “địa bàn” hoạt động từ Zalo sang Telegram. Với mạng Telegram, chúng có thể dễ dàng lập các group có số lượng người đông, không bị giới hạn trong nhóm nhỏ, không chịu sự kiểm soát của cơ quan quản lý tại Việt Nam. Với thiết kế của Telegram, khi bị phát hiện, các đối tượng có thể nhanh chóng thu hồi các tin nhắn, hình ảnh, xoá group để không bị truy dấu vết.
So với năm 2022, các cuộc lừa đảo bằng cuộc gọi qua Zalo, Facebook Messenger ngày càng tinh vi, với sự xuất hiện của công nghệ Deepfake khiến cho các nạn nhân dễ bị mắc lừa hơn vì được mắt thấy tai nghe trực tiếp bằng hình ảnh, âm thanh. Không chỉ giả mạo người thân, bạn bè, những đối tượng lừa đảo còn giả mạo cả công an khiến cho nạn nhân không biết đâu là thật, là giả.
Các vụ tấn công lừa đảo bằng trạm BTS giả để phát tán tin nhắn SMS brandname có dấu hiệu chuyển dịch địa bàn hoạt động ra các vùng ngoại thành của các thành phố lớn để lẩn tránh sự truy quét của các lực lượng chức năng. Tuy hình thức và nội dung giả mạo không có yếu tố mới nhưng vẫn nhiều người bị mắc lừa.
Bên cạnh việc nâng cao cảnh giác, người dân cũng đang rất mong chờ các biện pháp mạnh tay hơn nữa từ các cơ quan quản lý như khoá sim, số rác, khoá tài khoản ngân hàng rác giúp sớm dẹp vấn nạn lừa đảo, mang lại sự trong sạch cho môi trường mạng.
Gần 400 website của các cơ quan, tổ chức bị chèn mã quảng cáo cá độ, cờ bạc
Theo thống kê của NCS, trong 6 tháng đầu năm, số lượng website của các cơ quan nhà nước có tên miền .gov.vn và các tổ chức giáo dục có tên miền .edu.vn bị hacker tấn công, xâm nhập, chèn mã quảng cáo cờ bạc, cá độ đã lên tới gần 400 website.
Đây là con số tương đối báo động, không chỉ chèn các đường link quảng cáo, hacker khi kiểm soát được hệ thống có thể đánh cắp cơ sở dữ liệu, trong có có dữ liệu cá nhân của người dùng, thậm chí có thể đăng tải các nội dung xấu độc hoặc link phát tán mã độc trong thời gian tới.
Bên cạnh việc rà soát để khắc phục, đã đến lúc các cơ quan, tổ chức cần quan tâm một cách nghiêm túc về hệ thống website, cổng thông tin của mình, cần bố trí lực lượng chuyên trách hoặc thuê ngoài dịch vụ vận hành, đảm bảo an ninh mạng.
Tấn công mạng giảm nhẹ nhưng tấn công có chủ đích APT vào các cơ sở trọng yếu tăng
Theo thống kê của NCS, 6 tháng đầu năm 2023 số lượng tấn công An ninh mạng vào các hệ thống của Việt Nam là 5.100 vụ việc, giảm khoảng 12% so với năm 2022. Tuy nhiên các vụ tấn công có chủ đích APT vào các cơ sở trọng yếu lại tăng khoảng 9% so với cùng kỳ năm 2022. Nguyên nhân là các cơ sở trọng yếu luôn có nhiều dữ liệu quan trọng và ảnh hưởng lớn nên là đích nhắm ưa thích của hacker.
Các chuyên gia NCS cho biết, các chiến dịch tấn công APT vào hệ thống mạng tại Việt Nam trong 6 tháng đầu năm tập trung vào 3 hình thức tấn công chính: Tấn công người dùng thông qua email, nội dung email giả mạo có file đính kèm mã độc dạng file văn bản hoặc có đường link đăng nhập giả mạo để chiếm tài khoản người dùng; Tấn công thông qua lỗ hổng của phần mềm trên máy chủ, trong đó nhiều nhất là các hệ thống sử dụng phần mềm của Microsoft như Exchange, SharePoint; Tấn công thông qua các lỗ hổng của website, đặc biệt là lỗ hổng SQL Injection hoặc qua dò mật khẩu quản trị website, máy chủ
Sau khi xâm nhập được 1 thành phần của hệ thống, có thể là máy của người dùng hoặc máy chủ có lỗ hổng, hacker sẽ thực hiện nằm vùng, thu thập các thông tin đăng nhập, từ đó tiếp tục mở rộng tấn công sang các máy khác nằm trong mạng.
Trên thực tế, các cuộc tấn công APT có thể kéo dài vài tuần, thậm chí vài tháng, tuy nhiên, nhiều cơ quan, tổ chức chưa có hệ thống giám sát an ninh mạng tập trung SOC, hoặc có nhưng không thu thập đủ log, không có chuyên gia chuyên trách nên đến khi phát hiện ra thì rất nhiều dữ liệu đã bị thất thoát, thậm chí hacker đủ thời gian để xoá dấu vết xâm nhập gây khó khăn cho quá trình điều tra, khắc phục sự cố.
Để phòng tránh tấn công APT, các cơ quan tổ chức cần rà soát lại tổng thể hệ thống, thu thập đầy đủ log hoạt động, cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh mạng.
6 tháng cuối năm 2023: Tiếp tục cần nâng cao cảnh giác
Các hình thức lừa đảo trực tuyến, tấn công mạng, tấn công có chủ đích APT sẽ tiếp tục tiếp diễn. Tuy nhiên, cùng với sự vào cuộc của các cơ quan chức năng trong việc loại bỏ tài khoản ngân hàng rác, đặc biệt nghị định về bảo vệ dữ liệu cá nhân có hiệu lực sẽ là cơ sở để hi vọng tình trạng lừa đảo sẽ sớm được giải quyết.
Sự quay trở lại của hình thức tấn công từ chối dịch vụ DDoS, trong đó phải kể đến vụ tấn công quy mô lớn làm tê liệt hệ thống máy chủ đám mây Azure của Microsoft vào cuối tháng 06 cho thấy năng lực và số lượng botnet mà các tin tặc đang sở hữu là rất lớn.
Trong những năm trước đây, các cuộc tấn công DDoS lớn vào hệ thống mạng Việt Nam cũng đều có nguồn tấn công đến từ mạng botnet nước ngoài. Rất có thể, sẽ xuất hiện vụ việc tấn công DDoS tương tự vào các mục tiêu tại Việt Nam trong 06 tháng cuối năm.
Các vụ việc tấn công mã hoá dữ liệu sẽ tiếp tục diễn ra trong thời gian tới, người dùng cần trang bị các giải pháp sao lưu dữ liệu an toàn, sử dụng các phần mềm an ninh mạng có khả năng chống mã hoá dữ liệu để bảo vệ cho máy tính, máy chủ.
TIN LIÊN QUAN
-
Hàng ngàn máy chủ trên thế giới đồng loạt bị mã độc tống tiền tấn công
-
Chỉ 17% doanh nghiệp Việt sẵn sàng chống lại các mối đe dọa an ninh mạng
-
15 triệu cổ phiếu IBC của công ty Shark Thủy bị bán giải chấp
-
Các ngân hàng trên toàn cầu tăng lãi suất 'đối đầu' với lạm phát
-
Các thủ tục chủ đầu tư cần biết để bán nhà ở hình thành trong tương lai
-
Loạt doanh nghiệp niêm yết có dư nợ USD lớn
-
Loạt ngân hàng "đua nhau" mua lại trái phiếu trước hạn
-
Đầu tháng 6, cuộc đua phát hành trái phiếu "rục rịch" trở lại
Vietinbank dẫn đầu ngành ngân hàng về tổng thu nhập hoạt động 9 tháng đầu năm 2024
9 tháng đầu năm 2024, VietinBank dẫn đầu ngành ngân hàng khi tổng thu nhập hoạt động (TOI) tăng trưởng 16%, đạt hơn 60.600 tỷ đồng, bỏ xa ngân hàng BIDV và Vietcombank.
Eximbank hút về hơn 2.000 tỷ đồng từ trái phiếu
Từ đầu năm đến nay, Eximbank đã huy động thành công 2 lô trái phiếu với lãi suất 5,3%/năm, hút về 2.100 tỷ đồng. Trong khi đó, lợi nhuận và lãi dự thu tại Eximbank...
Điểm tin ngân hàng ngày 21/11: Ngân hàng không được khuyến mại khi nhận tiền gửi
Sacombank triển khai dịch vụ giải ngân trực tuyến cho doanh nghiệp; ABBank và BaoViet Bank tăng mạnh lãi suất huy động kỳ hạn ngắn;...
Bitcoin phá kỷ lục vượt ngưỡng 94.000 USD
Theo CoinMarketCap, giá Bitcoin bất ngờ vượt qua mốc 94.000 USD vào rạng sáng 20/11 (giờ Việt Nam), vừa đủ phá kỷ lục thiết lập vào ngày 14/11.
OCB chi 1.000 tỷ đồng mua lại trái phiếu trước hạn
Thông tin từ Sở Giao dịch Chứng khoán Hà Nội (HNX), Ngân hàng TMCP Phương Đông (OCB) vừa công bố kết quả mua lại trái phiếu trước hạn.
Lãi suất tiết kiệm tháng 11 tăng trở lại, gửi tiền ngân hàng nào có lãi suất cao nhất?
Lãi suất huy động nhích lên góp phần kích thích dòng tiền nhàn rỗi chảy vào hệ thống ngân hàng. Theo thống kê đã có hơn 15 ngân hàng điều chỉnh lãi suất...
Techcombank nhận giải thưởng Sáng tạo xuất sắc từ Oracle
Ngân hàng TMCP Kỹ thương Việt Nam (Techcombank) đã trở thành ngân hàng duy nhất tại khu vực Đông Nam Á nhận giải thưởng Đổi mới xuất sắc - Innovation Excellence Award...
VietinBank tiên phong triển khai đồng bộ các giải pháp, nâng cao trải nghiệm khách hàng
VietinBank là ngân hàng tiên phong trong việc ứng dụng công nghệ trong hoạt động giao dịch giúp giảm thiểu rủi ro và bảo vệ người dùng trước các gian lận, lừa đảo...
Ngân hàng SHB - Top 10 ngân hàng có lợi nhuận cao nhất 9 tháng đầu năm 2024
Sau 9 tháng đầu năm 2024, ngân hàng SHB đã thực hiện 80% kế hoạch lợi nhuận năm 2024. Quy mô tài sản, dư nợ cho vay khách hàng và tiền gửi của khách hàng...
Giá vàng hôm nay (20/11): Thị trường thế giới tăng mạnh
Giá vàng thế giới hôm nay (20/11) tăng trong bối cảnh cuộc chiến tranh Nga - Ukraine đang có dấu hiệu leo thang khiến vàng trở nên hấp dẫn...
Techcombank kinh doanh ra sao trong 9 tháng đầu năm 2024?
9 tháng đầu năm 2024, Ngân hàng TMCP Kỹ thương Việt Nam (Techcombank - mã: TCB) thu về hơn 26.900 tỷ đồng thu nhập lãi thuần, lợi nhuận sau thuế đạt hơn 18.000 tỷ đồng.
Điểm tin ngân hàng ngày 19/11: MSB rao bán khoản nợ 1.141 tỷ đồng của công ty Tài Nguyên
Vicem ghi nhận lỗ gần 8.000 tỷ đồng từ các khoản đầu tư tài chính; Giá vàng tăng mạnh, Ngân hàng Nhà nước công bố giá bán vàng miếng SJC;...
Vì sao vàng không còn “lấp lánh” sau chiến thắng của Donald Trump?
Sau khi tăng cao trong phần lớn thời gian của năm nay, giá vàng đột nhiên không còn hấp dẫn nữa kể từ khi Donald Trump chiến thắng trong cuộc bầu cử Tổng thống Mỹ.
Agribank đẩy mạnh cho vay qua tổ vay vốn - tăng khả năng tiếp cận vốn cho khách hàng
Với vai trò chủ lực đầu tư phát triển kinh tế nông nghiệp, nông dân, nông thôn, trong nhiều năm qua, Agribank đã và đang triển khai nhiều giải pháp tăng khả năng tiếp cận...
VPBank lọt Top 10 Doanh nghiệp vốn hóa lớn có Quản trị công ty tốt nhất năm 2024
Mới đây, trong khuôn khổ Lễ trao giải cuộc bình chọn Doanh nghiệp Niêm yết 2024 - Hội nghị Doanh nghiệp Niêm yết 2024 do Sở giao dịch Chứng khoán TP. Hồ Chí Minh (HSX)...
Hoạt động kinh doanh bảo hiểm tại MBBank biến động ra sao?
Giai đoạn 2019-2022, doanh thu từ dịch vụ kinh doanh bảo hiểm của Ngân hàng TMCP Quân Đội (MBBank - mã: MBB) tăng trưởng rất nhanh nhờ lợi thế vận hành...
Điểm tin ngân hàng ngày 18/11: Người dân ít vay vốn mua nhà dù lãi suất thấp
Hơn 253.000 tỷ đồng nợ xấu của các ngân hàng trên sàn chứng khoán; LPBank dự định chuyển trụ sở chính và mua 5% cổ phần FPT; Thu hơn 300 tỷ đồng...
Điểm tin ngân hàng tuần qua: 4 ngân hàng tăng lãi suất tiết kiệm
Vietbank chuẩn bị trả cổ tức tỷ lệ 25%, phát hành gần 143 triệu cổ phiếu mới; Hoa Kỳ xác định Việt Nam không thao túng tiền tệ; VIB đóng hơn 3.102 tỷ đồng...
PVcomBank hợp tác với Trung tâm RAR triển khai dịch vụ eKYC qua VNeID
Vừa qua, Trung tâm nghiên cứu, ứng dụng dữ liệu dân cư và căn cước công dân (Trung tâm RAR) thuộc Bộ Công an và Ngân hàng TMCP Đại Chúng Việt Nam...