Gần 14.000 vụ tấn công mạng nhắm vào các hệ thống tại Việt Nam trong một năm

KHÁNH AN |

Số vụ tấn công mạng vào các tổ chức tại Việt Nam tăng 9,5% so với năm 2022, trung bình 1.160 vụ mỗi tháng. Trước thực trạng này, Cổng thông tin điện tử Công an TP Hà Nội ngày 30.3 đã đưa ra những khuyến cáo cho các cơ quan, tổ chức, doanh nghiệp để đề phòng chống hệ thống, thiết bị kỹ thuật bị tấn công mạng.

Năm 2023, NCS ghi nhận 13.900 vụ tấn công mạng vào các tổ chức tại Việt Nam.

Các mục tiêu chịu nhiều tấn công nhất trong năm qua là các cơ quan chính phủ, hệ thống ngân hàng, tổ chức tài chính, hệ thống công nghiệp và các hệ thống trọng yếu khác.

Đặc biệt, trong quý IV năm 2023, số vụ tấn công mạng tăng mạnh, lên tới 1.614 vụ trong 1 tháng, gấp rưỡi so với trung bình. Nguyên nhân được cho rằng thời điểm cuối năm, các cơ quan doanh nghiệp, tổ chức có nhiều dự án công nghệ thông tin cần hoàn thành, nhân sự phải hoạt động trên 100% năng suất nên khả năng xảy ra nhiều sai sót, đây cũng là cơ hội để hacker có thể tấn công phá hoại.

Các chuyên gia NCS cũng chỉ ra top 3 điểm yếu bị tấn công nhiều nhất ở Việt Nam năm 2023. Tỷ lệ cao nhất là điểm yếu con người chiếm 32,6% tổng số vụ việc. Hack sử dụng email giả mạo (phishing) có file đính kèm mã độc dưới dạng file văn bản hoặc nội dung có đường link đăng nhập giả mạo để chiếm tài khoản, kiểm soát máy tính người dùng từ xa.

Điểm yếu có tỷ lệ cao thứ hai là lỗ hổng các nền tảng, dịch vụ phần mềm cài đặt trên máy chủ chiếm 27,4%. Các phần mềm bị khai thác là phần mềm Mail Server, nền tảng quản lý nội dung, nền tảng chia sẻ dữ liệu…

Điểm yếu thứ ba là các lỗ hổng của website do tổ chức tự phát triển chiếm 25,3% số vụ việc. Các lỗ hổng thường bị khai thác là SQL Injection, mật khẩu quản trị yếu hoặc sử dụng thư viện tồn tại lỗ hổng.

Ngoài ra, không chỉ thu thập, sửa đổi, đánh cắp dữ liệu, hacker còn công khai chèn các đường dẫn ẩn (backlink) quảng cáo nội dung vi phạm pháp luật như cờ bạc, cá độ, mua bán trái pháp luật…lên các website chính thống.

Theo thống kê của NCS, có tới 342 trang website giáo dục có tên miền “.edu.vn” và 212 trang website bị tấn công lại nhiều lần mà không có cách khắc phục triệt để.

Để đề phòng chống hệ thống, thiết bị kỹ thuật bị tấn công mạng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo các cơ quan, tổ chức, doanh nghiệp cần nâng cao tinh thần trách nhiệm với việc quản lý, sử dụng và bảo quản các trang thiết bị sử dụng trong công tác quản trị các hệ thống (Người quản lý am hiểm về công nghệ thông tin, có trình độ về công tác an ninh mạng, ký cam kết về bảo mật thông tin quản trị…).

Đồng thời rà soát lại kiến trúc an ninh mạng tổng thể, định kỳ kiểm tra, đánh giá (pentest) các dịch vụ, thiết bị sử dụng. Triển khai các hệ thống giám sát an ninh 24/7, trong đó yêu cầu thu thập đầy đủ nhật ký hoạt động (log) của toàn hệ thống, đảm bảo lưu trữ trong ít nhất 6 tháng, đồng thời cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh.

Ngoài ra, cần sử dụng thiết bị chuyên dụng, không dùng chung và thường xuyên thay đổi mật khẩu quản trị (mật khẩu quản trị mạnh có độ dài và có ký tự chữ thường, chữ viết hoa, có số, ký tự đặc biệt…); Không lưu trữ mật khẩu quản trị trên máy tính, điện thoại của mình. Thường xuyên cập nhật, thay đổi các phần mềm cũ, hết hạn, không còn tính bảo mật. Sử dụng phần mềm quét virus và cập nhật phần mềm virus thường xuyên để phát hiện kịp thời các lỗ hổng bảo mật, tấn công mạng.

KHÁNH AN
TIN LIÊN QUAN

Việt Nam và nhiều nước ở APAC đối mặt nguy cơ tấn công mạng năm 2024

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh mạng, Việt Nam cùng nhiều quốc gia ở khu vực châu Á – Thái Bình Dương (APAC) sẽ đối mặt với nhiều hình thức tấn công giả mạo, hành vi lừa đảo, rò rỉ dữ liệu và tấn công mạng có chủ đích (APT) trong năm 2024.

Khởi tố đối tượng tấn công mạng máy tính

QUẢNG AN |

HUẾ - Công an Thừa Thiên Huế vừa khởi tố Nguyễn Nhật Trường về hành vi xâm nhập trái phép và tấn công mạng máy tính.

Cục An toàn thông tin chia sẻ lí do tấn công mạng gia tăng tại Việt Nam

NGUYỄN ĐĂNG |

Việc chưa đẩy mạnh đầu tư tương xứng cho vấn đề an toàn thông tin là một trong những nguyên nhân quan trọng dẫn tới việc số lượng các vụ tấn công mạng gia tăng tại Việt Nam trong năm 2023.

Vì sao chợ truyền thống bị "quay lưng"?

Diệp Trang |

Việc cắt giảm chi tiêu do tình hình kinh tế khó khăn cùng với sự chuyển dịch xu hướng mua hàng của người dân khiến chợ truyền thống đang mất dần sức hút.

Hơn 4ha rừng phòng hộ bị bức tử

NHẬT HỒ |

Bạc Liêu - Hai hộ dân tại xã Long Điền Đông, huyện Đông Hải, tỉnh Bạc Liêu, nhận khoán đất rừng, không chăm sóc bảo vệ mà bao ví nước lại nuôi tôm khiến cho hơn 4ha rừng phòng hộ chết khô.

Cựu Bí thư Lào Cai ký nhiều văn bản và bút phê chỉ đạo vụ khai thác quặng trái phép

Nhóm PV |

Viện KSND tỉnh Lào Cai vừa hoàn tất cáo trạng bổ sung, đề nghị truy tố 17 bị can liên quan đến vụ khai thác quặng trái phép, trong đó có cựu Bí thư Tỉnh ủy Lào Cai Nguyễn Văn Vịnh.

Dự án 5.500 tỉ đồng kỳ vọng khơi thông tuyến đường huyết mạch ở Hà Nội

HỮU CHÁNH |

Tỉnh lộ 70 có mặt cắt ngang nhỏ hẹp, ùn tắc triền miên sắp được Hà Nội đầu tư 5.500 tỉ đồng mở rộng, kỳ vọng khơi thông trục đường huyết mạch khu vực phía Nam thành phố.

Đội Bình Định - Việt Nam về nhì tại giải đua siêu tốc độ

Hoài Luân |

Tại vòng đấu chính thức của giải đua thuyền máy F1H2O được tổ chức ở đấu trường xanh Thị Nại (TP Quy Nhơn), đội Bình Định - Việt Nam đã giành vị trí thứ 2 tại chặng đua Grand Prix of Binh Dinh.

Việt Nam và nhiều nước ở APAC đối mặt nguy cơ tấn công mạng năm 2024

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh mạng, Việt Nam cùng nhiều quốc gia ở khu vực châu Á – Thái Bình Dương (APAC) sẽ đối mặt với nhiều hình thức tấn công giả mạo, hành vi lừa đảo, rò rỉ dữ liệu và tấn công mạng có chủ đích (APT) trong năm 2024.

Khởi tố đối tượng tấn công mạng máy tính

QUẢNG AN |

HUẾ - Công an Thừa Thiên Huế vừa khởi tố Nguyễn Nhật Trường về hành vi xâm nhập trái phép và tấn công mạng máy tính.

Cục An toàn thông tin chia sẻ lí do tấn công mạng gia tăng tại Việt Nam

NGUYỄN ĐĂNG |

Việc chưa đẩy mạnh đầu tư tương xứng cho vấn đề an toàn thông tin là một trong những nguyên nhân quan trọng dẫn tới việc số lượng các vụ tấn công mạng gia tăng tại Việt Nam trong năm 2023.