Mất an toàn thông tin: hiểm họa đe dọa không trừ một ai
15:53 | 07/12/2021
DNTH: Không chỉ những start - up mới chập chững trên thương trường, ngay cả những gã khổng lồ công nghệ thế giới cũng để lộ “gót chân achilles” khi bất ngờ trở thành nạn nhân của những cuộc tấn công mạng. Ngày nay, an toàn thông tin (ATTT) đã trở thành một yêu cầu sống còn với tất cả doanh nghiệp, tổ chức, cá nhân trước những ẩn họa khó lường từ những lỗ hổng bảo mật.
Lỗ hổng bảo mật – “mảnh đất màu mỡ” của tin tặc
Đầu năm 2010, khoảng 5.000 máy ly tâm của Iran tại nhà máy hạt nhân ở Natanz đã “hóa điên” trong cuộc tấn công mạng khiến Tehran trở tay không kịp. Thủ phạm được xác định là virus stuxnet đã lợi dụng lỗ hổng an ninh chưa có bản vá - được gọi là lỗ hổng zero - day - trong windows để kiểm soát các máy tính điều khiển máy ly tâm phục vụ việc làm giàu uranium.
Giới chuyên gia bảo mật đánh giá cuộc tấn công của “tên lửa mạng” stuxnet đã kéo lùi sự phát triển chương trình hạt nhân tham vọng của Iran khoảng 2 năm. Đây cũng là một trong những vụ tấn công zero - day lớn nhất và gây thiệt hại nặng nề nhất thế giới.
Thuật ngữ zero - day được sử dụng để mô tả các lỗ hổng bảo mật chưa được biết đến hoặc chưa được khắc phục trong phần mềm hoặc ứng dụng. Lỗ hổng bảo mật hay điểm yếu là các khiếm khuyết mà tin tặc có thể sử dụng để khai thác tấn công vào các hệ thống, phần mềm nhằm thực hiện các hành động phi pháp, ảnh hưởng xấu đến cá nhân, doanh nghiệp.
Trong thời đại chuyển đổi số diễn ra mạnh mẽ hiện nay với vô vàn ứng dụng công nghệ trong đời sống, lỗ hổng bảo mật trở thành mảnh đất màu mỡ để tin tặc tấn công trục lợi, gây tổn hại cho hàng tỷ người dùng trên toàn thế giới nói chung và Việt Nam nói riêng. Theo một thống kê của Cybersecurity Venture, tội phạm mạng toàn cầu gây thiệt hại 6.000 tỷ USD trong năm 2021, con số này ước tính sẽ lên đến hơn 10.000 tỷ đô vào năm 2025.
Các lỗ hổng bảo mật này không chỉ ảnh hưởng đến hàng tỷ người dùng cá nhân trong các vụ lừa đảo tài chính, phát tán thông tin nhạy cảm, mà tin tặc còn có thể lợi dụng để nhắm đến các cơ quan, tổ chức lớn. Đặc biệt, các hacker sẽ lợi dụng lỗ hổng để tấn công và nhúng mã độc vào trong các phần mềm để từ đó kiểm soát mọi hệ thống của toàn bộ các khách hàng. Điển hình như vụ tấn công vào hãng phần mềm Solarwinds để từ đó kiểm soát 18.000 khách hàng của công ty này, trong đó có ít nhất 100 công ty và 9 cơ quan liên bang của Mỹ là nạn nhân.
Từ an toàn thông tin tại các doanh nghiệp start - up
Tại Việt Nam, theo thống kê, năm 2020, thiệt hại do virus máy tính gây ra đã đạt kỷ lục mới, vượt mốc 1 tỷ USD. Năm 2021, các lỗ hổng bảo mật càng gia tăng khi nhiều tổ chức, doanh nghiệp buộc phải mở hệ thống ra Internet để nhân viên có thể truy cập và làm việc từ xa trong bối cảnh dịch bệnh.
Các chuyên gia khuyến cáo, doanh nghiệp cần xây dựng một chiến lược ATTT dài hạn theo sát đặc thù hoạt động sản xuất; cần chuẩn hoá các quy định, quy trình đáp ứng ATTT như quy trình phòng tránh, quy trình xử lý, điều tra sự cố và ứng phó khủng hoảng từ rủi ro mất ATTT.
Doanh nghiệp cũng cần đảm bảo ATTT đối với người dùng cuối - một trong những mắt xích chứa nhiều điểm yếu nhất - bằng cách thường xuyên triển khai các hoạt động nâng cao nhận thức, trang bị kỹ năng đảm bảo an toàn, an ninh mạng cho toàn bộ cán bộ lãnh đạo, nhân viên. Doanh nghiệp có thể tham khảo ý kiến chuyên gia hay các chương trình chuẩn đã chạy có hiệu quả để xây dựng một chương trình sát nhất với thực tiễn doanh nghiệp mình. Song song với đó, doanh nghiệp cũng nên triển khai các đợt đánh giá an ninh mạng, các chiến dịch Red Team độc lập thông qua các công ty cung cấp dịch vụ kiểm thử ATTT chuyên nghiệp để có cái nhìn khách quan đối với khả năng phòng thủ, tình hình đáp ứng an ninh bảo mật hiện tại của đơn vị.
Các start - up trong điều kiện tài chính hạn hẹp thường bỏ qua việc đầu tư cho ATTT. Tuy nhiên, thực tế cho thấy nhiều start - up đã phải trả giá đắt cho sự chủ quan này.
Các chuyên gia khuyến nghị, thời điểm bắt đầu gây dựng công ty là giai đoạn tốt nhất để xây dựng văn hoá bảo mật, dù với tiềm lực tài chính nhỏ. Công ty cũng cần kiểm soát an ninh trong suốt vòng đời phát triển và triển khai sản phẩm bằng cách áp dụng các tiêu chuẩn, checklist an toàn thông tin như OWASP, trang bị kiến thức ATTT cho đội ngũ phát triển, vận hành ứng dụng và kiểm soát các tiện ích được cung cấp bởi bên thứ 3.
Đến những thương hiệu lớn, phần mềm tỷ người dùng… vẫn “hổng”
Không chỉ tấn công các phần mềm quốc tế với hàng tỷ người dùng, hacker còn nhắm vào cả những sản phẩm công nghệ bản địa tại những quốc gia có tiềm năng về lượng người dùng Internet. Với 70% dân số sử dụng Internet và các tiện ích như mạng xã hội, Việt Nam được xem là một mục tiêu rất hấp dẫn của tội phạm mạng.
Đầu tháng 8/2021, tin tặc đã đăng tin rao bán nhiều lỗ hổng bảo mật nhằm chiếm đoạt tài khoản người dùng zalo và zalo pay - ứng dụng chat, thanh toán phổ biến số 1 Việt Nam với hơn 100 triệu người dùng. Các chuyên gia đánh giá, nếu làm chủ được các lỗ hổng này, tin tặc có thể truy cập dễ dàng vào tài khoản người dùng zalo và xem được hết tin nhắn, hình ảnh, dữ liệu riêng tư trong thời gian dài mà nạn nhân không hề hay biết!
Rất may mắn, “lỗ hổng chết người” này đã được các chuyên gia bảo mật của Công ty Dịch vụ An ninh mạng VinCSS phát hiện và cảnh báo kịp thời, giúp zalo khắc phục và không để lại hậu quả đáng tiếc nào. Thông tin về lỗ hổng bảo mật và quá trình khắc phục xử lý được VinCSS công bố rộng rãi trong cộng đồng, trở thành tài liệu tham khảo cho doanh nghiệp, những người quan tâm an ninh mạng cũng như nhắc nhở người dùng tăng cường cảnh giác.
Theo VinCSS, công ty an ninh mạng thuộc Tập đoàn Vingroup, trong vòng ba năm qua, đội ngũ chuyên gia của công ty này đã phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ, phần mềm và cả các nền tảng, dịch vụ trực tuyến nổi tiếng, phổ biến toàn cầu. Riêng năm 2021, VinCSS đã phát hiện 40 lỗ hổng bảo mật, trong đó có đến 37 lỗ hổng ở mức nghiêm trọng trở lên. Đáng chú ý, những “ông lớn” công nghệ Microsoft, Adobe, Oracle… cũng góp mặt trong danh sách có sản phẩm, phần mềm chứa điểm yếu được VinCSS phát hiện, công bố.
Bên cạnh các lỗ hổng ảnh hưởng trực tiếp đến người dùng cuối, VinCSS còn phát hiện nhiều điểm yếu bảo mật cho phép tin tặc lợi dụng tấn công vào doanh nghiệp, tổ chức lớn. Đơn cử chuyên gia Đặng Thế Tuyến, nhân vật liên tục được Microsoft vinh danh trong bảng vàng các nhà nghiên cứu bảo mật tiêu biểu giai đoạn 2020 – 2021, đã phát hiện 26 lỗ hổng bảo mật, bao gồm 5 lỗ hổng trong ManageEngine - nền tảng giám sát, quản trị doanh nghiệp phổ biến hàng đầu thế giới - do Tập đoàn Zoho (Ấn Độ) cung cấp. Nền tảng này nếu bị tấn công sẽ gây ảnh hưởng rất nghiêm trọng cho khách hàng toàn cầu, trong đó có gần 10 ngân hàng lớn và những tập đoàn, doanh nghiệp công nghệ, tài chính, bất động sản, bảo hiểm… top đầu thị trường.
Hiện tại, Việt Nam đang thăng hạng rất nhanh trong giới nghiên cứu ATTT toàn cầu, nhờ sở hữu nhiều chuyên gia bảo mật thường xuyên đứng top đầu các bảng xếp hạng của Microsoft hay Bugcrowd (nền tảng tìm kiếm lỗ hổng bảo mật lớn nhất). Các chuyên gia bảo mật Việt Nam cũng đạt nhiều chứng chỉ danh giá của SANS (Mỹ) - Học viện đào tạo bảo mật top thế giới, và mới đây nhất là đoạt giải tại Pwn2Own - cuộc thi tấn công mạng uy tín nhất thế giới.
Sự ghi nhận quốc tế cũng khẳng định năng lực và những nỗ lực của các doanh nghiệp ATTT nội góp phần bảo vệ sự an toàn và ổn định của không gian mạng trong thời đại 4.0./
PV
Cùng chuyên mục
-
Tags:
- điểm yếu /
- hiểm hoạ /
- Mất an toàn thông tin /
- Lỗ hổng /
- cá nhân /
- doanh nghiệp /
- Chia sẻ:
-
-
-
Bình luận (0)
GSM miễn phí thuê, đổi pin 3 năm cho tài xế Xanh SM Bike
DNTH: Ngày 26/03/2026 - Công ty GSM công bố triển khai chương trình ưu đãi đặc biệt: miễn phí thuê và đổi pin lên tới 3 năm cho tất cả tài xế xe máy điện Xanh SM Bike. Đây là chính sách khẩn cấp nhằm hỗ trợ tài xế nhanh chóng chuyển...
Vinmec cung cấp dịch vụ cứu thương chất lượng cao cho các trận đấu của đội tuyển bóng đá quốc gia
DNTH: Vừa qua tại Hà Nội, Hệ thống Y tế Vinmec và Liên đoàn Bóng đá Việt Nam (VFF) chính thức ký kết mở rộng hợp tác chiến lược, đưa hệ thống y tế chất lượng cao hiện diện trực tiếp tại sân thi đấu. Không chỉ góp phần nâng...
Xung đột Trung Đông, dệt may tìm lối đi riêng
DNTH: Áp lực chi phí logistics tăng gấp 3 lần, hải trình kéo dài thêm 20 ngày và sự tháo chạy của các nhãn hàng thời trang nhanh đang đặt ngành dệt may Việt Nam vào một cú sốc mang tính cấu trúc…
Người dùng Việt đánh giá VinFast VF MPV 7 là “chuẩn mực cho xe gia đình”
DNTH: Một chiếc xe đủ rộng cho cả gia đình, đủ khỏe, an toàn cho những hành trình dài và đủ “dễ nuôi” để không trở thành gánh nặng tài chính - đó là lý do VinFast VF MPV 7 đang được đánh giá là mẫu xe toàn diện nhất trong phân...
Đất ở - nghỉ dưỡng sát biển, sổ đỏ lâu dài: “Kiềng 3 chân” tạo giá trị độc bản cho Vinhomes Hải Vân Bay
DNTH: Trong bối cảnh bất động sản ven biển bước vào giai đoạn sàng lọc mạnh bởi quỹ đất hữu hạn và pháp lý ngày càng siết chặt, những đô thị đồng thời đáp ứng nhu cầu ở thực, vị trí sát biển và sở hữu lâu dài đang trở...
EU có thể sẽ "siết" chanh leo và thanh long của Việt Nam
DNTH: Tỷ lệ vi phạm dư lượng thuốc bảo vệ thực vật đối với chanh leo và thanh long Việt Nam đang ở mức đáng lo ngại tại thị trường EU, làm gia tăng nguy cơ bị áp dụng biện pháp kiểm soát chặt hơn.
Đô thị cuộc sống
-
Doanh nghiệp vận tải điều chỉnh hoạt động để giữ giá cước
-
Tuổi trẻ Bộ đội Biên phòng Quảng Ninh: Sôi nổi “Tháng Ba biên giới”
-
Newtown Diamond đón đầu xu hướng TOD, kích hoạt dư địa tăng trưởng mới tại Đà Nẵng
-
Thí điểm tài sản mã hóa: Cần sớm hoàn thiện cơ chế giám sát
-
PGS TS Đàm Hoàng Phúc: “Khoảng cách về độ bền xe điện so với xe xăng sẽ ngày càng mở rộng hơn”
-
Lịch nghỉ dịp lễ Giỗ Tổ Hùng Vương và dịp 30/4 - 1/5/2026
Sống khỏe
-
Trà Trầm Hương Tiên Việt: Giải pháp tự nhiên cho giấc ngủ ngon và sức khỏe
-
Bệnh viện ĐHYD-HAGL: 27 phút khẩn cấp cứu sống bệnh nhân nhồi máu cơ tim
-
Herbalife công bố Cristiano Ronaldo đầu tư 7,5 triệu đô la Mỹ vào Pro2col™ Technology, mua 10% cổ phần.
-
BV Hùng Vương Gia Lai phối hợp đào tạo Điều dưỡng cho bộ đội xuất ngũ
-
10 năm "bỏ quên" sonde JJ trong cơ thể, hậu quả khó lường
Thị trường
-
Ô tô cũ ế ẩm, giới buôn “có lời là bán”
-
"Lướt sóng" bất động sản thời điểm này 90% là thất bại
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ vàng” trong mắt nhà đầu tư
-
Bất động sản Việt Nam vẫn hấp dẫn nhà đầu tư nước ngoài
-
M&A bất động sản phía Nam nhộn nhịp trong mùa dịch
-
Ô tô giảm giá “chạy” tháng ngâu