Thứ năm, 04/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Chuyên gia Hiếu PC đưa ra giải pháp hạn chế các vụ tấn công mạng như VNDirect, PVOIL

Huyền Trang
- 16:29, 03/04/2024

(DNTO) - Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.

Chuyên gia Ngô Minh Hiếu (Hiếu PC) trong chương trình Into The Cyberverse của VinCSS. Ảnh: T.L.

Chuyên gia Ngô Minh Hiếu (Hiếu PC) trong chương trình Into The Cyberverse của VinCSS. Ảnh: T.L.

Năm 2023, người Việt mất tới 16 tỷ USD vì những vụ lừa đảo qua mạng, con số này chiếm tới 1/3 toàn cầu, khoảng 53 tỷ USD. Microsoft từng nhận định Việt Nam thuộc “vùng trũng” an ninh mạng, với tỷ lệ nhiễm mã độc tống tiền (ransomware) cao nhất châu Á.

Ngay trong đầu năm 2024, liên tục công ty lớn ở Việt Nam như VNDirect, PVOIL bị tấn công cho thấy rủi ro trên môi trường số luôn hiện hữu trong khi kiến thức an ninh mạng của người Việt còn thiếu hụt. 

Chia sẻ trong chương trình Into The Cyberverse của VinCSS, ông Ngô Minh Hiếu (Hiếu PC), chuyên gia tại Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), cho biết kiểu tấn công an ninh mạng có ảnh hưởng lớn nhất hiện nay là ransomware (tấn công tống tiền). Kiểu tấn công thứ hai sẽ tiếp tục diễn ra trong nhiều năm là phishing (tấn công lừa đảo). Kiểu tấn công thứ ba gọi là scam (lừa đảo) đang diễn ra trên khắp toàn cầu từ rất nhiều trung tâm lừa đảo trên khắp thế giới, phần lớn ở Đông Nam Á.

Chúng có những người được gọi là nô lệ mạng (cyber slavers), tấn công người dân ở nhiều quốc gia khác nhau, kể cả Việt Nam. Đó là lý do Việt Nam và rất nhiều quốc gia trên thế giới hiện nay, mỗi ngày đều có rất nhiều nạn nhân bị lừa tiền. 

Ông Hiếu cho biết, ngày nay có rất nhiều hacker sử dụng nền tảng Phishing-as-a-Service (lừa đảo dưới dạng dịch vụ). Các nền tảng này rất dễ sử dụng. Rất nhiều hacker mới vào nghề, không chuyên về công nghệ họ vẫn có thể sử dụng chúng. Các nền tảng này cung cấp nhiều công cụ khác nhau để nhắm vào những người dùng khác nhau trên các nền tảng như Facebook, Instagram, Google, Microsoft, thậm chí cả TikTok.

“Những hacker này chẳng cần kỹ năng gì mấy, không cần hiểu sâu về hack, chỉ cần nhấn chọn, thế là xong. Ví dụ tôi muốn mạo danh Facebook bằng đăng nhập truyền thống, tôi chỉ vào nền tảng đó ấn chọn Facebook, nhấn phím lựa chọn kiểu hack là sẽ có một liên kết hướng đến một trang đăng nhập giả mạo. Sau đó chỉ cần sao chép liên kết và gửi liên kết này đi qua tin nhắn văn bản, email thậm chí thao túng người dùng truy cập vào liên kết đó. Nếu nạn nhân nhấp vào liên kết và tiến hành đăng nhập như bình thường, nó sẽ chuyển hướng người dùng và hacker nhìn thấy hết mật khẩu của nạn nhân”, ông Hiếu cho biết.

Việt Nam nằm trong top những nơi chịu ảnh hưởng nặng nề bởi các cuộc tấn công tống tiền. Ảnh: T.L.

Việt Nam nằm trong top những nơi chịu ảnh hưởng nặng nề bởi các cuộc tấn công tống tiền. Ảnh: T.L.

Một trong những giải pháp tốt nhất để bảo vệ khỏi các vụ tấn công mạng hiện tại, theo ông Hiếu là không sử dụng mật khẩu. Khi không có mật khẩu, người dùng sẽ không phải nhớ chúng và hacker cũng không thể câu thông tin nữa. Tất cả những gì người dùng cần là một cái khóa bảo mật hoặc một passkey (xác thực không cần mật khẩu), tức xác minh bằng sinh trắc học, dấu vân tay hoặc thậm chí là mống mắt. Xác thực không mật khẩu cũng sẽ là công nghệ của tương lai, đầu tư một chút nhưng mang lại nhiều lợi ích về lâu dài. 

“Một số người sử dụng 1 mật khẩu cho tất cả các ứng dụng. Khi bị mất, hacker có thể dễ dàng lấy luôn mật khẩu trong tài khoản ngân hàng. Nếu sử dụng nhiều mật khẩu cho nhiều tài khoản, đặc biệt trong các tổ chức, sẽ rất khó nhớ và phải sử dụng thêm trình quản lý mật khẩu. Nhưng đôi khi mật khẩu của trình này cũng có thể bị hack. 

Cách đây vài năm, một công ty an  ninh mạng rất lớn ở Mỹ bị tấn công. Nguyên nhân do một cựu nhân viên thực tập có một tài khoản với mật khẩu rất đơn giản. Khi họ không còn làm việc tại công ty nhưng vẫn để lại tài khoản và hacker thông qua đó thâm nhập vào quyền truy cập hệ thống, truy cập vào tài khoản quản trị, tìm cơ sở dữ liệu nội bộ, đánh cắp mã nguồn, đánh cắp cơ sở dữ liệu. Danh tiếng của công ty tanh bành vì lý do “công ty an ninh mạng mà bị hack”, thiệt hại lên tới hàng triệu USD và thậm chí còn nhiều hơn thế”, ông Hiếu nêu ví dụ.   

Chuyên gia Hiếu PC cũng cho biết, trên toàn cầu hiện nay, nhiều công ty trên thế giới quan tâm đến bảo mật và quyền riêng tư của khách hàng. Rất nhiều nền tảng mạng xã hội, thậm chí cả Email hiện đang tích hợp xác thực mạnh không mật khẩu như một tùy chọn bảo bảo mật, cách thiết lập rất dễ dàng chỉ với vào click. Ở các công ty toàn cầu, các công ty công nghệ lớn như Google, Microsoft, Samsung, Apple... đang áp dụng phương pháp xác thực không mật khẩu một cách hiệu quả và khuyến khích người dùng sử dụng phương thức xác thực này.

“Cách tốt nhất là phải ứng dụng xác thực mạnh không mật khẩu từ các vị trí cấp cao, những người có đặc quyền cao truy cập dữ liệu nội bộ. Đó cũng là cách tốt nhất họ bảo vệ công ty mình, hoặc thậm chí dữ liệu của chính phủ, và sau đó đi từ từ đến các nhân viên cấp thấp hơn, như vậy sẽ tối ưu được chi phí. Để làm được điều này cần thay đổi nhận thức của tất cả mọi người. Khi mọi người bắt đầu sử dụng xác thực không mật khẩu nhiều hơn thì chi phí của nó sẽ ngày càng rẻ hơn và trở thành sản phẩm phổ biến cho mọi người. Ngay bây giờ, những người dùng Facebook, Google đều có thể kích hoạt passkey miễn phí dễ dàng”, Hiếu PC nói.

Tin khác

An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
22 giờ
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
5 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
6 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
6 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
6 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
7 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
7 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
7 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
8 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
8 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
8 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
8 tháng
Công nghệ Số hóa
OpenAI, công ty tạo ra ChatGPT mang tính cách mạng, đã khởi chạy một chương trình Bug Bounty (săn lỗ hổng kiếm tiền thưởng) khổng lồ.
9 tháng
Xem thêm