Thứ sáu, 05/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Doanh nghiệp mất 24 ngày mới phát hiện tin tặc ‘trèo vào nhà’

Huyền Trang
- 16:03, 19/04/2023

(DNTO) - Các thiết bị bảo mật truyền thống hiện khó phát hiện ra các cuộc tấn công ngày càng tinh vi, dẫn đến thời gian phát hiện và xử lý kéo dài, thiệt hại vì thế cũng tăng gấp bội. 

Hệ thống bảo mật của các tổ chức chưa theo kịp những sự tấn công ngày càng tinh vi của doanh nghiệp. Ảnh: T.L.

Hệ thống bảo mật của các tổ chức chưa theo kịp những sự tấn công ngày càng tinh vi của doanh nghiệp. Ảnh: T.L.

Hàng tỷ đồng mất đi cho mỗi giờ bị tấn công

Chỉ tính riêng tại Tập đoàn Điện lực Việt Nam (EVN), mỗi năm, hệ thống an toàn thông tin của đơn vị này đã từ chối dịch vụ hơn 1.900 lượt; bị dò quét lỗ hổng tới trên 1 triệu lượt, chặn gần 2.000 email chứa mã độc.

Ông Nguyễn Xuân Tuấn, Trưởng Ban Viễn thông và Công nghệ thông tin EVN cho hay, tập đoàn đang rất “đau đầu” khi các cuộc tấn công mạng vào hệ thống thông tin trọng yếu của EVN ngày càng tăng lên, hình thức đa dạng hơn; trong khi các thiết bị công nghiệp còn nhiều lỗ hổng và hệ thống bảo mật còn chưa đồng bộ.

Một “lỗ hổng” khác mà vị này nhắc đến đó là con người. Số lượng 1.800 kỹ sư công nghệ thông tin của tập đoàn là một lực lượng gây ra nhiều vấn đề về bảo mật khi nhận thức về an ninh mạng còn hạn chế. Trong khi lực lượng chuyên gia bảo mật trong tập đoàn còn thiếu.

Tình trạng của EVN cũng giống với đa số doanh nghiệp hiện nay trong vấn đề đối phó với các hacker. Ông Lê Công Phú, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông, trong 3 thập kỷ qua, các mối đe dọa an ninh mạng ngày càng leo thang, quy mô cuộc tấn công ngày càng lớn với tính chất phức tạp và khó đoán.

Trong khi đó, các giải pháp phát hiện và ngăn chặn tin tặc còn hạn chế. Cụ thể, SIEM, hạ tầng được dùng để quản lý và phân tích sự kiện an toàn thông tin hiện không đủ để giám sát các cuộc tấn công mạng ngày càng tinh vi. Đặc biệt với các cuộc tấn công mạng được mã hóa, các thiết bị bảo mật mạng truyền thống khó phát hiện.

Do đó, việc bảo mật hiện nay chủ yếu mang tính phản ứng, tức chỉ khi hệ thống gặp vấn đề mới biết có tin tặc và tìm hướng xử lý. Cũng theo ông Phú, việc bảo mật kém vô tình tạo cơ hội cho những kẻ tấn công tinh vi “trú ngụ” trong hệ thống mạng trong thời gian dài mà không bị phát hiện.

Đó là lý do các tổ chức, doanh nghiệp phải mất thời gian trung bình là 24 ngày để phát hiện ra một cuộc tấn công có chủ đích (APT), theo thống kê của hãng bảo mật FireEye. Trong khi đó, theo Cisco, doanh nghiệp có thể thiệt hại 300 nghìn-1triệu USD/giờ nếu mất kết nối internet. Thời gian phát hiện và xử lý sự cố càng kéo dài đồng nghĩa với mức thiệt hại doanh nghiệp tăng theo cấp số nhân.

Mỗi năm, thế giới mất tới 1.000 tỷ USD, tương đương 1,18% GDP cho các tội phạm mạng. Tại Việt Nam, năm ngoái, thiệt hại do virus máy tính gây ra đối với người dùng “thổi bay” 883 triệu USD (21.200 tỷ đồng).

Chủ động truy tìm hacker

Hoạt động “săn lùng mối nguy hại” cần được thực hiện định kỳ, đặc biệt khi phát hiện các mẫu mã độc mới. Ảnh: T.L

Hoạt động “săn lùng mối nguy hại” cần được thực hiện định kỳ, đặc biệt khi phát hiện các mẫu mã độc mới. Ảnh: T.L

Trong Hội thảo “Nhận diện kịp thời các mối đe dọa bảo mật tiềm ẩn bên trong hệ thống thông tin quan trọng” sáng 19/4, các chuyên gia cho rằng đã đến lúc tổ chức, doanh nghiệp phải chủ động “truy quét” để phát hiện sớm các mối đe doạ an toàn thông tin, thay vì chờ đến khi có lỗ hổng mới tiến hành “vá”.

Ông Nguyễn Đức Tuân, Quyền Giám đốc VNCERT/CC cho biết, nguy cơ, thách thức từ không gian mạng ngày càng lớn dần khi các ngành bước vào công cuộc chuyển đổi số. Do vậy, nếu việc bảo mật và ứng cứu không được thực hiện nghiêm túc có thể gây ra những hậu quả khó lường, thậm chí là không thể khắc phục. Vì vậy, bên cạnh những giải pháp bảo mật đang được triển khai, các tổ chức, doanh nghiệp cần chủ động phát hiện sớm các mối đe dọa.

“Thay vì phó mặc việc ngăn chặn các cuộc tấn công cho hệ thống bảo mật, đã đến lúc, cần chủ động truy tìm để phát hiện sớm các mối đe dọa an toàn thông tin tiềm ẩn bên trong hệ thống của tổ chức”, ông Tuân nhấn mạnh.

Đại diện VNCERT/CC cũng cho biết hoạt động “săn lùng mối nguy hại” cần được thực hiện định kỳ, đặc biệt khi phát hiện các mẫu mã độc mới, các lỗ hổng nghiêm trọng để phát hiện và có kế hoạch ứng phó kịp thời các kẻ tấn công.

Từ kinh nghiệm thực tế, đại diện tập đoàn EVN đặc biệt nhấn mạnh đến việc nâng cao nhận thức cho người lao động. Tập đoàn này sử dụng cả hình thức đào tạo trực tiếp và trực tuyến để trang bị kiến thức, kĩ năng an toàn thông tin cho người lao động. “Tham gia các khóa đào tạo nâng cao nhận thức an toàn thông tin là yêu cầu bắt buộc với các nhân viên tập đoàn”, đại diện EVN thông tin.

Tin khác

An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
2 ngày
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
5 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
6 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
6 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
7 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
7 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
7 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
7 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
8 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
8 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
8 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
8 tháng
Công nghệ Số hóa
OpenAI, công ty tạo ra ChatGPT mang tính cách mạng, đã khởi chạy một chương trình Bug Bounty (săn lỗ hổng kiếm tiền thưởng) khổng lồ.
9 tháng
Xem thêm