Thứ năm, 01/06/2023

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Mọi cuộc tấn công mạng đều có bóng dáng của AI

Huyền Trang
- 18:55, 22/03/2023

(DNTO) - Theo chuyên gia, trí tuệ nhân tạo (AI) đã giúp các thao tác tấn công dễ dàng hơn, khiến việc bảo mật dữ liệu của doanh nghiệp, tổ chức đã khó càng thêm khó.

Sự trợ giúp của AI sẽ giúp hacker thâm nhập nhanh hơn vào hệ thống mạng của doanh nghiệp. Ảnh: T.L.

Sự trợ giúp của AI sẽ giúp hacker thâm nhập nhanh hơn vào hệ thống mạng của doanh nghiệp. Ảnh: T.L.

AI vừa là hacker, vừa là bảo vệ

Năm 2021, các công ty trên thế giới đã chi hơn 328 tỷ USD cho AI và con số này dự đoán sẽ tăng đến 1,4 nghìn tỷ USD vào năm 2029.

Khi trí tuệ nhân tạo ngày càng được các doanh nghiệp ưu ái ứng dụng vào nhiều công đoạn trong sản xuất, vận hành, thì nguy cơ các cuộc tấn công mạng sử dụng AI cũng tăng cao. Dự báo an toàn thông tin năm 2023 của Zoom nhận định trong năm nay sẽ có nhiều cuộc tấn công phi kỹ thuật sử dụng AI và nội dung giả mạo (Deepfake). 

“Không gian mạng đang trở thành nơi nguy hiểm”, Bryan Carroll, CEO Ngân hàng số TNEX, nói và dẫn chứng rằng trong khi chúng ta cần bảo mật trong mọi thời điểm thì các tin tặc chỉ cần một lần may mắn để xâm nhập hệ thống. Nhưng vị CEO này cũng cho biết, mọi cuộc tấn công mạng hiện tại đều sử dụng AI, nhưng cũng chính AI là công cụ để các tổ chức đối phó lại các cuộc tấn công.

“Nhiều công ty lớn vẫn chưa nhận ra điều này. Ví dụ, 1 người cần 4 giây để hoàn thành một thao tác nhất định. Nếu có AI, nó sẽ giúp cảnh báo thao tác bất thường, tức thao tác thực hiện quá chậm hoặc quá nhanh so với 4 giây”, ông Bryan nói.

Với các doanh nghiệp, tổ chức hiện nay, dữ liệu vừa là nguồn tài nguyên mới nhưng cũng vừa là “thuốc nổ” nếu quá trình quản trị gặp vấn đề. Dữ liệu chỉ có giá trị khi chúng có một quy trình quản trị bài bản (từ thu thập, sắp xếp, phân loại, sử dụng và bảo vệ).

Vì vậy, theo ông Madhav Joshi, Giám đốc, Nhà máy Giải pháp Phân phối Điện ABB cho biết, an ninh mạng là mối quan tâm rất lớn vì 75% dữ liệu sẽ được xử lý bên ngoài doanh nghiệp, không được xử lý tại nguồn.

“Đảm bảo an toàn dữ liệu vì thế không chỉ là mối bận tâm của ABB mà còn của hàng loạt khách hàng của công ty”, ông Madhav Joshi chia sẻ.

Nhưng khi các cuộc tấn công diễn ra liên tục, thì việc bảo vệ, quản trị rủi ro dữ liệu cần phải thực hiện liên tục. Lúc này, theo ông Bryan, cần có sự vào cuộc của các công nghệ như tự động hóa, AI, robot.

Cánh cửa bảo mật còn lỏng lẻo

Các doanh nghiệp sẽ phải đầu tư khá lớn cho hệ thống an ninh mạng, nhưng họ sẽ mất nhiều hơn nếu hacker tấn công. Ảnh: T.L.

Các doanh nghiệp sẽ phải đầu tư khá lớn cho hệ thống an ninh mạng, nhưng họ sẽ mất nhiều hơn nếu hacker tấn công. Ảnh: T.L.

Một cuộc khảo sát của Cisco với 6,700 nhà lãnh đạo an ninh mạng tư nhân trên 27 thị trường vừa công bố cho thấy, với vấn đề an ninh mạng, chỉ có 17% doanh nghiệp Việt Nam đạt mức độ trưởng thành.

Khi các cuộc tấn công diễn ra, các doanh nghiệp sẽ phải mất từ 1-2 năm gián đoạn hoạt động kinh doanh. Chưa kể, chi phí cho việc này cũng rất lớn. 73% người được hỏi cho biết đã gặp sự cố an ninh mạng trong năm qua và 34% trong sốhọ đã phải mất ít nhất 500.000 USD cho tin tặc.

Bà Lương Thị Lệ Thủy, Tổng Giám đốc Cisco Việt Nam, Lào và Campuchia cho biết các chỉ số trên là lời nhắc nhở cho các doanh nghiệp Việt Nam phải coi an ninh mạng là nền tảng trong quá trình số hóa và tích hợp bảo mật trên các lĩnh vực cốt lõi.

Ông Lê Công Phú, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) nhận định tấn công mạng là thách thức trong quá trình chuyển đổi số, và ngày càng có xu hướng gia tăng. Trong khi đó, nhiều nhân viên của các doanh nghiệp, tổ chức thường sập bẫy do thiếu kiến thức.

Ví dụ, khi tin tặc ngụy trang email của đối tác để gửi thư chứa mã độc, hay các email nội dung quà tặng… nếu nhân viên chỉ cần nhấp chuột, ngay lập tức tin tặc sẽ thâm nhập vào hệ thống tổ chức qua lỗ hổng đó.

Một lỗ hổng khác đến từ các phần mềm được cài đặt trên thiết bị của nhân viên. Vì các phần mềm này được liên thông đến hệ thống chung của doanh nghiệp, nếu hacker xâm nhập từ đây cũng sẽ dễ dàng xâm nhập vào hệ thống chung.

“Doanh nghiệp cần quản lý quyền truy cập riêng để ngăn nhân viên cài đặt những phần mềm có nguy cơ rủi ro cao. Mỗi ứng dụng cần đặt một mật khẩu khác nhau và nên thay đổi thường xuyên để tăng bảo mật trước các mối đe dọa bên trong và ngoài thiết bị”, ông Phú khuyến nghị.

Vị chuyên gia cho biết các doanh nghiệp nên sao lưu định kì dữ liệu, vì khi hệ thống bị đánh sập hay gặp sự cố thảm họa thiên nhiên, doanh nghiệp mất dữ liệu sẽ bị tổn thất tài chính nghiêm trọng.

Tin khác

An toàn thông tin
Các thiết bị bảo mật truyền thống hiện khó phát hiện ra các cuộc tấn công ngày càng tinh vi, dẫn đến thời gian phát hiện và xử lý kéo dài, thiệt hại vì thế cũng tăng gấp bội. 
1 tháng
An toàn thông tin
Chế tài xử phạt chưa đủ răn đe khiến các nền tảng mạng xã hội như TikTok phớt lờ trước các nội dung độc hại. Nhưng, cơ quan chức năng Việt Nam đang có động thái mạnh tay hơn để buộc nền tảng mạng xã hội phải tự dọn thông tin “rác” do họ phát tán.
1 tháng
An toàn thông tin
AI không dừng lại ở một phần mềm công nghệ, mà đã có thể sáng tạo ra các tác phẩm, phục vụ chủ sở hữu. Khi robot được cấy AI ngày càng phổ biến, có thể thay thế nhiều công việc của con người, thì những vấn đề pháp lý liên quan đến hoạt động của nó cũng phải được cân nhắc.
1 tháng
An toàn thông tin
Cơ quan quản lý dữ liệu của Anh vừa phạt TikTok 12,7 triệu bảng Anh (15,9 triệu USD), do vi phạm luật bảo vệ dữ liệu, trong đó bao gồm việc sử dụng dữ liệu cá nhân của trẻ dưới 13 tuổi mà không có sự cho phép của bố mẹ.
1 tháng
An toàn thông tin
Theo chuyên gia, trí tuệ nhân tạo (AI) đã giúp các thao tác tấn công dễ dàng hơn, khiến việc bảo mật dữ liệu của doanh nghiệp, tổ chức đã khó càng thêm khó.
2 tháng
An toàn thông tin
Doanh nghiệp phải bỏ ra hàng triệu USD để chuộc lại dữ liệu bị đánh cắp, trong khi các dịch vụ cung cấp mã độc tấn công doanh nghiệp chỉ từ 40 USD (khoảng gần 1 triệu đồng).
3 tháng
Công nghệ Số hóa
Từ việc cập nhật giáo dục nhân viên và triển khai các giao thức xác thực mạnh mẽ hơn đến giám sát tài khoản công ty và áp dụng mô hình không tin cậy, các công ty có thể chuẩn bị tốt hơn các biện pháp phòng thủ trước các cuộc tấn công được tăng cường bởi chatbot.
4 tháng
Công nghệ Số hóa
Các cuộc tấn công DDoS mạnh hàng tỷ bit ngày càng trở nên thường xuyên hơn. Công ty bảo mật Cloudflare đã ngăn chặn giảm nhiều cuộc tấn công vượt quá 1 Tbps. Trong đó, Việt Nam cũng nằm trong danh sách những quốc gia hàng đầu hứng chịu các cuộc tấn công Ddos.
4 tháng
An toàn thông tin
AI, blockchain… và nhiều công nghệ mới tuy hỗ trợ đắc lực cho các tổ chức tài chính trong quá trình số hóa, nhưng cũng mang đến nhiều rủi ro về việc mất cắp dữ liệu nếu khả năng bảo mật không tốt.
5 tháng
An toàn thông tin
Nhóm hacker Lapsus$, lỗ hổng Log4Shell, lỗ hổng Microsoft Exchange mới và cuộc xung đột Nga-Ukraine..., thống trị các tiêu đề an ninh mạng năm 2022
5 tháng
An toàn thông tin
Sắp bước sang năm 2023, các tổ chức và nhóm bảo mật phải đối mặt với các vấn đề phức tạp và rắc rối trong bối cảnh an ninh mạng là vấn đề rất bức thiết hiện nay. Không gian mạng ngày càng phức tạp đang góp phần làm tăng bề mặt tấn công và gây khó khăn cho việc quản lý CNTT.
5 tháng
An toàn thông tin
Khi AI ngày càng được đưa vào nhiều nghành nghề trên toàn thế giới, các câu hỏi mới đặt ra về cách bảo vệ cho tổ chức và hệ thống trước các cuộc tấn công. Và yếu tố kinh tế sẽ thúc đẩy các ứng dụng AI mới phá vỡ hầu hết mọi khía cạnh của doanh nghiệp cả mặt tốt và mặt xấu.
5 tháng
An toàn thông tin
Một dịch vụ của Google được nhiều website lớn sử dụng đã gặp sự cố gián đoạn, kéo dài khoảng 3 tiếng vào ngày 8/12, gây thiệt hại lớn tới doanh thu của nhiều tờ báo trong thời gian nghỉ lễ quan trọng.
5 tháng
An toàn thông tin
Ngày 7/12, Apple đã công bố kế hoạch tăng cường bảo vệ an ninh dữ liệu trên các thiết bị hàng đầu của mình với việc bổ sung các công cụ mã hóa mới để sao lưu iCloud, và một tính năng giúp người dùng xác minh danh tính trong ứng dụng Message.
5 tháng
An toàn thông tin
Theo các nhà nghiên cứu của nhóm phân tích các mối đe dọa của Google (TAG -Threat Analysis Group) và một số công ty an ninh mạng khác cho thấy, công cụ hack Heliconia đã khai thác các lỗ hổng trong Chrome, Windows Defender và Firefox.
5 tháng
Doanh Nhân Trẻ
Doanh Nhân Trẻ
Doanh Nhân Trẻ
Doanh Nhân Trẻ
Doanh Nhân Trẻ