Dự báo xu hướng an ninh mạng năm 2015

Thứ Ba, 13/01/2015, 20:19
Trong năm 2015, mã độc trên di động sẽ tiếp tục tấn công số lượng không nhỏ người dùng, ranh giới giữa phần mềm vô hại và phần mềm độc hại có thể trở nên mong manh, dễ bị lạm dụng.

8.500 tỷ đồng là số tiền thiệt hại người dùng Việt Nam tổn thất do các sự cố từ virus máy tính trong năm 2014. Đây là kết quả được đưa ra từ chương trình khảo sát do Bkav thực hiện vào tháng 12/2014.

Mặc dù chỉ chiếm chưa đầy 0,1% tổng thiệt hại 445 tỷ USD trên thế giới do tội phạm mạng gây ra (ước tính của Trung tâm Nghiên cứu Chiến lược và Quốc tế (CSIS) Hoa Kỳ), đây vẫn là thiệt hại rất lớn đối với người dùng Việt Nam.

Số thiệt hại của người dùng Việt Nam được tính dựa trên mức thu nhập của người sử dụng máy tính và thời gian công việc của họ bị gián đoạn do các trục trặc gây ra bởi virus máy tính. Theo đó, bình quân mỗi người sử dụng máy tính tại Việt Nam đã bị thiệt hại 1.230.000 đồng. Với ít nhất 6,98 triệu máy tính (theo Sách Trắng về Công nghệ Thông tin - Truyền thông) đang được sử dụng trên cả nước thì mức thiệt hại do virus gây ra trong năm lên tới hơn 8.500 tỷ đồng.

Từ những quan sát về tình hình an ninh mạng năm 2014, Công ty Bkav dự báo những xu hướng 2015:

Nguy cơ từ mã độc

Mã độc trên di động sẽ tiếp tục tấn công số lượng không nhỏ người dùng, ranh giới giữa phần mềm vô hại và phần mềm độc hại có thể trở nên mong manh, dễ bị lạm dụng. Đồng thời, các “cơn mưa” link độc hại tiếp tục được kẻ xấu phát tán trên mạng xã hội. “Sự thông thái là chưa đủ để giúp người sử dụng tự bảo vệ mình. Đã đến lúc người sử dụng cần cài thường trực phần mềm diệt virus để bảo vệ điện thoại giống như máy tính”.   

Phần mềm gián điệp, mã độc tấn công có chủ đích nguy hiểm hơn khi có sự tùy biến đa dạng theo từng đối tượng tấn công. Khởi đầu với một backdoor xâm nhập máy tính của nạn nhân nhằm thu thập các thông tin về hệ thống, định danh nạn nhân, và gửi về máy chủ điều khiển. Sau đó, dữ liệu này sẽ được khai thác, phân tích và lựa chọn để cập nhật các thành phần độc hại với tính năng tùy biến thích hợp với từng nạn nhân.

Thiết bị kết nối Internet bùng nổ tạo “thị trường” béo bở cho hacker

Cuối năm 2014, thông tin hơn 73.000 camera IP, trong đó có gần 1.000 camera tại Việt Nam có thể bị theo dõi được công bố rộng rãi. Nguyên nhân là do người dùng chưa có thói quen quan tâm đến an ninh của những thiết bị này, không thay đổi mật khẩu mặc định của hệ thống trước khi kết nối Internet.   

Sự việc xảy ra trong bối cảnh có nhiều dự đoán các thiết bị kết nối Internet (Internet of Things) sẽ bùng nổ kể từ năm 2015, với sự tham gia của hầu hết các hãng công nghệ tên tuổi trên thế giới. Tấn công thiết bị Internet of Things do đó sẽ là xu thế tất yếu trong năm nay, đặc biệt khi người dùng chưa có thói quen quan tâm đến an ninh cho các thiết bị này.

Theo nghiên cứu của Bkav, wifi miễn phí tại Việt Nam không an toàn.

Nguy cơ từ tấn công DDoS

Trong năm 2014, bảo vệ hệ thống trước các cuộc tấn công DDoS là một vấn đề đau đầu với các quản trị mạng. Tại Việt Nam, Bkav nhận được nhiều đề nghị hỗ trợ từ các cơ quan, đơn vị vì hệ thống của họ bị tấn công DDoS, khiến dịch vụ bị ngưng trệ.

Trên thế giới, cuối tháng 12 hệ thống mạng Internet tại Triều Tiên bị tê liệt hoàn toàn sau khi bị tấn công DDoS. Gần đây nhất các website của Thủ tướng Angela Merkel và quốc hội Đức bị tấn công nghiêm trọng, không thể truy cập trong nhiều giờ.

Theo nhận định của các chuyên gia Bkav, tấn công DDoS không xâm nhập được vào hệ thống, không lấy được dữ liệu nhưng lại có thể khiến dịch vụ của nạn nhân bị ngưng trệ hoàn toàn, đồng thời việc triển khai cũng đơn giản hơn so với tấn công xâm nhập.

Do đó, xu hướng tấn công DDoS sẽ vẫn tiếp tục trong năm 2015 trong bối cảnh hoạt động của các cơ quan, doanh nghiệp đang rất phụ thuộc vào Internet. 

Chi Linh
.
.
.