Công nghệ xanh » Khoa học- Công nghệ
VN đứng thứ 12 về mối đe dọa mã độc
(18:03:17 PM 18/06/2011)
Năm 2010 tiếp tục là một năm nóng bỏng trong cuộc chiến giữa hacker và giới bảo mật, khi hơn 286 triệu mối đe dọa đã được phát hiện, tăng mạnh cả về số lượng, tần suất lẫn mức độ tinh vi, thủ đoạn của kẻ tấn công.
Theo Báo cáo Hiện trạng Đe dọa Bảo mật Internet số 16 vừa được Symantec công bố chiều 12/5, các cuộc tấn công web trong năm 2010 đã tăng tới 93% so với năm 2009.
Đại đa số những cuộc tấn công này đều hướng tới mục tiêu hết sức rõ ràng và cụ thể, thường là các tổ chức tài chính, tín dụng, ngân hàng hoặc thậm chí là cơ quan chính phủ.
Để tăng mức độ thành công cũng như khả năng xâm nhập mà không bị phát hiện, những cuộc tấn công kiểu này ngày càng khai thác sâu các lỗ hổng zero-day. Điển hình là Stuxnet, một malware đã tận dụng tới 4 lỗ hổng zero-day khác nhau (trên tổng số 14 lỗ hổng zero-day mà Symantec phát hiện được trong cả năm 2010) để tấn công mục tiêu.
Động cơ tài chính rõ nét và sâu sắc là một yếu tố dễ dàng nhận thấy đằng sau các vụ tấn công có mục tiêu. Trong đại đa số trường hợp, hacker tìm mọi cách xâm nhập vào hệ thống mạng doanh nghiệp để đánh cắp thông tin nhạy cảm, tối mật như thông tin khách hàng, sao kê giao dịch, danh tính, số thẻ tín dụng, số bảo hiểm xã hội... của người dùng.
Tính trung bình, cứ mỗi vụ xâm nhập dữ liệu của tin tặc trong năm qua đã khiến cho hơn 260.000 danh tính người dùng bị lộ, một con số đủ để bất cứ ai cũng phải giật mình.
Một xu hướng bảo mật mới nổi và được dự báo sẽ mạnh lên đáng kể trong năm 2011 là việc mạng xã hội đang trở thành mảnh đất màu mỡ của tội phạm mạng. Sự phổ biến và được ưa chuộng một cách cuồng nhiệt của Facebook, Twitter, LinkedIn... hiển nhiên chính là nguyên nhân khiến cho hacker dòm ngó địa hạt này.
Báo cáo bảo mật thứ 16 của Symantec cho thấy tin tặc cũng đang tích cực sử dụng chức nâng cung cấp tin (news feed) của các mạng xã hội để tấn công người dùng.
Kịch bản tấn công điển hình sẽ là tin tặc truy cập vào tài khoản mạng xã hội đã bị xâm nhập, sau đó post URL rút gọn dẫn tới trang web độc hại ngay trên status của nạn nhân. Cứ thế, đường link đó có thể phát tán tới hàng trăm nạn nhân khác chỉ trong vài phút.
Đe dọa di động thành sự thật
Cuối cùng thì các nền tảng di động như Android, BlackBerry, iOS cũng trở nên phổ biến tới mức tin tặc không thể bỏ qua. Theo dự đoán của Symantec, số lượng các cuộc tấn công nhằm vào những nền tảng này sẽ tăng lên nhanh chóng trong năm 2011, giống như những gì đã diễn ra trong năm 2010.
Tin tốt là hầu hết các malware di động đều sử dụng dạng chương trình Trojan, giả danh phần mềm hợp pháp để tấn công, đồng nghĩa với việc nhận dạng và đề phòng chúng không quá khó khăn.
Tuy nhiên, tin xấu là tin tặc vẫn có thể qua mặt các giải pháp bảo mật di động hiện có bằng cách khai thác các lỗ hổng bên trong hệ điều hành di động, vốn ngày càng phức tạp, mở rộng và xích lại gần với hệ điều hành máy tính.
Thật không may là những lỗ hổng kiểu này khá phổ biến.
Việt Nam đang ở đâu?
Theo đại diện của Symantec, Việt Nam ngày càng xuất hiện nhiều trên bản đồ nguy cơ và mối đe dọa bảo mật toàn cầu và đây là một dấu hiệu thực sự đáng lo ngại.
Cụ thể, Việt Nam hiện đứng thứ 45 thế giới về số lượng máy tính “thây ma” (tức những máy tính bị nhiễm bot) – tăng 9 bậc so với năm 2009.
Việt Nam cũng đứng thứ 12 về số lượng mối đe dọa mã độc (tăng 12 bậc so với năm trước), đứng thứ 10 về lượng máy tính zombie bị tin tặc huy động để phát tán thư rác. Số máy chủ phishing có nguồn gốc tại Việt Nam hiện nhiều thứ 33 toàn cầu (tăng 9 bậc so với năm 2009).
Bạn cũng có thể quan tâm:
- Hàng triệu người đang bị lừa bởi website giả mạo Zalo
- Sao chổi 80.000 năm mới 'hiện hình' xuất hiện trên bầu trời Việt Nam
- Nhiều tỉnh lo bị ngắt dữ liệu đất đai, hàng vạn hồ sơ ùn tắc
- Du khách ra vịnh Hạ Long như "mất tích" vì không có sóng điện thoại
- TP.HCM sử dụng máy bay không người lái, tàu tự hành, máy quét laser vẽ mô hình 3D kênh rạch
- Ong vò vẽ chúa có thể sống dưới nước cả tuần
- Xuất hiện "vua quái vật" dài 12 m, nguy hiểm hơn T-rex
- Phát hiện "quái vật Tây Bengal" giống T-rex lai cá sấu
- Cảnh báo: Xuất hiện nhiều biến thể virus Elknot nhắm tới máy chủ Linux Việt Nam
Bài viết mới:
- Hội thảo đánh giá cuối kỳ dự án giảm thiểu tác động của đốt lộ thiên và sử dụng hóa chất bảo vệ thực vật trong nông nghiệp (23/11/2024)
- Cây Đa cổ thụ -Nơi treo cờ Cộng sản đầu tiên vùng ven Hà Nội được vinh danh Cây Di sản Việt Nam (20/11/2024)
- Lãnh đạo VACNE tham gia tọa đàm về luật thủ đô năm 2024 (20/11/2024)
- Hai cây cổ thụ vùng ven đô Thăng Long được vinh danh Cây Di sản Việt Nam (20/11/2024)
- Hội BVTN&MT Việt Nam cùng thống nhất hành động và triển khai các nhiệm vụ mới (20/11/2024)
- Lan tỏa thông điệp về phát triển bền vững đến người tiêu dùng qua từng vỏ hộp sữa (13/11/2024)
- Cây đầu tiên của huyện Đan Phượng được công nhận Cây Di sản Việt Nam (13/11/2024)
- Ăn gì để giúp bạn sống lâu hơn và khỏe mạnh hơn? (11/11/2024)
- Đã chọn được một số đề tài xuất sắc trong cuộc thi “Sáng tạo xanh – Sống trong lành” (06/11/2024)
- Đoàn đại biểu VACNE tham dự Hội thảo “Đánh giá tác động và việc Giảm CO2” tại Hàn Quốc (28/10/2024)
Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.
Những người còn theo đuổi ống hút 'xanh'
(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.
Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
(Tin Môi Trường) - Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.