Cisco dự báo các cuộc tấn công "phá hủy dịch vụ" mới ngày càng tăng

Các ngành công nghiệp chủ chốt cần cải thiện tình trạng an ninh khi công nghệ thông tin (IT) và công nghệ vận hành (OT) hội tụ.
Cisco dự báo các cuộc tấn công "phá hủy dịch vụ" mới ngày càng tăng

Cisco vừa công bố Báo cáo An ninh mạng giữa năm 2017 cho thấy sự phát triển nhanh chóng của các mối đe dọa và mức độ tấn công ngày càng tăng cũng như dự báo về nguy cơ của các cuộc tấn công “phá hủy dịch vụ” (destruction of service – DeOS). Các cuộc tấn công này có thể phá hủy hệ thống sao lưu và các mạng an toàn của các tổ chức thường được dùng để khôi phục lại hệ thống và dữ liệu sau mỗi cuộc tấn công.

Ngoài ra, với sự xuất hiện của Internet của Vạn vật (Internet of Things – IoT), các ngành công nghiệp chủ chốt đang đưa các hoạt động vận hành trở thành trực tuyến, làm gia tăng nguy cơ bị tấn công, cũng như gia tăng quy mô và hậu quả ngày càng nặng nề của các mối đe dọa này.

Các sự cố mạng gần đây như WannaCry và Nyetya cho thấy sự lây lan nhanh và mức độ ảnh hưởng rộng của các cuộc tấn công trông có vẻ giống ransomware truyền thống nhưng lại có tính phá hoại nặng nề hơn nhiều lần. Những sự kiện này là sự báo trước cho mối đe dọa mà Cisco gọi là các cuộc tấn công phá hủy dịch vụ, có thể gây tổn hại lớn, khiến cho các doanh nghiệp không có cách nào để phục hồi.

Các nhà nghiên cứu an ninh của Cisco theo dõi sự phát triển của mã độc trong nửa đầu năm 2017 và xác định những thay đổi trong cách thức những tên tội phạm đang điều chỉnh kỹ thuật phát tán, gây hoang mang và lẩn trốn. Cụ thể, Cisco nhận thấy tội phạm mạng ngày càng yêu cầu các nạn nhân kích hoạt các mối đe dọa bằng cách nhấp vào các đường link hoặc mở tệp. Chúng đang phát triển mã độc vô hình (fileless malware) trong bộ nhớ và ngày càng khó phát hiện hoặc điều tra vì mã độc sẽ bị xóa hết ngay khi thiết bị khởi động lại. Tội phạm mạng đang dựa vào cơ sở hạ tầng ẩn danh và phân cấp, chẳng hạn như dịch vụ Tor proxy, để che dấu các hoạt động chỉ huy và kiểm soát.

Cisco chứng kiến sự suy giảm mạnh của các bộ công cụ khai thác lỗ hổng bảo mật, trong khi đó các loại hình tấn công truyền thống khác đang hồi sinh: Khối lượng thư rác tăng lên đáng kể khi tội phạm mạng chuyển sang các phương pháp có tính xác thực cao, chẳng hạn như email, nhằm phát tán mã độc và tạo doanh thu; Phần mềm gián điệp và phần mềm quảng cáo, thường bị các chuyên gia an ninh loại bỏ vì gây phiền toái nhiều hơn là gây hại, là các dạng mã độc tồn tại lâu và mang lại rủi ro cho doanh nghiệp; Sự tiến hóa của ransomware, chẳng hạn như phát triển thành Ransomware-như-một-Dịch-vụ, khiến cho tội phạm dễ dàng hơn, với bất kể loại kỹ năng nào, trong việc thực hiện các cuộc tấn công này hay hình thức lừa đảo qua thư điện tử của doanh nghiệp (Business email compromise – BEC)...

Để chống lại các cuộc tấn công ngày càng tinh vi ngày nay, đại diện Cisco cho rằng, các tổ chức cần có một thái độ tích cực trong nỗ lực bảo vệ bản thân. Cụ thể, luôn cập nhật cơ sở hạ tầng và các ứng dụng, để các kẻ tấn công không thể khai thác các điểm yếu đã được biết đến; Giải quyết vấn đề phức tạp của hệ thống thông qua hệ thống phòng thủ tích hợp, hạn chế đầu tư dàn trải; Báo cho ban lãnh đạo cấp cao sớm để họ hiểu rõ về các nguy cơ, lợi ích và những khoản ngân sách bắt buộc phải đầu tư; Thiết lập các tiêu chí rõ ràng.

Sử dụng các tiêu chí đó để xác nhận và cải tiến thực tiễn an ninh; Tổ chức đào tạo an ninh cho nhân viên theo phân công công việc chứ không phải đào tạo chung tất cả mọi người giống nhau; Cân bằng phòng thủ với phản ứng chủ động, không "thiết lập và bỏ quên" các hệ thống điều khiển hoặc các quy trình an ninh.

Ông David Ulevitch - Phó Chủ tịch Cấp cao kiêm Tổng Giám đốc, Bộ phận An ninh Doanh nghiệp Cisco khuyến nghị: “Sự phức tạp tiếp tục cản trở các nỗ lực an ninh của nhiều tổ chức. Rõ ràng là nhiều năm đầu tư vào các sản phẩm riêng lẻ không thể tích hợp đang tạo ra những cơ hội to lớn cho những kẻ tấn công có thể dễ dàng xác định những lỗ hổng bị bỏ sót hoặc những khoảng trống trong các nỗ lực an ninh.

Nhằm giảm thời gian phát hiện và hạn chế tác động của cuộc tấn công một cách hiệu quả, ngành CNTT phải chuyển sang phương pháp tiếp cận kiến trúc tổng hợp hơn, tăng cường sự tường minh và khả năng quản lý, trao quyền cho các đội an ninh nhằm xóa bỏ khoảng trống an ninh.”

Có thể bạn quan tâm

AI có thật sự làm hóa đơn tiền điện tăng cao?

AI có thật sự làm hóa đơn tiền điện tăng cao?

Dù không phải ai cũng nhìn thấy ngay nhưng cuộc đua AI đang âm thầm đặt một gánh nặng ngày càng lớn lên hệ thống điện toàn cầu. Từ trung tâm dữ liệu đến hóa đơn tiền điện của mỗi hộ gia đình, hệ quả của làn sóng này đang dần hiện rõ…

OPPO Find X9 và X9 Pro lộ diện với hàng loạt nâng cấp đáng giá

OPPO Find X9 và X9 Pro lộ diện với hàng loạt nâng cấp đáng giá

OPPO đã chính thức bước vào đường đua flagship cuối năm với bộ đôi Find X9 và X9 Pro. Không chỉ đơn thuần nâng cấp cấu hình, thế hệ mới cho thấy rõ tham vọng của hãng khi kết hợp thiết kế cao cấp, công nghệ nhiếp ảnh chuyên sâu và hiệu năng tối ưu cho người dùng sáng tạo nội dung...

Chiến lược đổi mới sáng tạo thúc đẩy doanh nghiệp phát triển

Chiến lược đổi mới sáng tạo thúc đẩy doanh nghiệp phát triển

Trong bối cảnh đất nước đang đẩy mạnh công nghiệp hóa, hiện đại hóa và chuyển đổi số, Liên hiệp Hội Việt Nam cần tiếp tục đóng vai trò cầu nối giữa Nhà nước – doanh nghiệp – các tổ chức khoa học và công nghệ, hỗ trợ xây dựng chiến lược đổi mới sáng tạo cho doanh nghiệp…

Chiếc điện thoại Robot Phone có camera độc đáo của Honor

Honor hé lộ điện thoại có “cánh tay” camera robot độc đáo

Honor vừa hé lộ một khái niệm smartphone đầy táo bạo mang tên “Robot Phone”, sở hữu camera gắn trên cánh tay robot. Đây không chỉ là bước tiến về phần cứng, mà còn là tuyên ngôn cho tham vọng dài hạn của Honor trong việc xây dựng hệ sinh thái thiết bị thông minh mang tính cá nhân, cảm xúc…

Tham vọng làm chủ tế bào ảo khuấy đảo giới công nghệ AI

Tham vọng làm chủ tế bào ảo khuấy đảo giới công nghệ AI

Nhờ sự bùng nổ dữ liệu sinh học và khả năng học máy của AI, giấc mơ mô phỏng toàn bộ hoạt động của một tế bào người đang dần trở thành hiện thực. Các trung tâm nghiên cứu hàng đầu đang chạy đua để xây dựng tế bào ảo, bước tiến có thể định hình lại cả ngành y học và sinh học trong tương lai…

Windows 10 “nghỉ hưu” sau 10 năm phục vụ, người dùng đứng trước ngã rẽ

Windows 10 “nghỉ hưu” sau 10 năm phục vụ, người dùng đứng trước ngã rẽ

Sau hơn 10 năm phục vụ, Windows 10 chính thức dừng hỗ trợ, buộc người dùng phải lựa chọn giữa việc nâng cấp lên Windows 11 để tận hưởng các tính năng mới hoặc đăng ký chương trình để tiếp tục nhận bản cập nhật bảo mật. Đây là bước ngoặt quan trọng giúp bảo vệ thiết bị và duy trì hiệu suất... 

Cơ hội ngàn vàng để Apple làm lại cuộc chơi AI

Cơ hội ngàn vàng để Apple làm lại cuộc chơi AI

Cuộc đua AI không chỉ xoay quanh độ thông minh của mô hình mà còn là cách tích hợp vào đời sống. Trong khi ChatGPT xây dựng một “siêu ứng dụng hội thoại”, Apple âm thầm biến Siri thành chìa khóa mở cánh cửa tương lai di động không cần biểu tượng ứng dụng...