Thứ Ba, 14 tháng 1, 2014

Những thách thức về an ninh mạng trong năm 2014

Những thách thức về an ninh mạng trong năm 2014

Công ty An ninh mạng Bkav chiều 13/11 phát đi thông báo cho biết, tấn công DDoS, phần mềm gián điệp và mã độc trên điện thoại di động là những vấn đề an ninh mạng nổi cộm trong năm 2013 và sẽ tiếp tục là xu hướng của 2014.


Những thách thức về an ninh mạng trong năm 2014


Cài virus không cần khai thác lỗ hổng


Theo Bkav, phát tán virus đã thực sự trở thành một ngành "công nghiệp" trong hoạt động gián điệp năm 2013. Ghi nhận của Bkav cho thấy, phần mềm gián điệp đã xuất hiện tại hầu hết các cơ quan quan trọng từ Chính phủ tới doanh nghiệp. Các phần mềm gián điệp này lợi dụng lỗ hổng an ninh trong file văn bản (Word, Excel, PowerPoint) để phát tán.


Cuối năm 2013, việc lợi dụng các file văn bản để cài phần mềm gián điệp đã tiến thêm một bước. Trung tuần tháng 12/2013, Bkav phát hiện một loạt các vụ tin tặc chèn mã độc vào file văn bản không sử dụng lỗ hổng.


Cụ thể, mã độc ẩn dưới hình thức 1 ảnh thu nhỏ được hacker nhúng trực tiếp vào file văn bản. Để đọc nội dung, chắc chắn người dùng sẽ click để mở ảnh lớn hơn và làm như vậy sẽ kích hoạt mã độc.


Với hình thức này, bất kỳ máy tính nào cũng sẽ bị cài phần mềm gián điệp mà không cần lỗ hổng. Đây là phương pháp sẽ được sử dụng rộng rãi và là xu hướng trong năm 2014,” ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách an ninh mạng của Bkav nhận định.


Mã độc lây chéo giữa máy tính và smartphone


Những thách thức về an ninh mạng trong năm 2014

Virus lây lan từ điện thoại và máy tính.


Bên cạnh đó, với việc kết nối giữa máy tính và Smartphone trở nên phổ biến thì các loại virus cũng đã lây lan. Tháng 11/2013, DroidCleanerSuperClean là các dòng virus đầu tiên đã có thể thực hiện hành vi lây chéo giữa máy tính và smartphone.


Mã độc có khả năng lây lan đa nền tảng được đánh giá rất đáng lo ngại giữa bối cảnh thế giới của smartphone và máy tính gần như là một. Sự tương đồng này giúp tin tặc dễ dàng tạo ra một malware có thể cùng lúc hoạt động trên nhiều nền tảng khác nhau, khai thác tối đa khả năng lây lan.


Năm 2014, xu hướng này sẽ tiếp diễn mạnh mẽ, thậm chí bùng nổ bởi thị trường smartphone đang tăng lên nhanh chóng. Hơn 1 tỷ smartphone được bán ra trên thế giới trong năm 2013 và con số này sẽ là 1,7 tỷ vào năm 2017 (theo IDC). Riêng tại Việt Nam, năm 2013 đã có 17 triệu người sử dụng smartphone và xấp xỉ 7 triệu máy tính đang được sử dụng.


Giả mạo trình duyệt Smartphone


Trong năm 2013, phần mềm giả mạo nhắm tới Smartphone không chỉ gia tăng về số lượng, mà còn mở rộng đối tượng giả mạo để qua mắt các phần mềm diệt virus và đánh lừa người sử dụng.


Sau ứng dụng Instagram , trò chơi Angry Birds và thậm chí là phần mềm diệt virus bị mã độc mượn danh, đến lượt các trình duyệt phổ biến nhất hiện nay như Firefox, Google Chrome… cũng bị malware đội lốt để tấn công người dùng.


Tháng 11 vừa qua, hàng loạt bản update giả mạo của các trình duyệt này đã được đưa lên các chợ ứng dụng không chính thống, lợi dụng nhu cầu tìm kiếm cao của người dùng để phát tán mã độc.


DDoS tiếp diễn


Những thách thức về an ninh mạng trong năm 2014

Sơ đồ tấn công DDoS.


Trong năm 2013, vụ tấn công từ chối dịch vụ (DDoS) đã khiến nhiều báo điện tử của Việt Nam tê liệt. Qua phân tích của các chuyên gia an ninh mạng Bkav, các cuộc tấn công này được thực hiện nhờ một hệ thống botnet khổng lồ, tạo nên từ vô số máy tính của người sử dụng.


Cụ thể, lợi dụng việc người dùng thường tùy tiện tải phần mềm, ứng dụng mà không quan tâm đến nguồn gốc, tin tặc phát tán virus bằng cách chèn mã độc vào các phần mềm phổ biến như Unikey, công cụ quản lý download, chỉnh sửa video… và tung lên các diễn đàn. Người dùng tải những phần mềm giả mạo này đã vô tình biến máy tính của mình thành một zombie (máy tính ma) trong hệ thống botnet.


Bởi vậy, khi người dùng chưa thay đổi thói quen tùy tiện cài đặt phần mềm không rõ nguồn gốc, thì việc vô tình tiếp tay cho hacker thực hiện các cuộc tấn công DdoS sẽ còn tiếp diễn.



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: