Tấn công dữ liệu trở thành một dạng dịch vụ chuyên nghiệp, được phân công KPI
Ngô Huyền
26/09/2024, 15:59
Tấn công dữ liệu hiện có thể hoạt động như một dịch vụ chuyên nghiệp với hệ thống tổ chức bài bản, trong đó các tội phạm được đào tạo khắt khe và được phân công KPI thực hiện các vụ tấn công…
Nhiều tổ chức tội phạm như REvil, Netwalker, DopplePaymer, Egregor (Maze) và Ryuk đang cung cấp dịch vụ tấn công mạng - Ảnh minh họa.
Tọa đàm "An toàn thông tin - Yếu tố sống còn của Doanh nghiệp trong kỷ nguyên số" do Hiệp hội Nữ doanh nhân thành phố Hà Nội phối hợp với Công ty Cổ phần MISA (MISA), Công ty TNHH Hòa Bình Không gian mạng (CyPeace), Công ty Cổ phần Savvycom (Savvycom), và Công ty Cổ phần Hanel (Hanel) tổ chức ngày 26/9, đã nhận được nhiều sự quan tâm từ giới chuyên môn.
Các chuyên gia cho rằng các vụ tấn công mạng ngày càng tinh vi, khó lường, đặc biệt có sự hậu thuẫn của các nhà nước, tổ chức chuyên nghiệp. Chi phí thiệt hại trung bình của các vụ tấn công đối với doanh nghiệp đang tăng từ con số trăm nghìn đô lên đến cả triệu đô thậm chí cả tỷ đô.
"Tấn công dữ liệu hiện có thể hoạt động như một dịch vụ chuyên nghiệp với hệ thống tổ chức bài bản, trong đó các tội phạm được đào tạo khắt khe và được phân công KPI thực hiện các vụ tấn công", ông Nguyễn Quang Hoàng, Giám đốc an ninh thông tin Công ty Cổ phần Misa, nhấn mạnh.
DOANH NGHIỆP CẦN CHUẨN BỊ TÂM THẾ CÓ THỂ BỊ TẤN CÔNG BẤT KỲ LÚC NÀO
Theo ông Nguyễn Quang Huy, Giám đốc Khối Dịch vụ An toàn Thông tin Savvycom, quá trình chuyển đổi số quá nhanh hiện là mảnh đất màu mỡ cho tội phạm mạng, bởi doanh nghiệp có thể chỉ tập trung ứng dụng công nghệ mới trong hoạt động kinh doanh sản xuất hay phải trong guồng quay liên tục đáp ứng công nghệ, có thể bỏ qua việc thiết lập các biện pháp bảo mật an ninh mạng.
Một báo cáo của CNBC chỉ ra 1/2 vụ vi phạm dữ liệu nhắm vào các doanh nghiệp nhỏ. Trong khi đó, 42% doanh nghiệp không có kế hoạch ứng phó với các mối đe dọa về an ninh mạng và 1/3 doanh nghiệp đang dựa vào các giải pháp miễn phí, tuy nhiên đây là những giải pháp không tác động đáng kể nếu xảy ra tấn công.
Chủ tịch CyPeace, ông Ngô Minh Hiếu (Hiếu PC) cũng đề cập những con số đáng báo động về những rủi ro về bảo mật và mất an toàn thông tin ngày càng gia tăng nhanh chóng. Cụ thể, tổng số lỗ hổng được phát hiện và công bố năm 2023 đã tăng 11,1% so với năm 2022, trong đó các lỗ hổng mức cao và nghiêm trọng chiếm tỉ trọng xấp xỉ 56% xuất hiện trên các sản phẩm, phần mềm phổ biến trên thế giới.
Trước đây, các tổ chức tấn công quốc tế lớn chỉ thực hiện 3 - 5 vụ tấn công/tuần. Tuy nhiên, ông Phạm Tuấn Vũ, Phó Giám đốc Công nghệ, Hanel cho biết 6 tháng gần đây, số lượng các vụ tấn công của các đơn vị này có thể lên đến 15-20 vụ/tuần.
Trong bối cảnh tình hình tấn công mạng đang ngày càng nở rộng, gia tăng cả về quy mô và số lượng trên cả thế giới và trong nước, ông Vũ khẳng định: “Các doanh nghiệp cần luôn đặt mình trong tâm thế công ty sẽ bị tấn công trong ngày mai. Thế nên, việc triển khai các giải pháp phòng thủ hiệu quả, sử dụng con người và công nghệ một cách đúng đắn và luôn có kế hoạch sau tấn công là những việc làm cần thiết để doanh nghiệp bảo vệ mình”.
Bên cạnh đó, ông Vũ còn đặc biệt nhấn mạnh rằng các doanh nghiệp không được trả tiền chuộc vì không chỉ không khôi phục hoàn toàn được dữ liệu mà vô hình trung đang tiếp tay và “đầu tư” cho các nhóm tội phạm mở ra các cuộc tấn công mới với quy mô lớn hơn.
XU HƯỚNG SỬ DỤNG CÔNG NGHỆ CAO ĐỂ PHẠM TỘI
Sự phát triển của công nghệ trí tuệ nhân tạo đang gây ra nhiều xu hướng tấn công đáng báo động, đơn cử như sử dụng kỹ thuật deepfake để tạo các video và hình ảnh giả mạo , hacker đang lừa các nạn nhân cả chục triệu đến hàng trăm triệu đồng.
Ông Ngô Minh Hiếu, Chủ tịch CyPeace, cho biết: “Deepface là công nghệ không mới, trước đây được sử dụng chủ yếu cho mục đích giải trí. Tuy nhiên, tội phạm đang gia tăng khai thác công nghệ này để vượt qua lớp bảo mật xác thực sinh trắc học trên các nền tảng. Bên cạnh việc xâm nhập hệ thống để lấy cắp hình ảnh trong thiết bị, tội phạm có thể sử dụng chính những hình ảnh của nạn nhân trên mạng xã hội để tạo ra các video deepface”.
Ông Ngô Minh Hiếu cho biết doanh nghiệp tại nhiều quốc gia như Italie, Trung Quốc... thậm chí đang cấm nhân viên sử dụng chatbot nhằm hạn chế nguy cơ lộ lọt dữ liệu. Ảnh: Ngô Huyền.
Trao đổi bên lề hội thảo với VnEconomy, ông Ngô Minh Hiếu cho biết: “Nếu video deepface có chất lượng đủ tốt, đây hoàn toàn có thể là công cụ để tội phạm mạng phá khóa sinh trắc học của các ứng dụng tài chính. Chúng có thể sử dụng nhiều thủ đoạn để nạn nhân cài các ứng dụng giả dạng để cài mã độc theo dõi và kiểm soát thiết bị, sau đó lấy video gương mặt nạn nhân khi gọi video call hoặc hình ảnh trong thiết bị sử cho deepface nhằm chiếm đoạt tài sản”.
Tuy nhiên, theo ông Ngô Minh Hiếu, hiện nay nhiều các ngân hàng lớn cũng đang xây dựng nhiều các giải pháp bảo mật cao, chẳng hạn ứng dụng ngân hàng có khả năng phát triển và đưa ra cảnh báo thiết bị đang cài ứng dụng không an toàn.
Bên cạnh deepface, tội phạm mạng đang sử dụng AI để tấn công dữ liệu nhanh và hiệu quả hơn hoặc thao túng các chatbot để viết ra các kịch bản giả mạo lừa đảo, mã độc,...
Ông Nguyễn Quang Hoàng, Giám đốc an ninh thông tin Công ty Cổ phần Misa, đã đưa ra nhiều con số báo động, chẳng hạn như trong năm 2023 người dùng Việt Nam đã lừa đến 16 tỷ USD qua mạng – chiếm 1/3 thiệt hại lừa đảo qua mạng của thế giới, trong khi đó, tỉ lệ những người cho biết có hiểu biết về lừa đảo lại không nhiều.
Ông Hoàng khẳng định "miếng phô mai có sẵn chỉ có ở trên bẫy chuột", vì vậy người dùng cần chủ động bảo vệ mình, hết sức cảnh giác với các chiêu trò, để không trở thành nạn nhân bị lừa đảo hay tống tiền.
Phê duyệt Chiến lược xây dựng và phát triển Trung tâm dữ liệu quốc gia
Chính phủ vừa phê duyệt Chiến lược xây dựng và phát triển Trung tâm dữ liệu quốc gia với mục tiêu đến năm 2030, xây dựng một hạ tầng dữ liệu đồng bộ, an toàn và hiện đại…
Việt Nam và Anh hợp tác thúc đẩy ngành công nghiệp bán dẫn
Sáng ngày 18/8/2025, Diễn đàn Bán dẫn Việt Nam - Vương quốc Anh đã diễn ra tại Hà Nội, đánh dấu một bước tiến quan trọng trong nỗ lực của Việt Nam nhằm tham gia sâu hơn vào chuỗi cung ứng bán dẫn toàn cầu…
Thủ tướng: Trung tâm Dữ liệu quốc gia có ý nghĩa đặc biệt trên phương diện kinh tế, chính trị, xã hội và an ninh - quốc phòng
Ngày 18/8, tại Khu công nghệ cao Hoà Lạc (Hà Nội), Ủy viên Bộ Chính trị, Thủ tướng Chính phủ Phạm Minh Chính đã dự Lễ khai trương Trung tâm dữ liệu quốc gia số 1 và chính thức đưa vào vận hành hệ thống Cơ sở dữ liệu quốc gia tại Trung tâm…
Trung Quốc đột nhiên thờ ơ với chip H20 của Nvdia
Trong một động thái “quay xe” được đánh giá là bất ngờ sau nhiều năm Mỹ hạn chế bán công nghệ cho Trung Quốc, vào tháng 7 vừa qua, Tổng thống Donald Trump đã cho phép Nvidia tiếp tục bán một loại chip trí tuệ nhân tạo (AI) quan trọng được thiết kế dành riêng cho thị trường Trung Quốc...
Startup Web3 Việt và “tín hiệu đèn xanh” đã bật
Việt Nam vừa bước sang trang mới với lĩnh vực tài sản số. Từ chỗ từng “lửng lơ” trong khoảng xám pháp lý, nay tài sản số không chỉ được công nhận, mà còn được đưa vào nhóm công nghệ chiến lược – một động thái mà ông Bình Trần, Quản lý đối tác tại AVV Ventures, ví như “tín hiệu đèn xanh” mà các nhà sáng lập và nhà đầu tư chờ đợi bấy lâu từ Việt Nam…
Sáu giải pháp phát triển nhanh và bền vững ngành năng lượng
Việt Nam đang đứng trước cơ hội lớn để phát triển năng lượng xanh, sạch nhằm đảm bảo an ninh năng lượng và phát triển bền vững. Ông Nguyễn Ngọc Trung chia sẻ với Tạp chí Kinh tế Việt Nam/VnEconomy về sáu giải pháp để phát triển nhanh và bền vững ngành năng lượng nói chung và các nguồn năng lượng tái tạo, năng lượng mới nói riêng…
Nhân lực là “chìa khóa” phát triển điện hạt nhân thành công và hiệu quả
Trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy, TS. Trần Chí Thành, Viện trưởng Viện Năng lượng nguyên tử Việt Nam, nhấn mạnh vấn đề quan trọng nhất khi phát triển điện hạt nhân ở Việt Nam là nguồn nhân lực, xây dựng năng lực, đào tạo nhân lực giỏi để tham gia vào triển khai, vận hành dự án...
Phát triển năng lượng tái tạo, xanh, sạch: Nền tảng cho tăng trưởng kinh tế trong dài hạn
Quốc hội đã chốt chỉ tiêu tăng trưởng kinh tế 8% cho năm 2025 và tăng trưởng hai chữ số cho giai đoạn 2026 – 2030. Để đạt được mục tiêu này, một trong những nguồn lực có tính nền tảng và huyết mạch chính là điện năng và các nguồn năng lượng xanh, sạch…
Nhà đầu tư điện gió ngoài khơi tại Việt Nam vẫn đang ‘mò mẫm trong bóng tối’
Trả lời VnEconomy bên lề Diễn đàn năng lượng xanh Việt Nam 2025, đại diện doanh nghiệp đầu tư năng lượng tái tạo nhận định rằng Chính phủ cần nhanh chóng ban hành các thủ tục và quy trình pháp lý nếu muốn nhà đầu tư nước ngoài rót vốn vào các dự án điện gió ngoài khơi của Việt Nam...
Tìm lộ trình hợp lý nhất cho năng lượng xanh tại Việt Nam
Chiều 31/3, tại Hà Nội, Hội Khoa học Kinh tế Việt Nam, Hiệp hội Năng lượng sạch Việt Nam chủ trì, phối hợp với Tạp chí Kinh tế Việt Nam tổ chức Diễn đàn Năng lượng Việt Nam 2025 với chủ đề: “Năng lượng xanh, sạch kiến tạo kỷ nguyên kinh tế mới - Giải pháp thúc đẩy phát triển nhanh các nguồn năng lượng mới”...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: