Mỗi tuần có tới 100 GB dữ liệu của người dùng bị lộ lọt trên không gian mạng

Nhận định lộ lọt dữ liệu trên mạng đang xảy ra hàng ngày hàng giờ, chuyên gia Viettel Security cho biết, theo thống kê trong quý 1/2022, hàng tuần có đến trên dưới 100 GB dữ liệu cá nhân bị lộ lọt trên không gian mạng.

Thông tin trên vừa được ông Trần Minh Quảng, Giám đốc Trung tâm phân tích và chia sẻ nguy cơ An ninh mạng, Công ty An ninh mạng Viettel (Viettel Security) cho biết, trong chương trình hội thảo trực tuyến chủ đề “Tăng cường đảm bảo an toàn thông tin thông qua hợp tác chia sẻ tri thức về tấn công mạng”, mới được Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin, Bộ TT&TT tổ chức.

Lỗ hổng bảo mật nghiêm trọng và cao chiếm tới trên 50%

Cũng trong đánh giá về hiện trạng an toàn thông tin mạng tại Việt Nam, ông Trần Minh Quảng cho hay, hiện nay các cơ quan, tổ chức, doanh nghiệp, đặc biệt là những đơn vị có sự phát triển mạnh về công nghệ, quản lý các hạ tầng trọng yếu đã được đầu tư tương đối đầy đủ, với nhiều giải pháp bảo mật từ lớp hạ tầng, lớp cơ sở dữ liệu, cho tới các lớp ứng dụng, quản trị.

“So với vài năm trước, các cơ quan, tổ chức, doanh nghiệp đã có sự đầu tư nhiều hơn cho an toàn thông tin mạng. Hạ tầng đảm bảo an toàn thông tin, các công nghệ, công cụ đã được xây dựng tương đối đầy đủ. Đây là điểm đáng ghi nhận ở các cơ quan, tổ chức hiện nay”, ông Trần Minh Quảng nhận xét.

Tuy nhiên, mặc dù việc tăng đầu tư cho an toàn thông tin mạng đã giúp ngăn chặn một số hình thức tấn công phổ biến hay những nguy cơ thông thường; song theo ghi nhận của Viettel Security, nhiều cơ quan, tổ chức vẫn phải hứng chịu các cuộc tấn công mạng, đặc biệt là các cuộc tấn công từ những nhóm tội phạm có tổ chức thực hiện tấn công có chủ đích, đánh cắp dữ liệu.

{keywords}

Thống kê của hệ thống Viettel Thread Intelligence, trong quý 1/2022, số lượng lỗ hổng đã tăng khoảng 25% so với cùng kỳ năm 2021, với 6.400 lỗ hổng. Trong đó, số lỗ hổng bảo mật ảnh hưởng ở mức cao và nghiêm trọng chiếm tới 54%. Điều đó cho thấy với sự phát triển của ngành an toàn thông tin nói chung, với trình độ ngày càng cao của các kỹ sư, chuyên gia bảo mật cũng như các nhóm tội phạm mạng, các hệ thống hiện nay không còn an toàn tuyệt đối.

“Nhiều lỗ hổng nghiêm trọng được phát hiện thường xuyên trong các hệ thống của những hãng công nghệ lớn có sản phẩm được sử dụng phổ biến, ảnh hưởng lớn tới các cơ quan, tổ chức có sử dụng những phần mềm/thiết bị của các hãng này. Do vậy, nếu các cơ quan, tổ chức, doanh nghiệp không có sự cập nhật thường xuyên thì sẽ không thể phòng chống được tấn công mạng”, đại diện Viettel Security phân tích.

Báo cáo tháng 3 của Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Bộ TT&TT cho thấy, số lượng botnet (máy tính ma – PV) ngày càng nhiều và hoạt động ngày càng tích cực. Ghi nhận của Viettel Cyber Security cũng cho thấy sự gia tăng đáng kể các cuộc tấn công từ chối dịch vụ DDoS. Ngay đầu giờ sáng ngày 28/4, Viettel Cyber Security đã hỗ trợ khách hàng xử lý cuộc tấn công DDoS lên đến vài chục Gbps. Nếu các đơn vị không có sự chuẩn bị trước thì khi bị tấn công DDoS sẽ dẫn đến việc gián đoạn dịch vụ.

Đáng chú ý, ông Trần Minh Quảng cũng chỉ ra rằng hàng ngày, hàng giờ xảy ra tình trạng lộ lọt dữ liệu trên mạng Internet. Thống kê trong quý 1/2022, hàng tuần có đến trên dưới 100 GB dữ liệu cá nhân bị lộ lọt trên không gian mạng. Đây là những dữ liệu được rao bán trên các cộng đồng của các nhóm hacker, tội phạm mạng chuyên mua bán dữ liệu. Trong đó, có rất nhiều thông tin như tài khoản mạng xã hội, thẻ ngân hàng, thông tin đăng nhập dịch vụ công, thương mại điện tử, giao dịch trực tuyến….

“Tốc độ và khối lượng dữ liệu bị lộ lọt ngày càng nhiều đã dẫn đến nhiều nguy cơ lớn, nhất là đối với các đơn vị cung cấp các dịch vụ trực tuyến cho người dùng, như làm người dùng mất tiền và làm ảnh hưởng đến thương hiệu của các doanh nghiệp”, ông Trần Minh Quảng phân tích.

Quan trọng nhất là phát hiện sớm sự cố lộ lọt dữ liệu

Cũng tại hội thảo, giải đáp thắc mắc của các cơ quan, đơn vị về việc làm sao để phát hiện bị lộ lọt dữ liệu, chuyên gia Viettel Security một lần nữa nhấn mạnh: Việc đầu tư đảm bảo an toàn thông tin cho hệ thống giúp tăng khả năng phát hiện và xử lý sự cố, chứ không giúp đảm bảo hệ thống không bị xâm nhập. Tương tự, chúng ta dù có các biện pháp ngăn chặn lộ lọt dữ liệu tốt đến mấy cũng chỉ giúp hạn chế chứ không thể tuyệt đối an toàn 100%.

{keywords}
Theo các chuyên gia, dù có các biện pháp ngăn chặn lộ lọt dữ liệu tốt đến mấy cũng chỉ giúp hạn chế chứ không thể tuyệt đối an toàn 100% (Ảnh minh họa: Internet)

Đại diện Viettel Security cũng cho biết thêm, việc trang bị giải pháp Cyber Thread Intelligence (giải pháp chia sẻ Thông tin mối đe dọa an ninh mạng – PV) sẽ giúp theo dõi, giám sát các cộng đồng “chợ đen”. Và khi phát hiện mã nguồn, email... bị lộ lọt, việc cần làm lúc này là cần vô hiệu hoá các thông tin đã bị lộ lọt đối với tổ chức như thay đổi mã nguồn, thay đổi key mã hoá, đổi mật khẩu email bị lộ lọt... Điều này sẽ có tác dụng tốt hơn việc đối phó như gỡ hay thu dữ liệu đã bị lộ lọt.

Đồng thuận với ý kiến của đại diện Viettel Security, Phó Tổng giám đốc VNG Nguyễn Lê Thành, chuyên gia giàu kinh nghiệm trong lĩnh vực an toàn thông tin nhận xét: “Chống lộ lọt dữ liệu là việc rất khó bởi việc này đến từ các thiết bị cá nhân của người dùng, kể cả khi tổ chức có đưa ra các quy định chặt chẽ như truy cập dữ liệu và truyền dữ liệu ra bên ngoài từ một số máy tính nhất định. Mặt khác, doanh nghiệp có rất nhiều dữ liệu khác nhau và không thể có một giải pháp nào hoàn hảo. Nhiều trường hợp lộ lọt dữ liệu hoàn toàn không liên quan đến yếu tố kỹ thuật mà là do con người”.

Nhấn mạnh việc quan trọng nhất vẫn là làm sao phát hiện sự cố lộ lọt dữ liệu sớm nhất có thể để có chiến lược xử lý sự cố nhanh và giảm thiệt hại, ông Nguyễn Lê Thành cho rằng: Doanh nghiệp, tổ chức cần có các công cụ để theo dõi các diễn đàn hay nền tảng chia sẻ dữ liệu khác nhau.

Tuy nhiên, việc xây dựng công cụ như vậy không dễ dàng, tốn nhiều thời gian, công sức. Và vì thế, các doanh nghiệp, tổ chức có thể chọn sử dụng các dịch vụ Cyber Thread Intelligence của các đơn vị chuyên nghiệp bên ngoài để có thể phát hiện được các dữ liệu bị lộ lọt hay mua bán, phát hiện sớm và có các biện pháp xử lý, bảo vệ thông tin người dùng của đơn vị mình.

Vân Anh

Nguy cơ tấn công mạng từ khai thác 8 lỗ hổng mức cao trong sản phẩm Microsoft

Nguy cơ tấn công mạng từ khai thác 8 lỗ hổng mức cao trong sản phẩm Microsoft

Lưu ý về 8 lỗ hổng bảo mật mức cao trong các sản phẩm của Microsoft, Cục An toàn thông tin, Bộ TT&TT khuyến nghị các đơn vị cần kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

26 sản phẩm, dịch vụ an toàn thông tin Việt nhận danh hiệu “Chìa khóa vàng” 2022

Danh hiệu “Chìa khóa vàng” năm 2022 vừa được trao cho cho 26 sản phẩm, dịch vụ an toàn thông tin Make in Vietnam tiêu biểu và 12 lượt doanh nghiệp an toàn thông tin xuất sắc ở 4 lĩnh vực.

Thị trường Việt Nam đủ lớn cho phát triển sản phẩm bảo vệ gia đình trên không gian mạng

Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng cho rằng, Việt Nam hiện có gần 100 triệu dân, khoảng 27 triệu gia đình và với mục tiêu mỗi hộ có một đường cáp quang, mỗi người dân có một smartphone nên rất cần sản phẩm an toàn thông tin bảo vệ cho gia đình.

Triệt phá đường dây đánh bạc trực tuyến hơn 3.000 tỷ đồng

Sau khi thực hiện hành vi đánh bạc trên trang Bong88.com, các đối tượng đã thanh toán số tiền đánh bạc hàng tuần thông qua tài khoản ngân hàng.

Nhiều doanh nghiệp Việt lo ngại phần mềm tống tiền trong môi trường công nghệ vận hành

Theo khảo sát được Fortinet thực hiện cùng Frost & Sullivan, 92% doanh nghiệp tại Việt Nam chia sẻ mức độ lo ngại cao của họ về phần mềm tống tiền trong môi trường công nghệ vận hành (OT).

Hacker đánh cắp hàng chục triệu USD tiền trợ cấp Covid-19

Mật vụ Mỹ cho biết, hacker đã đánh cắp hàng chục triệu USD tiền trợ cấp Covid-19 của nước này từ năm 2020.

Doanh nghiệp sợ nhân viên mất laptop hơn sợ hacker

Theo thống kê mới nhất, nguy cơ tài chính do nhân viên làm mất laptop gây ra còn lớn hơn cả hacker tại Anh.

Vụ mã độc Schoolyard Bully đánh cắp tài khoản: Người dùng Facebook Việt cần làm gì?

Ngoài việc xóa ngay ứng dụng phát tán mã độc Schoolyard Bully, chuyên gia NCS khuyến nghị những người dùng Facebook bị ảnh hưởng cần đăng xuất tài khoản khỏi mọi thiết bị và đổi mật khẩu.

Trojan đánh cắp hơn 300.000 tài khoản Facebook, chủ yếu tại Việt Nam

Hơn 300.000 người dùng Android, chủ yếu tại Việt Nam, là nạn nhân của chiến dịch đánh cắp tài khoản Facebook bằng trojan Schoolyard Bully.

Sẽ dừng vận hành các hệ thống không đáp ứng đủ quy định về an toàn thông tin

Cục An toàn thông tin đề xuất, từ tháng 1/2024, sẽ cho dừng vận hành các hệ thống thông tin không đáp ứng đầy đủ các quy định của pháp luật về an toàn thông tin mạng.

Giả mạo thương hiệu chiếm trên 72% các hình thức lừa đảo trực tuyến

Theo thống kê của Cục An toàn thông tin, các hình thức lừa đảo trực tuyến trong thời gian qua chủ yếu là giả mạo thương hiệu, chiếm 72,6% và giả mạo chiếm đoạt tài khoản trực tuyến, chiếm 11,4%.

Đang cập nhật dữ liệu !