agribank-vietnam-airlines

Các mối đe dọa an ninh mạng cần lưu tâm trong năm 2024

Hồng Hạnh
Hồng Hạnh  - 
Trí tuệ nhân tạo (AI) tạo sinh và Dịch vụ tội phạm mạng (CaaS) sẽ khiến việc thực hiện các cuộc tấn công mạng trở nên vô cùng dễ dàng.
aa
Fortinet: Khoảng 44 triệu mối đe dọa an ninh mạng được phát hiện trong 1 ngày Thiếu nhân sự về bảo mật làm gia tăng rủi ro an ninh mạng Fortinet mở rộng danh mục dịch vụ an ninh mạng
Fortinet khuyến cáo các tổ chức nên chú trọng tới mô hình phản ứng linh hoạt trên không gian mạng.
Fortinet khuyến cáo các tổ chức nên chú trọng tới mô hình phản ứng linh hoạt trên không gian mạng.

Fortinet, công ty hàng chuyên về kiến tạo và thúc đẩy sự hội tụ của mạng và bảo mật, đã công bố các dự đoán từ đội ngũ nghiên cứu FortiGuard Labs về các mối đe dọa an ninh mạng cần lưu tâm trong năm tới và xa hơn.

Báo cáo Dự báo về các mối đe dọa an ninh mạng năm 2024 nghiên cứu tác động của AI tới mô hình chiến tranh mạng, đồng thời nhấn mạnh xu hướng các mối đe dọa mới nổi có thể định hình bối cảnh chuyển đổi số trong năm tới và những năm sau.

Ông Nguyễn Gia Đức - Giám đốc Quốc gia Fortinet Việt Nam, cho biết: “Báo cáo Dự báo về các mối đe dọa an ninh mạng năm 2024" của FortiGuard nhấn mạnh nguy cơ leo thang của các mối đe dọa mạng nâng cao do sự phổ cập của Dịch vụ tội phạm mạng (CaaS) và tác động của AI tạo sinh (Generative AI).

Trong thời kỳ gia tăng của các hoạt động dịch vụ tội phạm mạng cùng với sự xuất hiện của AI tạo sinh, các tác nhân gây đe dọa hiện sở hữu nhiều công cụ khiến cho việc thực hiện các cuộc tấn công mạng trở nên dễ dàng. Tận dụng khả năng mở rộng kho vũ khí, tội phạm mạng sẵn sàng nâng cao mức độ tinh vi trong các hoạt động lừa đảo.

Dự kiến trong tương lai, bối cảnh mối đe dọa sẽ chứng kiến sự gia tăng của các cuộc tấn công lén lút và có chủ đích, được thực hiện một cách tỉ mỉ để vượt qua các biện pháp kiểm soát an ninh, bảo mật mạnh mẽ.

Tiến trình này, cùng với sự linh hoạt ngày càng tăng trong việc thực hiện các chu kỳ tấn công, nhấn mạnh nhu cầu cấp thiết đối với các tổ chức trên toàn thế giới trong việc củng cố khả năng phục hồi trước các kỹ chiến thuật mà tội phạm mạng đang phát triển.

FortiGuard Labs cho biết, các xu hướng mới cần lưu ý trong năm 2024 và xa hơn. Cụ thể, trong vài năm qua, các cuộc tấn công bằng mã độc tống tiền ransomware trên toàn cầu đã tăng vọt, khiến mọi tổ chức, bất kể quy mô hay ngành nghề, đều trở thành mục tiêu. Tuy nhiên, bên cạnh việc thực hiện các cuộc tấn công ransomware để đòi những khoản tiền chuộc lớn, các nhóm tội phạm cũng đang nhanh chóng “vắt kiệt” những mục tiêu nhỏ hơn, dễ tấn công hơn.

Trong tương lai, dự đoán những kẻ tấn công sẽ áp dụng phương pháp "Một khi đã làm thì làm cho tới bến" - chuyển trọng tâm sang các ngành quan trọng như y tế, tài chính, giao thông vận tải và tiện ích công cộng - những ngành nếu bị tấn công sẽ tác động tiêu cực lớn đến xã hội và khiến kẻ tấn công kiếm được khoản tiền đáng kể hơn. Những kẻ tấn công cũng sẽ phát triển các kịch bản gài bẫy, làm cho các hoạt động tấn công trở nên cá nhân, hung hãn và mang tính hủy diệt hơn.

Xu hướng thứ 2, khi các tổ chức mở rộng số lượng các nền tảng, ứng dụng và công nghệ phục vụ cho hoạt động kinh doanh hàng ngày, tội phạm mạng tận dụng cơ hội này để phát hiện và khai thác các lỗ hổng phần mềm. Các lỗ hổng zero day và các lỗ hổng bảo mật thường gặp CVE mới xuất hiện vào năm 2023 được quan sát thấy ở mức độ kỷ lục, và con số đó vẫn đang tăng lên.

Dựa vào mức độ giá trị lớn của các lỗ hổng zero day đối với những kẻ tấn công, dự kiến sẽ thấy nhiều kẻ môi giới zero day trong cộng đồng Dịch vụ tội phạm mạng CaaS. Các lỗ hổng N-day cũng sẽ tiếp tục gây ra rủi ro đáng kể cho các tổ chức.

Xu hướng thứ 3, nhiều tổ chức đang tăng cường kiểm soát bảo mật và áp dụng các công nghệ và quy trình mới để tăng cường khả năng phòng thủ. Các biện pháp kiểm soát nâng cao này khiến những kẻ tấn công xâm nhập vào mạng từ bên ngoài trở nên khó khăn hơn, vì vậy tội phạm mạng phải tìm ra những phương thức mới để tiếp cận mục tiêu.

Với sự thay đổi này, dự đoán rằng những kẻ tấn công sẽ chuyển sang shift left - còn được gọi là Kiểm thử sớm (chuyển dịch các hoạt động kiểm thử sang bên trái – giai đoạn sớm hơn – trong quá trình phát triển phần mềm) với các chiến thuật, trinh sát và vũ khí hóa, bằng cách bắt đầu tuyển dụng ‘tay trong’ từ các tổ chức mục tiêu cho mục đích truy cập ban đầu.

Theo ông Nguyễn Gia Đức: "Trong tương lai, chúng tôi dự đoán sẽ thấy những kẻ tấn công lợi dụng nhiều hơn các diễn biến địa chính trị và cơ hội do các sự kiện lớn mang đến như các cuộc bầu cử tại Hoa Kỳ năm 2024 và Thế vận hội Paris 2024. Trong khi luôn nhắm tới các sự kiện có thể gây ra tác động rất lớn, nguy hiểm hơn là tội phạm mạng hiện có sẵn các công cụ mới - đặc biệt là AI tạo sinh để hỗ trợ cho các hoạt động của chúng".

Những kẻ tấn công chắc chắn sẽ tiếp tục mở rộng bộ sưu tập các chiến thuật, kỹ thuật và thủ tục (TTP) mà chúng sử dụng để tấn công mục tiêu. Tuy nhiên, những người phòng thủ có thể nắm được lợi thế khi tìm ra cách phá vỡ các hoạt động đó.

Trong khi hầu hết công việc hàng ngày của những người bảo vệ an ninh mạng liên quan đến việc ngăn chặn các dấu hiệu xâm phạm, việc xem xét kỹ lưỡng những công cụ các kẻ tấn công bằng TTP thường xuyên sử dụng cũng mang lại hiệu quả không ngờ, qua đó giúp thu hẹp “sân chơi” của tội phạm mạng và tìm ra những “điểm nghẽn” tiềm ẩn.

Theo ông Nguyễn Gia Đức, với việc các tác nhân đe dọa hiện được trang bị các công cụ tiên tiến, sử dụng các kỹ thuật tinh vi hơn và biết cách đa dạng hóa các mục tiêu, cộng đồng chuyên gia an ninh mạng cần phải thống nhất về cách thức phản ứng.

Dựa trên kết quả báo cáo, Fortinet khuyến cáo các tổ chức nên chú trọng tới mô hình phản ứng linh hoạt trên không gian mạng và thu hẹp khoảng cách về kỹ năng nhằm tăng cường khả năng phòng thủ trước những thủ đoạn ngày càng tinh vi của tội phạm mạng.

Hồng Hạnh

Tin liên quan

Tin khác

Đặc sắc chương trình áo dài nghệ thuật “Hương sắc Việt Nam”

Đặc sắc chương trình áo dài nghệ thuật “Hương sắc Việt Nam”

Tối 13/4, tại Hà Nội, Trung ương Hội Liên hiệp Phụ nữ Việt Nam tổ chức chương trình áo dài nghệ thuật “Hương sắc Việt Nam”.
Tổng Giám đốc NHCSXH được Chủ tịch UBND TP. Đà Nẵng tặng Bằng khen

Tổng Giám đốc NHCSXH được Chủ tịch UBND TP. Đà Nẵng tặng Bằng khen

Chiều 11/4/2025, trong khuôn khổ hội nghị biểu dương lao động giỏi, lao động sáng tạo giai đoạn 2020–2025 do Ngân hàng Chính sách xã hội (NHCSXH) chi nhánh TP. Đà Nẵng tổ chức, UBND TP. Đà Nẵng đã trao tặng Bằng khen của Chủ tịch UBND thành phố cho ông Dương Quyết Thắng, Ủy viên Hội đồng quản trị, Tổng Giám đốc NHCSXH vì đã có thành tích xuất sắc trong hoạt động tín dụng chính sách, góp phần tích cực vào sự phát triển kinh tế - xã hội của địa phương.
Bộ Xây dựng dự thảo Quy hoạch tuyến đường sắt Lào Cai - Hà Nội - Hải Phòng - Quảng Ninh

Bộ Xây dựng dự thảo Quy hoạch tuyến đường sắt Lào Cai - Hà Nội - Hải Phòng - Quảng Ninh

Bộ Xây dựng đang tiến hành lấy ý kiến rộng rãi đối với dự thảo Quy hoạch tuyến đường sắt Lào Cai - Hà Nội - Hải Phòng - Quảng Ninh, với tổng chiều dài dự kiến hơn 461km. Thông tin này vừa được công bố, thu hút sự quan tâm đặc biệt của dư luận về một dự án giao thông trọng điểm quốc gia.
Dự thảo Nghị định về giao dịch điện tử trong lĩnh vực BHXH và CSDLQG về bảo hiểm

Dự thảo Nghị định về giao dịch điện tử trong lĩnh vực BHXH và CSDLQG về bảo hiểm

Bộ Nội vụ đang lấy ý kiến về dự thảo Nghị định quy định về giao dịch điện tử trong lĩnh vực bảo hiểm xã hội (BHXH) và Cơ sở dữ liệu quốc gia (CSDLQG) về bảo hiểm.
Làm sao để chuyển đổi xanh trong du lịch hiệu quả?

Làm sao để chuyển đổi xanh trong du lịch hiệu quả?

Ngày 11/4, trong khuôn khổ Hội chợ Du lịch Quốc tế Hà Nội - VITM 2025, Hiệp hội Du lịch Việt Nam tổ chức Diễn đàn "Phát triển điểm đến xanh - Nâng tầm du lịch Việt Nam".
Dầu gội trị chấy Aladin của Sao Thái Dương bị đình chỉ, thu hồi khẩn cấp do không đạt chất lượng

Dầu gội trị chấy Aladin của Sao Thái Dương bị đình chỉ, thu hồi khẩn cấp do không đạt chất lượng

Cục Quản lý Dược (Bộ Y tế) thông báo đình chỉ lưu hành, thu hồi và tiêu hủy lô dầu gội dược liệu sạch chấy Aladin - Hộp 1 tuýp 30g do không đạt chất lượng.
Hội chợ du lịch quốc tế quy mô nhất Việt Nam sẽ diễn ra tại TP. Hồ Chí Minh

Hội chợ du lịch quốc tế quy mô nhất Việt Nam sẽ diễn ra tại TP. Hồ Chí Minh

Hội chợ ITE HCMC 2025 - hội chợ du lịch quốc tế quy mô nhất Việt Nam và khu vực hạ nguồn sông Mê kông lần thứ 19 sẽ diễn ra từ ngày 4-6/9/2025, tại Trung tâm Hội chợ và Triển lãm Sài Gòn (SECC), Quận 7, TP. Hồ Chí Minh.
Hanoi Metro phục vụ gần 5 triệu lượt hành khách trong quý I

Hanoi Metro phục vụ gần 5 triệu lượt hành khách trong quý I

Công ty TNHH MTV Đường sắt Hà Nội (Hanoi Metro) cho biết, trong quý I/2025, Công ty đã tổ chức vận hành tuyệt đối an toàn 39.070 lượt tàu, phục vụ 4,78 triệu lượt hành khách, tăng 13,3% so với quý I/2024.
Hơn 600 tổ chức, doanh nghiệp tham gia xúc tiến, quảng bá du lịch tại VITM Hà Nội 2025

Hơn 600 tổ chức, doanh nghiệp tham gia xúc tiến, quảng bá du lịch tại VITM Hà Nội 2025

Ngày10/4/2025, Hội chợ Du lịch quốc tế Việt Nam - VITM Hà Nội 2025 với chủ đề “Phát triển điểm đến xanh, nâng tầm du lịch Việt Nam” đã khai mạc tại Trung tâm Triển lãm quốc tế ICE Hà Nội, Cung Văn hóa Hữu Nghị (Hà Nội).
NHNN Khu vực 2 sửa chữa và bàn giao nhà cho người dân Cần Giờ

NHNN Khu vực 2 sửa chữa và bàn giao nhà cho người dân Cần Giờ

Ngày 10/4, Ngân hàng Nhà nước (NHNN) Khu vực 2 bàn giao căn nhà sửa chữa tại khu phố Hưng Thạnh, thị trấn Cần Thạnh, huyện Cần Giờ, TP. Hồ Chí Minh. Đây là hoạt động nằm trong chương trình xóa nhà tạm, nhà dột nát cho người có hoàn cảnh khó khăn của ngành Ngân hàng thành phố.
AI
B - Edu
B - Finance
B - Data