Tấn công mạng nhắm đến thông tin cá nhân tăng 50%

Trong 6 tháng đầu năm 2024, số lượng thông tin cá nhân bị đánh cắp tăng 50% so với cùng kỳ năm 2023.

Số trang (website) giả mạo tổ chức, doanh nghiệp tăng 4 lần so với cùng kỳ, làm gia tăng số vụ lừa đảo, gian lận tài chính. Thông tin trên được Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) công bố ngày 26/8 tại Báo cáo tình hình an ninh mạng nửa đầu năm 2024. (https://services.viettelcybersecurity.com/bao-cao-tinh-hinh-nguy-co-mat-attt-6-thang-dau-nam-2024).

Báo cáo cung cấp thông tin về tình trạng lọt lộ dữ liệu, các lỗ hổng bảo mật ảnh hưởng đến doanh nghiệp Việt, tấn công mã hoá dữ liệu tống tiền (ransomware), tấn công từ chối dịch vụ (DDoS) được Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) xây dựng. Trong 6 tháng đầu năm 2024, dựa trên dữ liệu từ Hệ thống Tri thức an ninh mạng Viettel (Viettel Threat Intelligence), đã ghi nhận nhiều nguy cơ mất an toàn thông tin đang gia tăng.

Cụ thể, có tổng cộng 46 vụ lộ lọt dữ liệu của doanh nghiệp, tổ chức tại Việt Nam. Trong đó, bị lọt lộ nhiều nhất là thông tin khách hàng và thông tin mua bán của các doanh nghiệp trong lĩnh vực bán lẻ. Tiếp đến là thông tin xác minh danh tính của khách hàng thông qua việc ứng dụng công nghệ điện tử (eKYC), thông tin của nhiều trường đại học, tổ chức giáo dục...

Khoảng 17.000 lỗ hổng mới xuất hiện trên không gian mạng, trong đó, hơn một nửa là lỗ hổng mức độ cao và nghiêm trọng theo Hệ thống chấm điểm lỗ hổng bảo mật phổ biến (CVSS). Trong số này, có 71 lỗ hổng có nguy cơ ảnh hưởng đến các tổ chức, doanh nghiệp tại Việt Nam (bao gồm lỗ hổng nghiêm trọng trong các giải pháp kết nối mạng nội bộ Ivanti Connect Secure và giải pháp tường lửa PaloAlto Networks PAN-OS).

Từ tháng 1 - 6/2024, số lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte với tổng thiệt hại ước tính hơn 10 triệu USD. Nhiều chiến dịch tấn công nhắm vào các mục tiêu thuộc nhiều lĩnh vực như: Tài chính, dịch vụ công, công nghệ thông tin, sản xuất. Viettel Threat Intelligence ghi nhận có 56 tổ chức trong các lĩnh vực này bước đầu bị tấn công bằng mã độc tống tiền (ransomware) nhưng chưa bị mã hóa dữ liệu. Bên cạnh đó, tấn công từ chối dịch vụ (DDoS) khoảng 500.000 vụ, tăng 16% so với cùng kỳ 2023.

Công ty An ninh mạng Viettel khuyến nghị, các tổ chức, doanh nghiệp rà soát các hệ thống dự phòng, đảm bảo dữ liệu dự phòng được tách biệt vật lý và tách biệt logic với các hệ thống chính. Dữ liệu dự phòng phải có khả năng khôi phục khi hệ thống chính gặp sự cố nghiêm trọng.

Đồng thời, tổ chức, doanh nghiệp cũng cần rà soát, siết quyền truy cập và quản trị các máy chủ và hệ thống kiểm soát quyền truy cập; Bổ sung cơ chế xác thực đa nhân tố cho các hệ thống và tài khoản trọng yếu; Thường xuyên cập nhật bản vá các ứng dụng bề mặt internet. Thêm vào đó, cần chủ động nắm bắt thông tin về các vụ, các xu hướng tấn công mạng bởi việc nắm bắt sớm thông tin đóng vai trò chiến lược, giúp các đơn vị giữ được thế chủ động xử lý và bảo đảm an toàn thông tin.

Ngọc Bích (TTXVN)

Dành cho bạn

Bỉ: Thử nghiệm giao hàng bằng drone

Bỉ: Thử nghiệm giao hàng bằng drone

Trong khi Walmart đã giao thành công kiện hàng thứ một triệu bằng drone tại bốn bang của Mỹ từ hồi tháng 5 và Amazon đang chuẩn bị mở rộng dịch vụ giao hàng trên không tới gần 500 thành phố, thì Bỉ cũng đang dần bắt kịp xu hướng này với những bước đi thận trọng hơn.

Biến hạ tầng khoa học thành ‘nhà máy tạo công nghệ’

Biến hạ tầng khoa học thành ‘nhà máy tạo công nghệ’

Hạ tầng khoa học chỉ thực sự tạo ra năng lực công nghệ quốc gia khi không dừng ở phục vụ nghiên cứu mà trở thành hệ thống biến tri thức thành công nghệ, nguyên mẫu và sản phẩm. Kinh nghiệm quốc tế cho thấy Việt Nam nên chuyển từ đầu tư phòng thí nghiệm sang xây dựng “nhà máy tạo công nghệ”.

'Vùng lõm sóng' sẽ kết nối bằng vệ tinh

'Vùng lõm sóng' sẽ kết nối bằng vệ tinh

Cục Viễn thông (Bộ Khoa học và Công nghệ) đã phối hợp với Công ty TNHH Starlink Services Việt Nam bàn giao thiết bị đầu cuối và dịch vụ vệ tinh Starlink cho các địa phương, nhằm hỗ trợ kết nối kịp thời cho các thôn lõm sóng.

Lấy làm chủ công nghệ chiến lược để đào tạo nhân lực

Lấy làm chủ công nghệ chiến lược để đào tạo nhân lực

Phát triển nhân lực công nghệ chiến lược không nên chỉ dừng ở mở ngành, tăng chỉ tiêu hay gửi người đi đào tạo. Kinh nghiệm Trung Quốc, Hàn Quốc cho thấy hướng hiệu quả hơn là đưa học viên trực tiếp tham gia quá trình nghiên cứu và phát triển (R&D) công nghệ, qua đó đồng thời tạo ra công nghệ và hình thành đội ngũ có khả năng làm chủ công nghệ.