Dự báo các cuộc tấn công “phá hủy dịch vụ” mới

Báo cáo An ninh mạng giữa năm 2017 của Cisco vừa công bố cho hay, mức độ tấn công ngày càng tăng, các cuộc tấn công “phá hủy dịch vụ” (Destruction of Service – DeOS) có thể phá hủy hệ thống sao lưu và các mạng an toàn của các tổ chức thường được dùng để khôi phục lại hệ thống và dữ liệu sau mỗi cuộc tấn công.

Báo cáo cũng khẳng định, sự xuất hiện của Internet của vạn vật (Internet of Things – IoT), các ngành công nghiệp chủ chốt đang đưa các hoạt động vận hành trở thành trực tuyến, làm gia tăng nguy cơ bị tấn công cũng như gia tăng quy mô và hậu quả ngày càng nặng nề của các mối đe dọa này.

 

Các sự cố mạng gần đây như WannaCry và Nyetya cho thấy sự lây lan nhanh và mức độ ảnh hưởng rộng của các cuộc tấn công trông có vẻ giống ransomware truyền thống nhưng lại có tính phá hoại nặng nề hơn nhiều lần. Những sự kiện này là sự báo trước cho mối đe dọa mà Cisco gọi là các cuộc tấn công phá hủy dịch vụ, có thể gây tổn hại lớn, khiến cho các doanh nghiệp không có cách nào để phục hồi.

Các nhà nghiên cứu an ninh của Cisco theo dõi sự phát triển của mã độc trong nửa đầu năm 2017 và xác định những thay đổi trong cách thức những tên tội phạm đang điều chỉnh kỹ thuật phát tán, gây hoang mang và lẩn trốn. Theo đó, Cisco nhận thấy tội phạm mạng ngày càng yêu cầu các nạn nhân kích hoạt các mối đe dọa bằng cách nhấp vào các đường link hoặc mở tệp. Chúng đang phát triển mã độc vô hình (fileless malware) trong bộ nhớ và ngày càng khó phát hiện hoặc điều tra vì mã độc sẽ bị xóa hết ngay khi thiết bị khởi động lại. Tội phạm mạng đang dựa vào cơ sở hạ tầng ẩn danh và phân cấp, chẳng hạn như dịch vụ Tor proxy để che giấu các hoạt động chỉ huy và kiểm soát.

 

Cisco cũng chứng kiến sự suy giảm mạnh của các bộ công cụ khai thác lỗ hổng bảo mật, trong khi đó các loại hình tấn công truyền thống khác đang hồi sinh, như thư rác, phần mềm gián điệp và phần mềm quảng cáo, phát triển Ransomware như một dịch vụ. 

Khảo sát gần 3.000 nhà lãnh đạo về an ninh bảo mật trên 13 quốc gia, Cisco đã phát hiện những quan trọng trong mỗi ngành. Đối với Khu vực công, trong số các mối đe doạ được điều tra, 32% được xác định là các mối đe doạ chính thống, chỉ 47% những mối đe doạ chính thống này được khắc phục. Ở ngành Bán lẻ – 32% doanh nghiệp cho biết họ bị mất doanh thu do các vụ tấn công trong năm 2016 với khoảng 25% bị mất khách hàng hoặc cơ hội kinh doanh. Trong lĩnh vực Sản xuất – 40% các chuyên gia an ninh trong ngành này cho biết họ không có chiến lược an ninh chính thức, cũng không thực hiện theo các thông lệ chính sách an ninh thông tin theo tiêu chuẩn như ISO 27001 hay NIST 800-53. Với Dịch vụ điện nước, các cuộc tấn công có chủ đích (42%) và những mối nguy hiểm cao thường trực hay còn gọi là APT (40%) là những rủi ro an ninh quan trọng nhất. Riêng với ngành Y tế, 37% các tổ chức y tế cho rằng các cuộc tấn công có chủ đích là những mối nguy hiểm gây ảnh hưởng nhiều nhất đến an ninh của họ.

Để chống lại các cuộc tấn công ngày càng tinh vi ngày nay, theo Cisco Security, các tổ chức luôn phải cập nhật cơ sở hạ tầng và các ứng dụng, để các kẻ tấn công không thể khai thác các điểm yếu đã được biết đến; giải quyết vấn đề phức tạp của hệ thống thông qua hệ thống phòng thủ tích hợp, đồng thời hạn chế đầu tư dàn trải; báo cho ban lãnh đạo cấp cao sớm để họ hiểu rõ về các nguy cơ, lợi ích và những khoản ngân sách bắt buộc phải đầu tư. Bên cạnh đó, phải thiết lập các tiêu chí rõ ràng, sử dụng các tiêu chí đó để xác nhận và cải tiến thực tiễn an ninh. Tổ chức đào tạo an ninh cho nhân viên theo phân công công việc chứ không phải đào tạo chung tất cả mọi người giống nhau. Cân bằng phòng thủ với phản ứng chủ động. Không “thiết lập và bỏ quên” các hệ thống điều khiển hoặc các quy trình an ninh.

Ô Lâu

 

 



 

Samsung mở bán dòng tầm trung Galaxy J3 Pro cùng ưu đãi giảm giá

Sau J7 Pro có doanh số rất tốt sau ngày mở bán, Samsung tiếp tục chính thức mở bán smartphone Galaxy J3 Pro với chương trình giảm thêm 500 ngàn đồng trong hai ngày 5 và 6/8/2017 khiến giá máy chỉ còn 3,99 triệu đồng.

Ra mắt viên uống chống nắng BIO SUNCARE ứng dụng công nghệ nano lycopen

Ngày 25/7, Trung tâm Nghiên cứu Triển khai Khu Công nghệ cao, Công ty TNHH Thế Giới Gen và Công ty Cổ phần Phát triển Công nghệ Viotek tổ chức ra mắt sản phẩm ứng dụng công nghệ nano lycopen vào viên uống chống nắng BIO SUNCARE.

Nhân sự an ninh mạng tay nghề cao sẽ càng có “giá” trong vài năm tới

Một báo cáo mới của Kaspersky Lab vừa cho hay, với các cuộc tấn công mạng ngày càng gia tăng và ảnh hưởng đến nhiều doanh nghiệp trên toàn cầu, các nhà cung cấp dịch vụ quản lý (MSP) xem dịch vụ an ninh mạng là xu hướng công nghệ chính sẽ tác động đến thị trường trong vòng 3-5 năm tới. Tuy nhiên, với việc cứ hai trong ba công ty MSP bị thiếu nhân viên an ninh mạng đủ điều kiện và nhiều thách thức khác, mảng thị trường này có thể sớm phải chật vật để đáp ứng nhu cầu của khách hàng.

Grab huy động thành công thêm 2 tỷ USD

Ngày 24/7 tại Singapore, Grab công bố Didi Chuxing (DiDi) – nền tảng ứng dụng gọi xe và SoftBank – tập đoàn viễn thông toàn cầu sẽ đầu tư lên đến 2 tỷ đô la Mỹ để dẫn đầu vòng huy động vốn mới nhất của Grab.

Có 330,6 triệu tên miền trên toàn cầu tính đến hết quý 1/2017

VeriSign vừa công bố có khoảng 1,3 triệu tên miền mới đã được đăng ký thêm trên Internet trong quý 1/2017, nâng tổng số tên miền được đăng ký trên toàn thế giới lên 330,6 triệu, bao gồm tất cả các tên miền cấp cao (Top-level Domain – TLD) tính đến ngày 31/3/2017.

Mix166 – ứng dụng chia sẻ và nghe nhạc trực tuyến, liệu có thay được cuộc chơi?

Chỉ trong vòng một thời gian rất ngắn sau khi ra mắt, ứng dụng chia sẻ và nghe nhạc trực tuyến Mix166 đã nhanh chóng tạo được cộng đồng đông đảo người dùng trên toàn quốc, trở thành sân chơi yêu thích của giới producer, underground… và được kỳ vọng mong muốn có thể “kế thừa” cho SoundCloud trên thị trường Việt. Điều đó vẫn còn phải chờ thời gian trả lời và sự nỗ lực của đơn vị làm ra nó.

Hiệu ứng chụp ảnh thực tế ảo của Meitu được Facebook chọn thử nghiệm

Meitu – doanh nghiệp hoạt động trong lĩnh vực di động internet với các ứng dụng được kích hoạt trên hơn 1,1 tỷ thiết bị vừa chính thức công bố kế hoạch ra mắt 3 hiệu ứng chụp ảnh thực tế ảo (AR) trên camera của Facebook, với tư cách là một trong những đối tác phát triển phiên bản thử nghiệm trên bộ công cụ AR Studio của mạng xã hội này.

Chụp ảnh bỏ rác thải điện tử đúng nơi, nhận suất du lịch Côn Đảo

Tổ chức Việt Nam Tái Chế đã khởi động cuộc thi “Chụp ảnh liền tay, đi du lịch ngay” trên toàn quốc với phần thưởng mỗi tháng là một chuyến du lịch Côn Đảo ngắm san hô miễn phí trị giá 10 triệu đồng.

Khởi công xây dựng cầu dân sinh Cáng Dông ở Yên Bái

Ngày 15/7, Tập đoàn Viễn thông Quân đội (Viettel) phối hợp với Tổng cục Đường bộ Việt Nam, Ủy ban Nhân dân tỉnh Yên Bái khởi công xây dựng cầu dân sinh Cáng Dông thuộc xã Nậm Khắt, huyện Mù Cang Chải, tỉnh Yên Bái.

HPT được Microsoft trao thưởng đối tác quốc gia của năm

Trong khuôn khổ sự kiện toàn cầu Microsoft Inspire của Microsoft diễn ra từ ngày 9-13/7/2017 tại Washington DC, HPT đã vinh dự nhận giải thưởng Country Partner of The Year do Microsoft trao tặng cho các đối tác nổi bật trên toàn cầu. Đây là giải thưởng Microsoft dành tặng cho duy nhất một đối tác của mình tại mỗi nước hàng năm.