Tin tặc đã khai thác các lỗ hổng đến từ sự chuyển đổi mạnh mẽ trong việc sử dụng Internet, từ đó nhiều người dùng không còn được bảo vệ bởi bảo mật cấp độ doanh nghiệp. Tin tặc đặc biệt chú ý đến các ngành quan trọng trong đại dịch như thương mại điện tử, dịch vụ phát trực tuyến, học trực tuyến và chăm sóc sức khỏe, khiến tần suất tấn công tăng 20% so với năm 2019, trong đó riêng trong sáu tháng cuối năm 2020 đã tăng 22%.
Số lượng doanh nghiệp báo cáo bị tấn công tống tiền DDoS (DDoS Extortion - xảy ra khi tội phạm mạng đe dọa các cá nhân hoặc tổ chức thực hiện tấn công DDoS nếu yêu cầu tống tiền không được đáp ứng) tăng 125%. Tường lửa và bộ tập trung VPN bị quá tải, đây là những công nghệ quan trọng cần được sử dụng trong quá trình cách ly do đại dịch. Điều này góp phần gây ra tình trạng gián đoạn hoạt động ở 83% doanh nghiệp bị tấn công DDoS. Phát hiện này cho thấy mức tăng 21% so với số liệu bị gián đoạn hoạt động năm 2019.
Richard Hummel, Trưởng nhóm Thông tin tình báo về mối đe dọa tại Netscout cho biết, tin tặc đã lập nhiều kỷ lục vào năm 2020, tận dụng lợi thế của sự chuyển đổi sang làm việc từ xa trên toàn cầu. Nửa cuối năm 2020 chứng kiến sự gia tăng mạnh mẽ của các cuộc tấn công DDoS, tấn công vét cạn nhằm đánh cắp thông tin đăng nhập và mã độc nhắm mục tiêu vào các thiết bị kết nối Internet. Khi đại dịch COVID-19 tiếp tục, các chuyên gia bảo mật bắt buộc sẽ phải cảnh giác để bảo vệ cơ sở hạ tầng thiết yếu.
Các phát hiện quan trọng khác từ Báo cáo Thông tin tình báo mối đe doạ nửa cuối năm 2020 của Netscout bao gồm:
Hoạt động tấn công DDoS hàng tháng: Các tác nhân đe dọa đã gia tăng cuộc tấn công DDoS do việc cách ly trong đại dịch; Các cuộc tấn công DDoS hàng tháng đã vượt quá 800.000 từ tháng 3/2020. Trung bình, có 839.083 tấn công mỗi tháng vào năm 2020, tăng gần 130.000 tấn công so với năm 2019.
Mã độc Mirai tiếp tục phát triển mạnh trong đại dịch: Tin tặc sử dụng mã độc Mirai và các biến thể của nó đã tận dụng sự chuyển đổi trong việc sử dụng Internet của người dùng mà tách khỏi tính năng bảo vệ cấp doanh nghiệp, do đó chứng kiến sự gia tăng về các nỗ lực tấn công vét cạn trên các thiết bị IoT cấp người dùng. Các tác nhân đe dọa đã đưa nhiều thiết bị hơn vào mạng botnet của chúng để tăng cường hơn nữa tần suất, quy mô và thông lượng của các cuộc tấn công DDoS trên toàn thế giới.
Các hướng tấn công DDoS dựa trên UDP phổ biến đã thúc đẩy sự gia tăng tấn công: Các hướng tấn công DDoS phản xạ/khuếch đại mới cho phép lạm dụng giao thức điều khiển máy tính từ xa Microsoft RDP bị cấu hình sai qua các dịch vụ UDP, Plex Media SSDP và DTLS, dẫn đến bối cảnh mối đe dọa ngày càng phức tạp.
Đỗ Đoàn Kết
(Theo Help Net Security)
15:00 | 11/09/2020
07:00 | 16/06/2021
17:00 | 08/05/2020
09:00 | 19/06/2019
08:00 | 07/06/2022
14:00 | 18/10/2024
Cục An toàn thông tin (Bộ TT&TT) cho biết tình trạng lừa đảo mạo danh trực tuyến vẫn đang diễn ra phổ biến, người dân cần hết sức cảnh giác để tránh trở thành nạn nhân.
14:00 | 18/10/2024
Ngày 08/10, Cơ quan Giám sát truyền thông, Công nghệ thông tin và Truyền thông đại chúng Liên bang Nga (Roskomnadzor) thông báo đã chặn ứng dụng trò chuyện trực tuyến đa nền tảng Discord do vi phạm luật pháp Nga.
08:00 | 24/09/2024
Sau đây là một số dấu mốc quan trọng tiêu biểu của ngành Cơ yếu Việt Nam liên quan đến ngày 24 tháng 9 mà Tạp chí An toàn thông tin điện tử tổng hợp. Xin kính mời quý vị và các bạn lắng nghe.
07:00 | 20/09/2024
Ngày 19/9/2024, tại Hà Nội, Chi hội Nhà báo Tạp chí An toàn thông tin đã tổ chức thành công Đại hội Chi hội nhiệm kỳ 2024 - 2027.
Suốt chặng đường 79 năm xây dựng, chiến đấu và trưởng thành (12/9/1945 - 12/9/2024), ngành Cơ yếu Việt Nam luôn xứng đáng là lực lượng đặc biệt tin cậy, cùng toàn Đảng, toàn quân và toàn dân lập nên những chiến công hiển hách trong sự nghiệp đấu tranh giải phóng dân tộc, giành độc lập, tự do, thống nhất đất nước, xây dựng và bảo vệ Tổ quốc.
11:00 | 24/10/2024
Mới đây, Eric Council Jr., 25 tuổi đã bị bắt giữ tại Mỹ do bị cáo buộc tấn công tài khoản mạng xã hội X của Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) nhằm thao túng giá Bitcoin hồi đầu năm nay. Vụ việc này một lần nữa gióng lên hồi chuông cảnh báo về an ninh mạng và những rủi ro tiềm ẩn từ các cuộc tấn công mạng có chủ đích.
14:00 | 28/10/2024
Trong cuộc đua 5G tại Việt Nam, Viettel đã vươn lên dẫn đầu khi trở thành nhà mạng đầu tiên chính thức tuyên bố khai trương mạng 5G. Trong khi đó, các nhà mạng khác cũng đang ráo riết chuẩn bị cho việc triển khai dịch vụ 5G, hứa hẹn một thị trường viễn thông sôi động và cạnh tranh trong thời gian tới.
09:00 | 29/10/2024