Công nghệ truyền thống cảnh báo sự cố tấn công mạng đã lỗi thời
Hạ Chi
13/11/2024, 17:54
Trong bối cảnh kỹ thụật và phương thức tấn công của tội phạm mạng thay đổi liên tục và ngày càng tinh vi, các tổ chức không thể thụ động dựa vào công nghệ truyền thống - cảnh báo tấn công, mà cần chủ động săn lùng mối nguy hại định kỳ để hạn chế rủi ro và sớm tìm ra điểm yếu của hệ thống nhằm làm đứt gãy chuỗi tấn công của tội phạm mạng…
Ông Lê Công Phú, Phó giám đốc VNCERT phát biểu tại hội thảo “Ứng cứu và phục hồi hệ thống sau thảm họa”
Thông tin được ông Lê Công Phú, Phó giám đốc VNCERT, đặc biệt nhấn mạnh trong hội thảo “Ứng cứu và phục hồi hệ thống sau thảm họa” được Liên minh An toàn Thông tin CYSEEX tổ chức vào ngày 13/11, nhằm chia sẻ kiến thức và kinh nghiệm giúp các doanh nghiệp nâng cao nhận thức và chủ động ứng phó trước các cuộc tấn công mạng ngày càng tinh vi.
Threat Hunting (săn tìm mối nguy) là thuật ngữ đã xuất hiện cách đây 5 - 7 năm, về việc chủ động tìm kiếm các mối đe doạ, dấu vết nguy hiểm. Đây là phương pháp chủ động tìm kiếm dấu hiệu độc hại mà không cần phụ thuộc vào cảnh báo trước, vượt qua những hạn chế của công nghệ phòng thủ truyền thống. Săn tìm mối nguy giúp giảm thời gian mà mối đe dọa có thể tồn tại trong hệ thống, đồng thời nâng cao khả năng phản ứng nhanh chóng trước các cuộc tấn công mạng ngày càng phức tạp.
Các chuyên gia đồng tình cho rằng những mã độc, lỗ hỏng mới được phát hiện và đã được khâu vá chỉ là phần nổi của tảng băng chìm. Theo chia sẻ của ông Phú, phần lớn các hoạt động bảo mật chủ yếu mang tính phản ứng, trong trường hợp tội phạm khi tấn công và tắt phần mềm cảnh báo giám sát, điều này có nghĩa không loại trừ khả năng tội phạm đang “trú ngụ” và kiểm soát dữ liệu trong hệ thống của doanh nghiệp mà không bị phát hiện trong thời gian dài.
Liên minh An toàn Thông tin CYSEEX.
“Chúng ta cần có cách đối phó mới, chủ động săn lùng mối nguy định kỳ trước khi thảm hoạ xảy ra vì quá trình tấn công của tội phạm không đi thẳng mà trải qua nhiều quá trình và cần nhiều thời gian để kiểm soát hệ thống. Săn lùng mối nguy bao gồm 5 bước quan trọng, bao gồm xác định mục tiêu mô hình hoá các mối đe doạ, kích hoạt quá trình truy tìm ban đầu, truy tìm và điều tra chuyên sâu, kích hoạt quá trình ứng phó sự cố, cải thiện hệ thống phòng thủ”, ông Phú cho biết.
Theo dữ liệu từ Bộ Thông tin và Truyền thông, trong ba tháng dầu năm 2024, trung bình cứ 11 giây sẽ có một tổ chức trở thành mục tiêu của ransomware. Với kinh nghiệm thực chiến ứng cứu và phục hồi hệ thống sau khi bị tấn công, ông Nguyễn Công Cường, Giám đốc Trung tâm SOC, Công ty an ninh mạng Viettel, dần dần hoạt động của nhóm tấn công mạng sẽ hoạt động giống như một doanh nghiệp.
Những tổ chức tội phạm được đầu tư nguồn vốn lớn sẽ tấn công những doanh nghiệp lớn, và những tổ chức được đầu tư nhỏ sẽ tập trung vào những doanh nghiệp nhỏ hơn. Điều này có nghĩa không một tổ chức hay doanh nghiệp nào nằm ngoài cuộc chơi tấn công của các nhóm tội phạm, mọi tổ chức đều có điểm yếu ngay cả những doanh nghiệp trong lĩnh vực bảo mật.
Ông Nguyễn Công Cường, Giám đốc Trung tâm SOC, Công ty an ninh mạng Viettel.
Trong khi đó, ông Nguyễn Quang Hoàng, Trưởng ban tổ chức Tập trận CYSEEX kiêm Giám đốc An ninh Thông tin MISA, nhấn mạnh vai trò của mô hình SecDevOps – bảo mật vào mọi quy trình và ứng dụng sẽ giúp các doanh nghiệp giảm thiểu lỗ hổng, nâng cao nhận thức an toàn và triển khai hiệu quả các chiến dịch chống lại các cuộc tấn công phishing. Việc luôn chủ động phòng chống tấn công mạng trước khi có sự cố xảy ra sẽ là công tác quan trọng để các doanh nghiệp tự bảo vệ chính mình trong bối cảnh an ninh mạng diễn biến ngày càng phức tạp như hiện nay.
Liên minh An toàn Thông tin CYSEEX (viết tắt của Cyber Security Exercise) là liên minh do MISA khởi xướng thành lập cùng Sapo, Viettel Solutions, Bảo Việt, FSI, Bravo với mục đích: Chia sẻ kiến thức và kinh nghiệm giúp nâng cao năng lực trong việc phòng ngừa và ứng phó các sự cố về an ninh thông tin trên không gian mạng.
Năm 2024, Liên minh CYSEEX đã thực hiện diễn tập an ninh mạng trên 18 hệ thống, phát hiện 497 lỗ hổng, trong đó có 93 lỗ hổng nghiêm trọng. Chiến dịch phòng chống phishing cho hơn 14.000 nhân viên đã góp phần giảm 40% lỗ hổng nguy hiểm, nâng cao năng lực ứng phó và nhận thức bảo mật trong các tổ chức thành viên.
Phát hiện hơn 6,6 triệu vụ tấn công mạng sử dụng thương hiệu trò chơi trẻ em làm mồi nhử
16:29, 18/09/2024
Tấn công mạng vào các công ty tài chính, chứng khoán tại Việt Nam đang gia tăng
10:04, 08/05/2024
Cisco cảnh báo tấn công mạng quy mô lớn nhằm vào dịch vụ VPN
Elon Musk chi 25 tỷ USD, dựng siêu tổ hợp bán dẫn chưa từng có
TeraFab được kỳ vọng đạt công suất từ 100 đến 200 tỷ chip AI tiến trình 2nm/năm - sản lượng vượt xa phần lớn các cơ sở bán dẫn hiện nay...
Tích hợp chuyển đổi số - chuyển đổi xanh vì sự phát triển bền vững
Trong bối cảnh toàn cầu đang hướng tới phát triển bền vững, Việt Nam nổi lên như một điểm sáng với chiến lược "chuyển đổi kép" - kết hợp chuyển đổi số và chuyển đổi xanh.
Huế đặt mục tiêu có 12.000 tên miền .vn vào năm 2030
Cùng việc phấn đấu có ít nhất 50% doanh nghiệp sử dụng tên miền .vn vào năm 2030, Huế còn đặt mục tiêu đạt khoảng 12.000 tên miền .vn, tương đương 9–10 tên miền trên 1.000 dân...
Đề xuất lương đặc thù với lực lượng bảo vệ an ninh mạng
Lực lượng bảo vệ an ninh mạng được áp dụng chế độ, chính sách đặc thù phù hợp với yêu cầu chuyên môn, tính chất nhiệm vụ và mức độ rủi ro nghề nghiệp…
Tencent đặt cược vào AI “trợ lý thông minh”
Gã khổng lồ công nghệ Trung Quốc Tencent đang đẩy mạnh chiến lược trí tuệ nhân tạo với kế hoạch tích hợp các tác tử AI (AI agents) vào siêu ứng dụng WeChat...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: