Trang chủKhoa học - Công nghệKhoa họcLừa đảo trực tuyến và tấn công ATP tiếp tục gia tăng

Lừa đảo trực tuyến và tấn công ATP tiếp tục gia tăng


SGGPO


Trong 6 tháng đầu 2023, có 5.100 vụ tấn công mạng vào các hệ thống tại Việt Nam; gần 400 website của các cơ quan, tổ chức có tên miền .gov.vn và .edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ; hàng loạt hình thức lừa đảo trực tuyến liên tục xảy ra.

Ngày 23-6, Công ty Công nghệ An ninh mạng quốc gia Việt Nam (NCS) phát hành báo cáo tổng kết tình hình An ninh mạng Việt Nam 6 tháng đầu năm 2023. Theo đó, 6 tháng đầu năm 2023 đã ghi nhận sự bùng phát của lừa đảo trực tuyến. Mặc dù đã có rất nhiều cảnh báo được đưa ra song số nạn nhân của các vụ lừa đảo vẫn tăng liên tục và chưa có dấu hiệu hạ nhiệt.

Thiệt hại có vụ việc lên đến cả trăm triệu đồng, trong khi hình thức của các vụ lừa đảo ngày càng tinh vi và khó lường. Nổi bật nhất là các vụ lừa đảo “việc nhẹ, lương cao” bùng phát, đặc biệt khi các đối tượng lừa đảo chuyển dịch “địa bàn” hoạt động từ Zalo sang Telegram. Với mạng Telegram, chúng có thể dễ dàng lập các group có số lượng người đông, không bị giới hạn trong nhóm nhỏ, không chịu sự kiểm soát của cơ quan quản lý tại Việt Nam. Với thiết kế của Telegram, khi bị phát hiện, các đối tượng có thể nhanh chóng thu hồi các tin nhắn, hình ảnh, xóa group để không bị truy dấu vết.

Lừa đảo trực tuyến và tấn công ATP tiếp tục gia tăng ảnh 1

Lừa đảo trực tuyến gia tăng với nhiều hình thức khác nhau ở Việt Nam thời gian qua

So với năm 2022, các cuộc lừa đảo bằng cuộc gọi qua Zalo, Facebook Messenger ngày càng tinh vi, với sự xuất hiện của công nghệ Deepfake khiến cho các nạn nhân dễ bị mắc lừa hơn vì được mắt thấy tai nghe trực tiếp bằng hình ảnh, âm thanh.

Không chỉ giả mạo người thân, bạn bè, những đối tượng lừa đảo còn giả mạo cả công an khiến cho nạn nhân không biết đâu là thật, là giả. Các vụ tấn công lừa đảo bằng trạm BTS giả để phát tán tin nhắn SMS Brandname có dấu hiệu chuyển dịch địa bàn hoạt động ra các vùng ngoại thành của các thành phố lớn để lẩn tránh sự truy quét của các lực lượng chức năng. Tuy hình thức và nội dung giả mạo không có yếu tố mới nhưng vẫn nhiều người bị mắc lừa.

Bên cạnh việc nâng cao cảnh giác, người dân cũng đang rất mong chờ các biện pháp mạnh tay hơn nữa từ các cơ quan quản lý như khóa sim, số rác, khóa tài khoản ngân hàng rác giúp sớm dẹp vấn nạn lừa đảo, mang lại sự trong sạch cho môi trường mạng.

Theo thống kê của NCS, trong 6 tháng đầu năm, số lượng website của các cơ quan Nhà nước có tên miền .gov.vn và các tổ chức giáo dục có tên miền .edu.vn bị hacker tấn công, xâm nhập, chèn mã quảng cáo cờ bạc, cá độ đã lên tới gần 400 website.

Đây là con số tương đối báo động, không chỉ chèn các đường link quảng cáo, hacker khi kiểm soát được hệ thống có thể đánh cắp cơ sở dữ liệu, trong đó có dữ liệu cá nhân của người dùng, thậm chí có thể đăng tải các nội dung xấu độc hoặc link phát tán mã độc trong thời gian tới. Bên cạnh việc rà soát để khắc phục, đã đến lúc các cơ quan, tổ chức cần quan tâm một cách nghiêm túc về hệ thống website, cổng thông tin của mình, cần bố trí lực lượng chuyên trách hoặc thuê ngoài dịch vụ vận hành, đảm bảo an ninh mạng.

Lừa đảo trực tuyến và tấn công ATP tiếp tục gia tăng ảnh 2

Nguy cơ các hệ thống trọng yếu bị tấn công có chủ đích ATP luôn thường trực

Thống kê của NCS cho thấy, trong 6 tháng qua, lượng tấn công an ninh mạng vào các hệ thống của Việt Nam là 5.100 vụ việc, giảm khoảng 12% so với năm 2022. Tuy nhiên, các vụ tấn công có chủ đích APT vào các cơ sở trọng yếu lại tăng khoảng 9% so với cùng kỳ năm 2022. Nguyên nhân là các cơ sở trọng yếu luôn có nhiều dữ liệu quan trọng và ảnh hưởng lớn nên là đích nhắm ưa thích của hacker.

Các chuyên gia NCS cho biết, các chiến dịch tấn công APT vào hệ thống mạng tại Việt Nam trong 6 tháng đầu năm tập trung vào 3 hình thức tấn công chính: tấn công người dùng thông qua email, nội dung email giả mạo có file đính kèm mã độc dạng file văn bản hoặc có đường link đăng nhập giả mạo để chiếm tài khoản người dùng; tấn công thông qua lỗ hổng của phần mềm trên máy chủ, trong đó nhiều nhất là các hệ thống sử dụng phần mềm của Microsoft như Exchange, SharePoint; tấn công thông qua các lỗ hổng của website, đặc biệt là lỗ hổng SQL Injection hoặc qua dò mật khẩu quản trị website, máy chủ.

Sau khi xâm nhập được 1 thành phần của hệ thống, có thể là máy của người dùng hoặc máy chủ có lỗ hổng, hacker sẽ thực hiện nằm vùng, thu thập các thông tin đăng nhập, từ đó tiếp tục mở rộng tấn công sang các máy khác nằm trong mạng. Trên thực tế, các cuộc tấn công APT có thể kéo dài vài tuần, thậm chí vài tháng, tuy nhiên, nhiều cơ quan, tổ chức chưa có hệ thống giám sát an ninh mạng, không có chuyên gia chuyên trách, nên đến khi phát hiện ra thì rất nhiều dữ liệu đã bị thất thoát, thậm chí hacker đủ thời gian để xóa dấu vết xâm nhập gây khó khăn cho quá trình điều tra, khắc phục sự cố. Để phòng tránh tấn công APT, các cơ quan tổ chức cần rà soát lại tổng thể hệ thống, thu thập đầy đủ log hoạt động, cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh mạng.

NCS cũng đưa ra dự báo 6 tháng cuối năm. Theo đó, các hình thức lừa đảo trực tuyến, tấn công mạng, tấn công có chủ đích APT sẽ tiếp tục tiếp diễn. Tuy nhiên, cùng với sự vào cuộc của các cơ quan chức năng trong việc loại bỏ tài khoản ngân hàng rác, đặc biệt nghị định về bảo vệ dữ liệu cá nhân có hiệu lực sẽ là cơ sở để hy vọng tình trạng lừa đảo sẽ sớm được giải quyết. Theo NCS, sự quay trở lại của hình thức tấn công từ chối dịch vụ DDoS, trong đó phải kể đến vụ tấn công quy mô lớn làm tê liệt hệ thống máy chủ đám mây Azure của Microsoft vào cuối tháng 6 cho thấy năng lực và số lượng botnet mà các tin tặc đang sở hữu là rất lớn. Trong những năm trước đây, các cuộc tấn công DDoS lớn vào hệ thống mạng Việt Nam cũng đều có nguồn tấn công đến từ mạng botnet nước ngoài. Rất có thể, sẽ xuất hiện vụ việc tấn công DDoS tương tự vào các mục tiêu tại Việt Nam trong 6 tháng cuối năm. Các vụ việc tấn công mã hoá dữ liệu sẽ tiếp tục diễn ra trong thời gian tới, người dùng cần trang bị các giải pháp sao lưu dữ liệu an toàn, sử dụng các phần mềm an ninh mạng có khả năng chống mã hoá dữ liệu để bảo vệ cho máy tính, máy chủ.





Nguồn

Cùng chủ đề

Định hình tương lai số của ASEAN an toàn, sáng tạo và toàn diện

Với chủ đề “An toàn, Sáng tạo, Toàn diện: Định hình tương lai số của ASEAN”, mới đây, Hội nghị Bộ trưởng Kỹ thuật số ASEAN lần thứ 5 và các hội nghị liên quan đã diễn ra tại Bangkok, Thái Lan.

iOS không còn miễn nhiễm với các cuộc tấn công mạng?

Dù sở hữu danh tiếng bảo mật hàng đầu, iOS đang phải đối mặt với làn sóng tấn công mạng ngày càng phức tạp. Hệ điều hành Android cũng phải đối mặt với nguy cơ cao, đặc biệt khi trí tuệ nhân tạo (AI) trở thành công cụ đắc lực của tin tặc. ...

500 nhà khoa học, lãnh đạo quốc tế bàn về trí tuệ nhân tạo cho tương lai

Phát triển trí tuệ nhân tạo (AI) an toàn và vững bền, các hệ thống trí tuệ tăng cường kết hợp trí tuệ tự nhiên và trí tuệ nhân tạo, Chính phủ sử dụng AI phục vụ tốt nhất cho công dân... là...

Trung Quốc lên tiếng chỉ trích khi bị cáo buộc tấn công mạng Bộ Tài chính Mỹ

(CLO) Ngày 31/12, Trung Quốc đã phủ nhận cáo buộc nước này liên quan đến một vụ tấn công mạng nhằm vào Bộ Tài chính Mỹ, gọi đó là "những cáo buộc vô căn cứ". ...

Nổi bật

Mới nhất

Cùng tác giả

Giá trị của hồn cốt di sản

Di sản không chỉ đóng góp vào sự phát triển chung của đất nước, mà còn là nền tảng vững chắc để mỗi quốc gia, mỗi dân tộc tự hào về bản sắc của mình trong tiến trình hội nhập quốc tế. Việc trùng tu những công trình hàng trăm, thậm chí cả ngàn năm tuổi, với yêu cầu làm sao gìn giữ được giá trị của hồn cốt di sản là vấn đề không đơn giản. Nhiều năm qua,...

Những hình ảnh đầy ấn tượng về di sản văn hóa Việt Nam

Trong khuôn khổ Liên hoan phim Quốc tế Hà Nội lần thứ VII, Viện Phim Việt Nam tổ chức triển lãm “Các di sản của Việt Nam được UNESCO công nhận - Trải nghiệm qua các thước phim điện ảnh” từ ngày 7 đến 11-11, tại Trung tâm Chiếu phim Quốc gia, Hà Nội. Với chủ đề "Điện ảnh: Sáng tạo - Cất cánh", triển lãm không chỉ là cơ hội để quảng bá hình ảnh đất nước Việt Nam...

TPHCM tổ chức khuyến mãi tập trung đợt 2

Chương trình khuyến mãi tập trung đợt 2 của TPHCM dự kiến diễn ra từ ngày 15-11 đến 31-12, hứa hẹn mang tới nhiều sản phẩm chất lượng, giá giảm sâu cho người dân mua sắm. Theo Sở Công thương TPHCM, thông qua chương trình, các doanh nghiệp sẽ chủ động thực hiện nhiều hoạt động khuyến mãi với nội dung đa dạng, hấp dẫn để người tiêu dùng mua sắm được những sản phẩm hàng hóa, dịch vụ đảm...

Rực rỡ Festival hoa Mê Linh – lễ hội hoa lớn nhất miền Bắc

Tối 26-12, lễ khai mạc Festival hoa Mê Linh (Hà Nội) lần thứ 2 năm 2024 và xúc tiến thương mại, quảng bá du lịch, văn hóa đã diễn ra sôi nổi tại Quảng trường trung tâm hành chính huyện Mê Linh. Dự lễ khai mạc có đồng chí Bùi Thị Minh Hoài, Ủy viên Bộ Chính trị, Bí thư Thành ủy Hà Nội; Phó Chủ tịch Quốc hội Nguyễn Thị Thanh, cùng đông đảo người dân địa phương...

Mỳ Quảng trở thành di sản văn hóa phi vật thể quốc gia

Ông Nguyễn Thanh Hồng, Giám đốc Sở VHTT-DL tỉnh Quảng Nam cho biết, Mỳ Quảng vừa được đưa vào danh mục di sản phi vật thể quốc gia. Theo đó, Bộ VHTT-DL đã quyết định đưa tri thức dân gian Mỳ Quảng (tỉnh Quảng Nam) vào danh mục di sản văn hóa phi vật thể quốc gia theo đề nghị của UBND tỉnh Quảng Nam, Cục Di sản văn hóa và căn cứ các quy định. Theo UBND tỉnh Quảng Nam,...

Bài đọc nhiều

DeepSeek bị tấn công mạng, ngừng cho đăng ký người dùng mới

Gây tiếng vang với mô hình AI giá rẻ, DeepSeek của Trung Quốc ghi nhận nhanh chón làn sóng người dùng mới muốn trải nghiệm sản phẩm "ngon, bổ, rẻ" nhưng vừa hứng chịu cả các cuộc tấn công mạng. Trong thông báo cuối...

Cây cầu dài nhất thế giới

Trung QuốcCầu Đan Dương - Côn Sơn là siêu công trình dài kỷ lục, chạy qua sông hồ, đầm lầy và các thành phố. Cầu Đan Dương - Côn Sơn nhìn từ trên cao. Ảnh: Wikimedia Những cây cầu tồn tại ở đủ hình dạng và kích thước, từ cầu treo dài nhất thế giới nối châu Âu và châu Á, tới cây cầu đan từ bộ rễ sống ở Ấn Độ. Tuy nhiên, cầu Đan Dương - Côn Sơn...

Cá voi sát thủ lấy bánh lái sau khi tấn công du thuyền

Tây Ban NhaĐàn cá voi sát thủ tập trung vào bánh lái của du thuyền và đuổi theo nạn nhân vào tận bờ trong cuộc tấn công trên eo biển Gibraltar. Cá voi sát thủ lấy bánh lái sau khi tấn công du thuyền Cá voi sát thủ chơi đùa với mảnh vỡ từ bánh lái du thuyền. Video: Catamaran Guru Những con cá voi sát thủ tấn công một du thuyền ở eo biển Gibraltar cắn rời hai bánh lái...

DeepSeek chỉ đạt 17% độ chính xác, thua xa đối thủ phương Tây

Trong bài kiểm tra của một tổ chức xếp hạng độ tin cậy lớn, AI Trung Quốc DeepSeek chỉ đạt 17% độ chính xác, xếp thứ 10/11 trong các chatbot AI được đánh giá. Theo Hãng tin Reuters, ngày 29-1 (giờ địa phương), tổ...

OpenAI cập nhật ChatGPT, ra mắt nút ‘Think’

Nút 'Think' và sự ra mắt của 'o3 mini' hứa hẹn sẽ cải thiện đáng kể khả năng lập luận và phản hồi thông minh của ChatGPT. OpenAI vừa công bố hàng loạt cập nhật quan trọng cho nền tảng ChatGPT, trong đó đáng...

Cùng chuyên mục

Đài Loan cảnh giác với ứng dụng DeepSeek

Đài Loan vừa cấm những người làm việc trong khu vực công và trong các cơ sở hạ tầng quan trọng sử dụng DeepSeek của Trung Quốc, cho rằng ứng dụng này có thể gây nguy hiểm cho an ninh hòn đảo. Theo Hãng...

Nga phát triển công nghệ tạo ra thực phẩm thông minh

Một nhóm nhà khoa học ở Đại học Tổng hợp Liên bang Bắc Kavkaz (NCFU), Nga đã phát triển phương pháp bào chế vi nang nhằm đưa vitamin, lợi khuẩn và các chất có lợi khác trực tiếp vào ruột. Công nghệ này còn làm cho thực phẩm có thêm dưỡng chất, thành phần...

Mở ra không gian sáng tạo cho nhà khoa học

Nghị quyết số 57-NQ/TW (ngày 22/12/2024) của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia đặt khoa học, công nghệ và đổi mới sáng tạo vào vị trí trung tâm của quá trình phát triển đất nước. Điều này không chỉ thể hiện sự công nhận mà còn khích lệ, động viên giới trí thức, nhà khoa học tự hào và ý thức...

Ông Trump gặp CEO Nvidia, thảo luận về DeepSeek của Trung Quốc

Ngày 31-1, Tổng thống Mỹ Donald Trump đã gặp ông Jensen Huang, giám đốc điều hành (CEO) của tập đoàn công nghệ hàng đầu thế giới Nvidia, tại Nhà Trắng. Hãng tin Reuters dẫn nguồn thạo tin cho biết Tổng thống Mỹ Donald Trump...

Thúc đẩy công nghệ cơ khí và tự động hóa

Hiện nay, công nghiệp là ngành kinh tế chủ chốt, chiếm tỷ trọng cao trong cơ cấu kinh tế của cả nước. Do đó, việc tìm “đòn bẩy” khoa học và công nghệ nhằm phát triển lĩnh vực chủ lực này đang được Bộ Khoa học và Công nghệ khẩn trương triển khai. Xác định rõ những khó khăn cần tìm giải pháp tối ưu, Ban Chủ nhiệm Chương trình Khoa học và công nghệ cấp quốc...

Mới nhất

[Ảnh] Bộ đội Biên phòng Nghệ An vui Xuân mới không quên nhiệm vụ

NDO - Không khí xuân đang rộn ràng trên khắp mọi miền đất nước, người người, nhà nhà quây quần, sum họp bên người thân, gia đình. Trong khi đó, ở nơi biên cương, những người lính mang quân hàm xanh lại xem việc đón Tết cùng đồng đội và đồng bào nơi biên giới là điều...

Việt Nam chi 25,8 tỷ USD nhập khẩu dầu thô, khí đốt hóa lỏng, than đá

Năm 2024, cả nước đã chi khoảng 25,8 tỷ USD để nhập khẩu nhóm hàng nguyên nhiên liệu, gồm: than đá, xăng dầu, dầu thô và khí đốt hóa lỏng phục vụ sản xuất và tiêu dùng. Việt Nam chi 25,8 tỷ USD nhập khẩu dầu thô, khí đốt hóa lỏng, than đáNăm 2024, cả nước đã chi khoảng 25,8...

Vì sao bỏ bữa sáng khiến huyết áp tăng?

'Bỏ bữa sáng có thể tác động nhiều mặt đến sức khỏe, trong đó có huyết áp'. Hãy bắt đầu ngày mới...

Bác sĩ chỉ cách để người có mức cholesterol cao yên tâm vui tết

Nghiên cứu cho thấy mức cholesterol của một người thường tăng sau thời gian nghỉ lễ tết. Chính vì vậy, người cholesterol cao...

Mẹo giúp người bệnh tiểu đường không lo đường huyết tăng vọt

Tết là mùa của gia đình, lễ hội. Vậy bạn kiểm soát bệnh tiểu đường như thế nào trong những ngày tết khi...

Mới nhất