Chúng ta đang sống trong một kỷ nguyên số đầy biến động, nơi công nghệ là động lực tăng trưởng cốt lõi của mọi doanh nghiệp. Tuy nhiên, song hành với những cơ hội to lớn là những rủi ro không hề nhỏ. Không gian mạng đã trở thành một chiến trường thực sự, nơi các cuộc tấn công ngày càng tinh vi, có tổ chức và gây ra những thiệt hại không thể lường trước.

Năm 2024 đã chứng kiến một bức tranh an ninh mạng đầy thách thức tại Việt Nam. Theo thống kê, đã có tới hơn 659.000 vụ tấn công mạng xảy ra, ảnh hưởng đến hơn 46% cơ quan và doanh nghiệp. Vấn đề lộ lọt dữ liệu cũng ở mức báo động với hơn 14,5 triệu tài khoản của người dùng Việt Nam bị rò rỉ, chiếm 12% tổng số toàn cầu.

Bước sang năm 2025, cuộc chiến này được dự báo sẽ còn khốc liệt hơn. Sự trỗi dậy của Trí tuệ nhân tạo (AI) không chỉ hỗ trợ phòng thủ mà còn trở thành vũ khí lợi hại trong tay tội phạm mạng, giúp chúng tạo ra các chiến dịch lừa đảo và mã độc tinh vi chưa từng có.1 Ransomware (mã độc tống tiền), tấn công chuỗi cung ứng và lừa đảo có chủ đích sẽ tiếp tục là những mối đe dọa thường trực.

Trong bối cảnh đó, nhiều doanh nghiệp Việt Nam, đặc biệt là các doanh nghiệp vừa và nhỏ (SME), vẫn còn thiếu sự chuẩn bị, xem an ninh mạng là một khoản chi phí thay vì một khoản đầu tư chiến lược. Sự lơ là này chính là lỗ hổng chết người, có thể khiến doanh nghiệp trả giá bằng chính sự tồn tại của mình.

Cẩm nang An ninh mạng Toàn diện 2025 được biên soạn không ngoài mục đích cung cấp một lộ trình chi tiết, từ A đến Z, giúp các nhà lãnh đạo, quản lý IT và toàn thể nhân viên trong tổ chức nhận diện đúng các mối nguy, hiểu rõ các điểm yếu và trang bị những chiến lược, công cụ phòng thủ hiệu quả nhất. An ninh mạng không còn là trách nhiệm của riêng bộ phận IT, mà là văn hóa, là ý thức của cả một tập thể. Đã đến lúc chúng ta xây dựng pháo đài số của riêng mình.

Ban biên tập

Tải Cẩm nang an ninh mạng toàn diện 2025

Chiều ngày 6/8 tại trụ sở chính của Công ty Giải pháp trực tuyến (ESC) đã diễn ra lễ ký kết hợp tác giữa ESC và công ty DaouSign (thuộc tập đoàn KICA Hàn Quốc) về việc triển khai chương trình cung cấp chứng chỉ số giá rẻ cho doanh nghiệp vừa và nhỏ với khoảng 10.000 chứng chỉ số sẽ được cung cấp từ nay đến hết năm 2019.

Ngày nay, việc giao tiếp trao đổi qua mạng Internet đang dần phổ biến, song song với nó là nguy cơ mất dữ liệu, đặc biệt các dữ liệu nhạy cảm càng cao. Đối với các doanh nghiệp, nếu dữ liệu bị kẻ gian đánh cắp, hệ thống bị đánh sập sẽ ảnh hưởng rất lớn đến uy tín, thương hiệu và thiệt hại về tài chính.

Tại Việt Nam, theo thống kê mới nhất của Trung tâm ứng cứu sự cố máy tính Việt Nam (VNCERT), tính từ đầu năm 2019 đến nay, Trung tâm ghi nhận 6.219 sự cố tấn công mạng vào các trang web của Việt Nam, trong đó có: 2.155 sự cố tấn công lừa đảo (Phishing); 3.824 trường hợp sự cố tấn công thay đổi giao diện (Deface) và 240 sự cố website bị nhiễm mã độc (Malware). Bên cạnh đó, hàng ngày có khoảng gần 100.000 địa chỉ mạng của Việt Nam truy vấn hoặc kết nối đến mạng lưới máy tính ma (Botnet).

Vì vậy, việc cài đặt chứng chỉ số bảo mật SSL là vô cùng quan trọng trong việc bảo mật thông tin cho doanh nghiệp và cả cho người sử dụng. Ngoài ra, SSL sẽ làm gia tăng sự tin tưởng của khách hàng, gia tăng truy cập, dẫn dắt khả năng tạo ra chuyển đổi mua hàng, tăng lợi nhuận cho doanh nghiệp.
Ông Nguyễn Anh Tuấn – Giám đốc ESC (bìa trái) cùng ông Ahn Gi Bum – Tổng giám đốc DaouSing (giữa) chụp hình lưu niệm tại văn phòng ESC.

Chứng chỉ số phải do một tổ chức đứng ra xác minh những thông tin của doanh nghiệp là chính xác, tổ chức cung cấp chứng chỉ số phải khẳng định uy tín cũng như độ tin cậy cao, ngoài ra còn phải chịu trách nhiệm về những thông tin đã xác minh. Trong đợt phát hành lần này, hai bên cam kết triển khai các chứng chỉ số với giá tốt nhất của hãng Sectigo (tên cũ là Comodo) – Hãng an ninh mạng Hoa Kỳ lớn nhất thế giới – nhằm đẩy mạnh hơn nữa an ninh mạng tại Việt Nam và Đông Nam Á.

Việc hợp tác giữa ESC và DousSign sẽ giúp các doanh nghiệp vừa và nhỏ tiếp cận dễ dàng hơn tới việc bảo mật thông tin mạng thông qua thủ tục đăng ký nhanh nhất (cấp chứng chỉ sau 5 phút) và chi phí thấp nhất.

ESC là Nhà đăng ký chính thức tên miền Việt Nam trực thuộc Trung tâm Internet Việt Nam (VNNIC – Bộ Thông tin và Truyền thông), chuyên cung cấp tài nguyên Internet và các dịch vụ phần mềm đi kèm có trụ sở tại Hà Nội và TP. Hồ Chí Minh.Để biết thông tin chi tiết về chương trình Chứng chỉ số giá rẻ, vui lòng liên hệ: website: admin.escvn.com/, email: e-sales@esc.vn hoặc hotline: 1900 2069.

H.V (theo tạp chí Ánh Sáng và Cuộc Sống)

Nhằm nâng cao an toàn cho hệ thống máy chủ tên miền, ICANN đã thực hiện thay đổi khóa DNSSEC KSK vào ngày 11/10/2018. Việc thực hiện thay đổi khóa của ICANN đã diễn ra thành công, hầu như không ảnh hưởng đến người dùng Internet trên thế giới.

Theo báo cóa của ICANN ngày 14/11/2018, việc thực hiện thay đổi khóa DNSSEC KSK trên DNS ROOT đã diễn ra thành công. 99% người sử dụng Internet không bị ảnh hưởng bởi việc thay đổi khóa DNSSEC KSK. Tuy nhiên, có một lượng nhỏ hệ thống máy chủ tên miền đệm (DNS Cache/Resolver) không sẵn sàng tương thích với khóa mới. Những đơn vị này đều có thể khắc phục vấn đề về DNSSEC trên hệ thống DNS của họ một cách nhanh chóng và đảm bảo hoạt động chính xác, ổn định. Trước đó, ICANN cũng đã đưa khuyến nghị đối với những đơn vị có quản lý hệ thống máy chủ tên miền đệm (DNS Cache/Resolver) đã bật tính năng xác thực DNSSEC (DNSSEC Validation) cần thực hiện rà soát, theo dõi và cập nhật neo tin cậy DNSSEC (DNSSEC Trust Anchor) trên hệ thống máy chủ tên miền đệm để đảm bảo các hoạt động truy vấn DNS không bị gián đoạn. Việc thực hiện cần đảm bảo chính xác theo các hướng dẫn đã được ICANN công bố tại: . Trong gian đoạn tiếp theo, khóa KSK cũ (KSK-2010) sẽ bị thu hồi và bị xóa khỏi ROOT zone kể từ ngày 11/02/2019.

Qua kiểm tra, theo dõi của Trung tâm Internet Việt Nam (VNNIC), trong lần thay khóa DNSSEC KSK này, Việt Nam không xảy ra bất cứ gián đoạn trong hoạt động Internet của người dùng, do hiện tại, các ISP lớn như VNPT, Viettel, FPT đều chưa bật tính năng xác thực DNSSEC (DNSSEC Validation).

Từ ngày 20/12/2016, hệ thống máy chủ tên miền DNS quốc gia “.VN” đã chính thức triển khai DNSSEC, kết nối liên thông DNSSEC với hệ thống máy chủ tên miền gốc từ ngày, giúp đảm bảo chính xác, tin cậy trong truy vấn tên miền “.VN” trên Internet. Có thể nói, việc triển khai tiêu chuẩn DNSSEC cho hệ thống máy chủ tên miền “.VN’ đã đánh dấu bước chuyển biến quan trọng trong việc phát triển hạ tầng Internet tại Việt Nam, sẵn sàng đẩy mạnh phát triển các dịch vụ thương mại điện tử, Chính phủ điện tử Việt Nam một cách an toàn nhất. Trong giai đoạn chuyển đổi sang ngành công nghiệp 4.0 cùng việc tăng cường ứng dụng CNTT trong công tác quản lý, cung cấp dịch vụ tới người sử dụng, việc tăng cường an toàn an ninh mạng  nói chung và việc thúc đẩy triển khai DNSSEC đảm bảo cho truy vấn trên hệ thống DNS quốc gia nói riêng là vô cùng cấp thiết, đặc biệt đối với các cơ quan Đảng, Nhà nước đang triển khai dịch vụ công trực tuyến cấp độ 3,4.

Để góp phần phát triển hạ tầng Internet Việt Nam an toàn, chính xác và tin cậy, trong thời gian tới, các doanh nghiệp cung cấp dịch vụ Internet, các nhà đăng ký tên miền “.VN”, các cơ quan Đảng, Nhà nước cần tăng tốc triển khai hệ thống DNS theo tiêu chuẩn DNSSEC và cung cấp dịch vụ sử dụng, truy vấn tên miền “.VN” theo tiêu chuẩn DNSSEC cho người sử dụng tại Việt Nam.

Theo VNNIC.

Theo báo cáo an ninh website của CyStack, có tới 129.722 website trên thế giới bị tin tặc tấn công và chiếm quyền điều khiển. Việt Nam đứng thứ 19 trong danh sách này với 1.183 website bị tấn công.

Theo báo cáo an ninh website của CyStack, có tới 129.722 website trên thế giới bị tin tặc tấn công

Báo cáo an ninh website là báo cáo thống kê và phân tích tình hình tấn công website trên toàn thế giới, được thực hiện định kỳ hàng quý bởi CyStack. Dữ liệu trong báo cáo này được trích xuất từ hệ thống CyStack Attack Map do CyStack nghiên cứu và phát triển.

Báo cáo từc CyStack cho thấy, hơn 120 ngàn website trên toàn thế giới bị tấn công trong Quý III/2018.

Cụ thể, hệ thống CyStack Attack Map đã ghi nhận 129.722 website trên toàn cầu bị tin tặc tấn công. Như vậy, cứ mỗi phút trôi qua lại có 1 website bị tin tặc kiểm soát.

Bằng việc chiếm quyền điều khiển website tin tặc có thể gây ra rất nhiều vấn đề rắc rối cho các chủ website như đánh cắp dữ liệu, cài đặt mã độc, phá hoại website, tạo trang lừa đảo (phishing), tống tiền.

Theo báo cáo này thì đến nay vẫn còn rất nhiều website chưa được khôi phục và loại bỏ các dấu hiệu tấn công do hacker để lại. Cụ thể là 21,48% website bị tấn công ở tháng 7 vẫn chưa được khắc phục; số liệu ở tháng 8 và tháng 9 lần lượt là 33,87% và 44,08%. Điều này cho thấy rất nhiều chủ sở hữu và quản trị website không quan tâm đến bảo mật cho website của mình, không biết mình đã bị tấn công hoặc không biết cách xử lý sự cố.

Theo ghi nhận từ CyStack, số tên miền .com bị tấn công nhiều nhất. Trong tổng số các website bị tấn công thì có hơn 60 ngàn website có tên miền .com. Đây cũng là loại tên miền được sử dụng nhiều nhất trên thế giới.

Ngoài ra, một số tên miền quốc gia cũng là mục tiêu tấn công hàng đầu của tin tặc như: .in (Ấn Độ), .ru (Nga), .hk (Hồng Kông), .id (Indonesia).

Phân tích từ các chuyên gia cũng cho thấy có đến 85,4% website bị tấn công sử dụng hệ điều hành Linux và chỉ có 7,01% sử dụng hệ điều hành Windows.

Apache, Nginx và IIS là các dịch vụ máy chủ web (Web Server) bị ảnh hưởng nhiều nhất với lần lượt là 55,63%, 22,9% và 6,52%. Ngoài ra, WordPress là nền tảng quản trị nội dung (CMS) được sử dụng phổ biến nhất cho các website và cũng là mục tiêu bị tin tặc tấn công nhiều nhất, chiếm 77,22%.

Theo thống kê của CyStack, Việt Nam đứng thứ 19 (chiếm 0.9%) trong số các quốc gia có website bị tin tặc tấn công.

Cụ thể trong quý 3 năm 2018 đã có 1.183 website của Việt Nam bị tin tặc tấn công và kiểm soát. Thống kê chi tiết chỉ ra rằng, các website giới thiệu sản phẩm và dịch vụ của doanh nghiệp là đối tượng bị tin tặc tấn công nhiều nhất, chiếm tới 71,51%.

Vị trí thứ hai là các website thương mại điện tử chiếm 13,86%. Các website có tên miền .gov.vn của chính phủ chỉ chiếm 1.9% trong danh sách này với tổng số 23 website bị tấn công.

Theo ICTNEWS

Các nhà nghiên cứu bảo mật mới đây vừa phát hiện một chiến dịch mã độc chiếm quyền điều khiển của hơn 100 ngàn router ở các gia đình và thay đổi thiết lập DNS để hack người dùng bằng những trang web độc hại.

Thông tin này được công ty an ninh mạng NetLab của Qihoo 360 chia sẻ. Chiến dịch được gọi là GhostDNS và có nhiều nét tương đồng với mã độc DNSChanger nổi tiếng, hoạt động bằng cách thay đổi thiết lập DNS ở các thiết bị chịu ảnh hưởng. Từ đó, cho phép kẻ tấn công có thể điều hướng truy cập internet của người dùng thông qua các máy chủ nguy hại và ăn cắp các thông tin nhạy cảm của họ như tài khoản truy cập hay tài khoản ngân hàng.

Theo NetLab, hệ thống GhostDNS có rất nhiều đoạn mã dùng để dò tìm mật khẩu của các router từ 21 nhà sản xuất khác nhau. Thậm chí nó còn có cả các đoạn mã tấn công được thiết kế dành cho các router hoặc firmware của router bị ảnh hưởng và được tìm thấy triển khai ở hơn 100 server, hầu hết là trên Google Cloud.

Chưa hết, GhostDNS còn có hàng loạt các module phụ trợ để kẻ tấn công có thể quét trên internet và tìm ra các router nằm trong nhóm bị ảnh hưởng và có thể khai thác. Đáng chú ý là một module DNS giả mạo chịu trách nhiệm phân giải tên miền mục tiêu từ các máy chủ web do kẻ tấn công kiểm soát, chủ yếu liên quan đến các dịch vụ ngân hàng và đám mây cùng với một tên miền thuộc về công ty bảo mật có tên là Avira.

Cũng theo các nhà bảo mật thì từ 21/9 đến 27/9, chiến dịch GhostDNS đã thao túng hơn 100 ngàn router mà trong đó khoảng hơn 87% là các thiết bị tại Brazil. Điều này cho thấy đất nước này chính là mục tiêu chính của GhostDNS, với khoảng hơn 70 router/firmware có liên quan và hơn 50 tên miền như nhiều ngân hàng lớn tại Brazil, hay thậm chí là các tên miền .br của Netflix, Citybank cũng bị chiếm để ăn cắp các tài khoản đăng nhập.

Do quy mô lớn và sử dụng nhiều phương pháp tấn công khác nhau với quá trình tấn công tự động nên chiến dịch GhostDNS được coi là một mối nguy hiểm thật sự đối với người dùng. Do đó các nhà nghiên cứu khuyến cáo người dùng nên chủ động tự bảo vệ router tại gia của họ trước sự tấn công của hacker. Đáng lưu ý là trong số danh sách các router bị ảnh hưởng có khá nhiều các mẫu router của D-Link và TP-Link được không ít người dùng trong nước sử dụng. Thậm chí có cả tên của nhà sản xuất Huawei, tên thương hiệu của trang bị đang được nhiều nhà mạng cung cấp cho người dùng theo hợp đồng internet.

Danh sách các router/firmware bị ảnh hưởng bởi GhostDNS

Người dùng được khuyến cáo nên bảo đảm router đã cập nhật firmware mới nhất và sử dụng mật khẩu mạnh và phức tạp để truy cập vào router. Mặt khác, các nhà nghiên cứu cũng đề nghị người dùng cân nhắc tắt tính năng quản trị từ xa (remote administration), thay đổi các địa chỉ IP mặc định trong mạng nội bộ và chỉ sử dụng các DNS đáng tin cậy cho router hoặc hệ điều hành.

Theo The Hacker News
Nguồn: trainghiemso.vn

Xóa bỏ một phần tất yếu của internet, nghe có vẻ giống như một câu truyện viễn tưởng.

Trình duyệt Chrome của Google vừa mới bước sang tuổi thứ 10 vào ngày hôm qua. Đây là một cột mốc đáng nhớ, một quãng đường phát triển đáng ghi nhận của trình duyệt web phổ biến nhất thế giới này.

Bởi không chỉ mang đến cho người sử dụng những tính năng mới tuyệt vời, một giao diện dễ dàng sử dụng và tốc độ xử lý các trang web ấn tượng, đội ngũ phát triển Chrome vẫn luôn quan tâm đến vấn đề bảo mật và an ninh mạng.

Google muốn xóa bỏ URL trên Chrome, nhưng vẫn chưa biết phải làm như thế nào - Ảnh 1.

Nghe có vẻ hơi xa vời, nhưng trên thực tế là cùng với sự phát triển vũ bão của mạng internet, các mối nguy hiểm đe dọa người dùng cũng ngày càng gia tăng. Chính nhóm phát triển Chrome đã góp công lớn trong việc thúc đẩy tiêu chuẩn mã hóa trên web HTTPS, giúp các thông tin quan trọng của người dùng như thẻ thanh toán quốc tế được an toàn.

Và không dừng lại ở đó, nhóm phát triển Chrome của Google đang muốn thực hiện một bước đột phá vĩ đại khác. Đó là xóa bỏ URL, một trong những thứ quen thuộc nhất và không thể thiếu với tất cả người dùng internet.

URL đang trở nên phức tạp và dễ bị hacker lợi dụng

URL – Uniform Locators Resource là những địa chỉ trang web chúng ta vẫn sử dụng để truy cập vào mỗi ngày. Hiểu một cách đơn giản, thì đây là cách máy tính giao tiếp với các máy chủ, giúp dẫn đường tới các trang web trên mạng internet. Ví dụ như khi bạn gõ “Genk.vn” vào thanh địa chỉ Chrome để điều hướng đến trang web của Genk và đọc tin tức.

Về cơ bản thì URL có cấu tạo gồm 4 phần: Tên giao thức, tên miền trang web, tên các thư mục con, tên tập tin mà bạn truy cập.

Google muốn xóa bỏ URL trên Chrome, nhưng vẫn chưa biết phải làm như thế nào - Ảnh 2.

Tuy nhiên, URL đang ngày càng trở nên phức tạp hơn rất nhiều. Khi các chức năng web mở rộng, các URL ngày càng trở nên khó hiểu khi kết hợp các thành phần của bên thứ 3, hoặc là bị giấu đi bởi các liên kết rút gọn. Khi nhìn vào một URL, chúng ta không thể hiểu được nó bao gồm những gì.

Hệ quả là các hacker dễ dàng tạo ra những địa chỉ URL giả mạo, để đánh lừa người dùng nhằm ăn cắp thông tin hoặc cài đặt các phần mềm độc hại.

Giám đốc kỹ thuật của Chrome, ông Adrienne Porter Felt cho biết: “Thật khó để hiểu được các URL và nhận biết trang web có đáng tin cậy hay không. Trong khi URL là dấu hiệu nhận biết duy nhất, tôi không nghĩ rằng URL là cách tốt để nhận diện trang web. Vì vậy, chúng tôi muốn tiến tới việc thay thế URL bằng một thứ gì đó khác biệt, giúp người dùng dễ dàng biết được rằng trang web họ đang truy cập không phải giả mạo”.

Google muốn loại bỏ URL, nhưng không biết phải làm như thế nào

Về ý tưởng thì trong tương lai, Google muốn loại bỏ URL và thay thế bằng một phương pháp định danh trang web khác, an toàn hơn và dễ hiểu hơn. Tuy nhiên việc thực hiện ý tưởng này không phải là điều đơn giản.

Một trong những nỗ lực thay đổi của Google, đó là không còn hiển thị các giao thức (HTTP hoặc HTTPS) trên thanh địa chỉ của trình duyệt Chrome nữa. Thay vào đó, Google sử dụng nhãn dán “Không bảo mật” cho các trang web không sử dụng HTTPS để mã hóa thông tin. Nhờ vậy mà nhiều người dùng không am hiểu công nghệ cũng dễ dàng nhận biết được.

Google muốn xóa bỏ URL trên Chrome, nhưng vẫn chưa biết phải làm như thế nào - Ảnh 3.

Google muốn xóa bỏ URL trên Chrome, nhưng vẫn chưa biết phải làm như thế nào – Ảnh 3.

Trong khi đó, trình duyệt Safari của Apple có một cách thức hiển thị ưu việt hơn. Đó là chỉ hiện tên miền trên thanh địa chỉ, và loại bỏ toàn bộ các yếu tố khác của URL. Cách này giúp người dùng dễ dàng biết được rằng họ đang tương tác với trang web nào. Đặc biệt hữu ích khi sử dụng trên các thiết bị di động với màn hình bị giới hạn.

Năm 2014, Google cũng thử nghiệm một phương pháp tương tự với tên gọi “origin chip”. Cách thức hoạt động cũng là chỉ hiển thị duy nhất tên miền trang web và loại bỏ các yếu tố rắc rối khác. Tuy nhiên sau đó, nhóm bảo mật của Google đánh giá đây vẫn chưa phải là biện pháp hiệu quả, người dùng thậm chí còn dễ dàng bị lừa bởi các liên kết giả mạo được gắn trong backlink.

Cho đến tận bây giờ, Google vẫn chưa tìm ra được cách nào để thay thế cho các URL. Nhưng mục tiêu của các kỹ sư tại Google là nghiên cứu để tìm ra một cách thức làm điều đó. Nếu nó thành hiện thực, đây sẽ là một thay đổi lớn của toàn bộ mạng lưới internet toàn cầu. Tuy nhiên nghe có vẻ giống như một câu truyện viễn tưởng vậy.

Tham khảo: arstechnica, wired

 

Nguồn: Genk.vn

Trong 8 tháng đã xảy ra hơn 6.500 sự cố tấn công vào các trang thông tin điện tử (website) của Việt Nam ở cả 3 loại hình: tấn công thay đổi giao diện, tấn công cài mã độc, tấn công lừa đảo.

Trong thời đại bùng nổ công nghệ thông tin, tấn công mạng gia tăng nhanh chóng trên phạm vi toàn cầu.

Theo thống kê của Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), trong 8 tháng của năm 2018, đã xảy ra hơn 6.500 sự cố tấn công vào các trang thông tin điện tử (website) của Việt Nam ở cả 3 loại hình: tấn công thay đổi giao diện (Deface), tấn công cài mã độc (Malware), tấn công lừa đảo (Malware).

Tại Việt Nam, hàng ngày có gần 100.000 địa chỉ IP truy vấn hoặc kết nối đến các mạng máy tính nhiễm virus. Lỗ hổng mất an toàn ngày càng gia tăng với tốc độ ước tính khoảng hơn 300% mỗi năm.

Các trang thông tin, cổng thông tin điện tử của Việt Nam bị tấn công với tần suất rất lớn. Trong đó, các website có kiểu tên miền “.name.vn” bị tấn công nhiều nhất, chiếm tới 44,07%. Tiếp đến là các website có kiểu tên miền “.com.vn” (36,58%); “edu.vn” (9,45%).

Các trang website của các cơ quan, tổ chức nhà nước có kiểu tên miền “.gov.vn” chiếm 4,72% tổng số các sự cố tấn công vào các website của Việt Nam.

Loại hình tấn công được tin tặc sử dụng nhiều nhất là tấn công thu thập thông tin, chiếm tới 70%. Ngoài ra tin tặc cũng sử dụng nhiều hình thức tấn công khác như: tấn công chiếm quyền điều khiển, tấn công mã độc và tấn công các ứng dụng trên website.

Trên trang thông tin điện tử , Việt Nam đứng thứ 5 trong số 10 quốc gia bị tấn công từ chối dịch vụ (DdoS) nhiều nhất trong quý IV/2017.

Việt Nam xếp ở vị trí thứ 4 trong 10 quốc gia bị kiểm soát bởi mạng máy tính nhiễm vi rút (mạng ma – botnet) với hơn 637.000 máy tính bị virus kiểm soát.

Trên thế giới, nhiều hệ thống thông tin lớn đã bị tin tặc tấn công. Hệ thống bầu cử liên bang Mỹ bị tin tặc điều khiển, gần 1 tỷ tài khoản Yahoo bị lộ thông tin cá nhân; 68 triệu tài khoản Dropbox bị đánh cắp dữ liệu.

Cơ quan an ninh quốc gia Mỹ bị tin tặc tấn công, dữ liệu hồ sơ y tế của cơ quan y tế quốc gia Singapore (SingHealth) cũng bị lộ. Hàng loạt ngân hàng lớn trên thế giới là mục tiêu tấn công của tin tặc.

Một số cuộc tấn công có quy mô toàn cầu như mã độc WannaCry lây nhiễm trên 230.000 máy tính ở 150 quốc gia, mạng máy tính ma (botnet) có tên gọi Mirai đã lây nhiễm đến 50.000 thiết bị kết nối internet ở 164 quốc gia thời gian qua./.

Ngọc Bích/TTXVN

Theo bnews.vn

(PCWorldVN) Để đảm bảo an ninh giao dịch qua mạng, nhà cung cấp dịch vụ thường áp dụng cách xác thực 2 bước hoặc xách thực 2 yếu tố, trong đó OTP là một thành phần.

Sau sự cố mất tiền tại VCB có nhiều chuyên gia cho rằng việc lấy được OTP hay tấn công vào SMS là rất dễ dàng, hay hệ thống bảo mật ngân hàng (NH) là rất dễ xâm nhập. Một số còn khẳng định rằng có liên quan đến SS7 – một giao thức quản lý báo hiệu trong mạng viễn thông di động và có thể lấy được tin nhắn SMS từ bất kỳ số điện thoại nào. Điều này gây hoang mang trong cộng đồng.

Thực tế lỗi SS7 chỉ khai thác được khi nằm bên trong hệ thống của Telco. Lỗi này chủ yếu được các cơ quan an ninh và tình báo khai thác. Những người có trình độ khai thác SS7 và có điều kiện tiếp cận để khai thác chắc chắn không làm những việc ăn cắp vài trăm triệu.

Với kinh nghiệm làm trong NH và kiến thức bảo mật của mình, tôi đưa ra môt số phân tích sơ bộ sau đây:

Để chuyển tiền trong trong Internet banking (IB) cần sở hữu 2 thông tin:

Thông tin đăng nhập tài khoản ( username và password). Một số NH sử dụng username là số CIF hoặc chuỗi định danh theo quy luật đặt trước để tránh trùng lắp).
OTP (one time password) – được tạo ra bởi Token hoặc gửi đến cho khách hàng qua SMS đến số điện thoại được đăng ký trước và chỉ có giá trị trong vòng vài phút.

one-time-password

OTP (one time password) – được tạo ra bởi Token hoặc gửi đến cho khách hàng qua SMS đến số điện thoại được đăng ký trước và chỉ có giá trị trong vòng vài phút.

Việc làm sao hacker lấy được thông tin tài khoản IB tôi không phân tích ở đây vì họ có thể cài sẵn mã độc (malware) lên ĐTDĐ hoặc đơn giản là lừa đảo (phishing) dụ nạn nhân (victim) vào đường link giả để chiếm đoạt thông tin.Tôi chỉ phân tích những phương pháp mà hacker có thể lấy được nội dung SMS có chứa OTP để thực hiện chuyển tiền.

1. Thay đổi số điện thoại nhận OTP

– Một số NH cho phép đổi số điện thoại nhận OTP ngay trong giao diện IB, điều này cho phép hacker sau khi sở hữu thông tin tài khoản sẽ đăng nhập và thay đổi số điện thoại nhận OTP mà không cần đến quầy giao dịch (có ít nhất 3 NH bị lỗi như vậy). Vụ của VCB rất có thể rơi vào trường hợp này.

– Trên hệ thống quản lý của Telco, mỗi số SIM gắn với số điện thoại của người sử dụng. khi mất SIM, hỏng SIM nhà mạng sẽ chuyển đổi số điện thoại tương ứng với số SIM mới. Trước đây một số đại lý lớn được phép làm việc thay đổi này. Kẽ hở này đã bị lợi dụng tấn công một lần trước đây bằng cách chuyển đổi số điện thoại của khách hàng đến SIM của hacker trong vòng 1 phút, thậm chí 30 giây đủ để nhận SMS rồi trả lại. Khách hàng chỉ mất sóng trong 30 giây và không hề biết. Lỗi này hiện hiện nay khó xảy ra vì việc các nhà mạng đã quản lý rất chặt và nếu xảy ra sẽ phát hiện ngay người tiếp tay.

2. Tấn công dạng man-in-the-middle

Giao thức SMS là dạng Clear Text Message không mã hóa, vì vậy hoàn toàn có thể chiếm đoạt thông tin nếu đặt được một chân vào đâu đó trong quá trình chuyển nội dung SMS từ NH đến ICP (Internet Content Provider) nhà cung cấp dịch vụ đầu số short code ví dụ 8xxx, 19xx…), rồi từ ICP đến Telco thông tin đường chuyển đến Telco theo đường truyền dữ liệu riêng. Sau đó Telco chuyển thông tin đến ĐTDĐ người dùng qua SMS.

– Nếu hacker có thể tấn công vào server quản lý tin nhắn của ICP họ có thể có được nội dung OTP vì thông thường nó không được mã hóa.

– Về nguyên tắc các hệ thống Telco cho phép một số đặc quyền có thể lọc, chặn hoặc bản sao nội dung thoại, tin nhắn và cả dữ liệu trao đổi trên hạ tầng của họ. Tuy nhiên những tính năng này chỉ phục vụ cho công tác an ninh quốc phòng và được quản lý chặt chẽ.

– Dùng trạm phát sóng BTS (Base Transceiver Station) giả mạo để bắt nội dung SMS.Thiết bị ĐTDĐ kết nối đến Telco thông qua các trạm BTS ở gần nhất mà chúng ta thường thấy trên các nóc nhà. Một thiết bị chuyên dụng có giá vào khoảng 2.000 USD có thể giả dạng làm trạm chuyển tiếp các giao tiếp từ thiết bị di động đến các BTS thật, và dĩ nhiên đón nhận tất cả các thông tin đi qua nó. Lỗ hổng của GSM cho phép hacker dễ dàng làm việc đó nếu họ đặt vị trí BTS giả mạo rất gần với ĐTDĐ của người sử dụng.

– Cài đặt malware vào ĐTDĐ của dùng để bắt và chuyển tiếp (forward) SMS có Brandname tương ứng đến ĐTDĐ của hacker. Thực tế có nhiều ứng dụng hợp pháp lẫn malware có thể kiểm soát ứng dụng SMS trong ĐTDĐ, nó lọc các SMS đến từ các Brand hoặc số ĐT được định nghĩa trước và chuyển tiếp đi mà người sử dụng không hề biết. Đây là cách tấn công khá thông dụng được sử dụng tại châu Âu, và cũng có xác suất cao cho trường hợp VCB.

3. Tấn công vào thuật toán tạo OTP

Một số đơn vị (tôi không nói là ngân hàng) sử dụng những thuật toán tạo OTP rất đơn giản, thiếu các yếu tố ngẫu nhiên. Điều này tạo điều kiện để hacker nhận biết và phán đoán hoặc bẻ khóa được nguyên tắc tạo OTP.

Vụ việc VCB vừa xảy ra chắc chắn nạn nhân đã được dụ vào link lừa đảo để lấy thông tin tài khoản.Tuy nhiên cách thức lấy OTP cần tìm hiểu thêm nhưng không nên quá lo lắng và đưa ra những phán xét vội vàng, làm ảnh hưởng đến người sử dụng dịch vụ, hoang mang dư luận.

Ngày nay, tình trạng tấn công qua mạng giữa các quốc gia diễn ra ngày càng nghiêm trọng. Việt Nam đang là quốc gia có tốc độ phát triển về công nghệ thông tin nhanh nhất tại khu vực Đông Nam Á, vì vậy có thể là mục tiêu tấn công của tội phạm mạng toàn cầu.

Bằng thiết bị giám sát mạng tiên tiến, Trung tâm đã theo dõi và ghi nhận được những cuộc tấn công vào hệ thống thông tin của Việt Nam. Dưới đây là biểu đồ ghi lại danh sách 05 quốc gia có nguồn địa chỉ IP tấn công mạng nước ta nhiều nhất năm trong 2015, được chia theo từng quý.

Quý I năm 2015:

quy-1

Quý II năm 2015:

quy-2

Quý III năm 2015:

quy-3

 

Quý IV năm 2015:

quy-4

Thống kê trên cho thấy, hệ thống thông tin của nước ta bị tấn công từ rất nhiều quốc gia, đặc biệt là Mỹ, Trung Quốc… Những quốc gia này có nền công nghệ thông tin rất phát triển, do đó các đơn vị, tổ chức trong nước cần liên kết chặt chẽ với các nước trong khu vực cũng như trên thế giới để cập nhật kiến thức, nâng cao khả năng ứng phó với các lực lượng tấn công mạng từ quốc gia nước trên thế giới.

TBT – VNCERT