Tổng kết an ninh mạng năm 2021 và dự báo 2022 

Theo dõi VGT trên

Năm 2021, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam tiếp tục ở mức rất cao 24,4 nghìn tỷ VNĐ (tương đương 1,06 tỷ USD).

Đây là kết quả được đưa ra từ chương trình Đ.ánh giá an ninh mạng dành cho người sử dụng cá nhân do Tập đoàn Bkav thực hiện tháng 12/2021.

Những tín hiệu khả quan về thay đổi nhận thức an ninh mạng của người dùng, nhằm thích ứng an toàn trên Internet; số lượt máy tính bị nhiễm mã độc lên tới hơn 70 triệu lượt; sự bùng nổ của t.iền số, kéo theo mã độc tống t.iền Ransomware tăng mạnh là những nét chính trong bức tranh an ninh mạng toàn cảnh của Việt Nam trong năm 2021.

70 triệu lượt máy tính bị nhiễm virus

70,7 triệu lượt máy tính bị nhiễm virus trong năm 2021, báo động đỏ cho tình hình an ninh mạng tại Việt Nam. Trong những năm gần đây, Việt Nam luôn là một trong những quốc gia có tỷ lệ nhiễm mã độc và hứng chịu các cuộc tấn công mạng thuộc nhóm cao trên thế giới. Không những thế, mức độ sử dụng máy tính và các thiết bị thông minh tại Việt Nam đã tăng đột biến bởi ảnh hưởng của COVID-19, đây chính là môi trường lý tưởng để virus bùng phát và lây lan mạnh.

Theo các chuyên gia Bkav, người sử dụng vẫn có thói quen dùng phần mềm không bản quyền, không được cập nhật thường xuyên, dẫn tới máy tính không được bảo vệ liên tục, điều này cần phải thay đổi ngay. “Chỉ khoảng 10% máy tính đang sử dụng tại Việt Nam được trang bị phần mềm diệt virus có khả năng tự động cập nhật và có sự hỗ trợ từ nhà sản xuất. Một con số quá nhỏ để xây dựng được một hệ ‘miễn dịch cộng đồng’. Mỗi máy tính bị nhiễm mã độc là nguồn tiếp tục lây nhiễm virus cho các máy tính khác”, ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav cho biết.

Bkav khuyến cáo người sử dụng cần trang bị ngay phần mềm diệt virus có khả năng tự động cập nhật cho máy tính. Đây sẽ là những liều ‘vắc xin’ cần thiết để bảo vệ máy tính của bạn và toàn bộ cộng đồng.

Video đang HOT

Tổng kết an ninh mạng năm 2021 và dự báo 2022 - Hình 1

Sự gia tăng của mã độc mã hóa dữ liệu Ransomware

2021 là một năm đầy biến động của các loại t.iền số (coin) và các loại hình kinh doanh liên quan đến t.iền số, vốn hóa của các đồng t.iền số đã vượt ngưỡng 1.000 tỷ USD. Điều này kéo theo số lượng tấn công mã hóa dữ liệu đòi trả t.iền chuộc bằng coin tăng mạnh. Hàng loạt vụ tấn công đã diễn ra, quy mô lên tới hàng triệu USD. Điển hình là vụ tấn công nhà cung cấp đường ống dẫn dầu Colonial Pipeline, làm tê liệt cả bờ Đông nước Mỹ. Nạn nhân đã phải trả khoản t.iền chuộc gần 5 triệu USD bằng t.iền số. Hồi tháng 5, chi nhánh ở Mỹ của JBS Holdings (Brazil), công ty cung cấp thịt lớn nhất thế giới về doanh số, bị tấn công cũng buộc phải trả khoản coin lên tới 11 triệu USD.

Tại Việt Nam, số lượt máy tính bị virus mã hoá dữ liệu tấn công trong năm 2021 lên tới hơn 2,5 triệu lượt, cao gấp 4,5 lần so với năm 2020. Đa số người sử dụng Việt Nam vẫn còn lúng túng, chưa biết cách ứng phó khi máy tính bị mã hoá dữ liệu. Hơn 99% người tham gia chương trình Đ.ánh giá an ninh mạng 2021 của Bkav chọn làm theo hướng dẫn trả t.iền với hy vọng lấy lại được dữ liệu của mình từ hacker. Cách làm này không những bạn có thể không lấy lại được dữ liệu mà còn mất t.iền oan. Cần phòng vệ một cách chủ động, thiết lập các biện pháp bảo vệ an toàn cho dữ liệu, đặc biệt cần có cơ chế sao lưu dữ liệu định kỳ.

COVID-19 làm thay đổi nhận thức của người dùng khi tham gia Internet

Sau 2 năm chuyển dịch từ Zero COVID sang thích ứng an toàn, việc học tập, làm việc, mua sắm, thậm chí du lịch, giải trí… đều theo hình thức online đã trở thành những kỹ năng quen thuộc đối với mỗi người. Theo báo cáo đ.ánh giá an ninh mạng của Bkav, nhận thức bảo đảm an toàn an ninh thông tin của người dùng đã được cải thiện đáng kể.

Người dùng đã có ý thức cẩn trọng trước những chiêu trò l.ừa đ.ảo dưới hình thức tặng quà hấp dẫn: Ba chiêu thức l.ừa đ.ảo phổ biến nhất trong năm qua là: gọi điện thông báo trúng thưởng; mời chào mua hàng để tiếp tục nhận mã trúng thưởng và nhắn tin trúng thưởng qua Facebook. Theo báo cáo của Bkav, hơn 98% người dùng cho biết họ cẩn trọng khi gặp các mời chào tặng quà kiểu này và sẽ liên hệ trực tiếp với đơn vị tổ chức để xác minh thông tin trước khi tham gia chương trình.

Người dùng cũng đã nhận thức được các rủi ro có thể xảy ra khi mua hàng trực tuyến: Chỉ có 1% người sử dụng tham gia chương trình Đ.ánh giá an ninh mạng 2021 vẫn mua sản phẩm giá rẻ từ những website bất kỳ. Số còn lại cho biết, chỉ mua hàng từ các sàn thương mại điện tử uy tín, đã được cơ quan chức năng cấp phép. Kỹ năng này rất quan trọng, nhất là khi người dùng cá nhân đang hình thành thói quen mua sắm trực tuyến.

Tuy nhiên, còn một kỹ năng quan trọng nhưng lại đang bị người dùng bỏ qua là kiểm tra đường link của website có sử dụng HTTPS hay không trước khi thực hiện giao dịch. HTTPS giống như một “tick xanh” đ.ánh dấu những website an toàn, đã được đăng ký chính chủ. Đa số các website hiện nay đều cung cấp HTTPS và giao thức này trở thành tiêu chuẩn gần như bắt buộc cho tất cả website có thực hiện giao dịch ngân hàng, mua sắm. Đáng tiếc, chỉ có 30% người dùng biết về giao thức HTTPS; số còn lại vẫn chấp nhận dùng HTTP mà không hay biết về nguy cơ bị tấn công giả mạo. Để tránh nguy cơ bị tấn công, người dùng tuyệt đối không giao dịch quan trọng trên các website bắt đầu bằng HTTP.

Tổng kết an ninh mạng năm 2021 và dự báo 2022 - Hình 2

Dự báo 2022

Năm 2022 các cuộc tấn công bằng mã độc vẫn sẽ gia tăng nếu người dùng không hành động sớm, quyết liệt. Vấn đề bảo đảm an ninh trên các thiết bị IoT cần được quan tâm đúng mức khi triển khai trên diện rộng. Tấn công chuỗi cung ứng tiếp tục là xu hướng và sẽ là mục tiêu lý tưởng của hacker trong năm tới.

Ước tính đến năm 2025, sẽ có khoảng 75 tỷ thiết bị IoT (Internet of Things) trên toàn cầu. Càng ngày, mạng lưới kết nối giữa các thiết bị IoT càng trở lên rộng khắp với số lượng lớn người dùng khác nhau, khiến vấn đề an ninh trên các thiết bị này trở nên phức tạp. Mỗi thiết bị IoT đều có thể trở thành một mắt xích bị tấn công hay con đường để hacker xâm nhập vào hệ thống của cá nhân, tổ chức.

Như chúng tôi đã dự báo cho năm 2021, tấn công chuỗi cung ứng (supply chain attack) đã trở thành một xu hướng. Hầu hết các cuộc tấn công xảy ra trong năm qua đều có quy mô lớn, nhắm vào các tổ chức, doanh nghiệp tiếng tăm trên toàn cầu. Cũng vì những ảnh hưởng vô cùng lớn của hình thức tấn công này mà các nhóm hacker đang dần chuyển mục đích tấn công từ tài chính sang chính trị. Nguồn lợi tài chính khổng lồ, phạm vi ảnh hưởng sâu rộng… là những điều khiến tấn công chuỗi cung ứng sẽ vẫn là xu hướng tấn công phổ biến mà hacker hướng tới trong những năm tới.

Những kẻ tấn công ransomware khai thác thành công các lỗ hổng cũ

Các chuyên gia của Qualys vừa đưa ra đ.ánh giá về một số phần mềm ransomware (mã độc tống t.iền) nhằm vào các lỗ hổng cũ trong những ứng dụng phổ biến và nó đã thành công.

Theo Gadgettendency , các chuyên gia đã phân tích cơ sở dữ liệu Các lỗ hổng và phơi nhiễm phổ biến (CVE) và xác định chúng thường bị khai thác trong những cuộc tấn công mạng bởi các nhóm ransomware. Một số vấn đề đã được biết đến trong gần mười năm, mặc dù các bản vá từ nhà phát triển đã có sẵn để tải xuống và cài đặt từ lâu, nhưng nhiều tổ chức, công ty vẫn chưa nâng cấp dẫn đến việc "phơi mình" trước nguy cơ bị tấn công.

Những kẻ tấn công ransomware khai thác thành công các lỗ hổng cũ - Hình 1

Nhiều kẻ phát tán ransomware đang khai thác các lỗ hổng cũ

Lỗ hổng bị khai thác lâu đời nhất được Qualys báo cáo là CVE-2012-1723. Sự cố được phát hiện vào năm 2012 và ảnh hưởng đến thành phần Java Runtime Environment (JRE) trong Oracle Java SE 7. Theo các nhà nghiên cứu, sự cố được sử dụng bởi những kẻ tấn công để cài đặt ransomware Urausy. Các chuyên gia ghi nhận, một số công ty vẫn chưa cài đặt bản sửa lỗi, thậm chí sau gần mười năm.

Hai lỗ hổng khác phổ biến ở các tội phạm mạng (CVE-2013-0431 và CVE-2013-1493) đã được phát hiện vào năm 2013. Lỗ hổng đầu tiên ảnh hưởng đến JRE và được sử dụng bởi các nhà phát triển ransomware Reveton, và lỗ hổng thứ hai được chứa trong Oracle Java và bị khai thác trong các cuộc tấn công Exxroute. Các bản vá cho những vấn đề này được phát hành công khai trong khoảng 8 năm.

Lỗ hổng Adobe Acrobat (CVE-2018-12808) đã được phát hiện cách nay 3 năm. Vấn đề được sử dụng để cung cấp ransomware Ryuk và Conti trong các email l.ừa đ.ảo. Các lỗ hổng cũ chưa được vá là mục tiêu ưa thích của tội phạm mạng hoạt động với các tài nguyên có sẵn trên internet. Phân tích ransomware Conti cho thấy các nhà khai thác đang nhắm mục tiêu vào các lỗ hổng đã biết như Zerologon (CVE-2020-1472), PrintNightmare (CVE-2021-34527) và EternalBlue (MS17-010).

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mỹ nam xứng danh đỉnh cao nhan sắc Cbiz, gần 50 t.uổi vẫn đẹp và đầy khí chất
06:07:49 02/06/2024
Son Ye Jin khoe loạt khoảnh khắc cười hết cỡ dưới ống kính của ông xã, netizen lập tức dành lời khen này cho Hyun Bin
06:14:59 02/06/2024
Á hậu thảm nhất showbiz: Đăng quang 3 ngày đã phải bỏ trốn, không dám xuất hiện
06:33:22 02/06/2024
Mỹ nam cổ trang khoe nhan sắc đẹp vô thực, netizen nức nở "đúng là thần tiên hạ phàm"
05:52:25 02/06/2024
Bắt nhóm buôn bán phế liệu ở Đắk Lắk trộm 50 bình ắc quy trong nghĩa trang
05:29:30 02/06/2024
Mỹ nhân "cởi hết" ở phim điện ảnh đầu tay gây sốt, sau 10 năm thành minh tinh hàng đầu
06:11:37 02/06/2024
Quỳnh Lương giữ dáng 'mình hạc xương mai' bao năm nhờ 1 kiểu ăn uống, 1 môn thể thao nhiều người chuộng dịp hè
05:58:38 02/06/2024
Xemesis là ai? Tiểu sử nam streamer giàu nhất Việt Nam
06:54:50 02/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Loại lá rất sẵn ở Việt Nam, đem phơi khô lại thành dược liệu quý

Sức khỏe

08:10:44 02/06/2024
Ổi là loại cây ăn quả rất phổ biến ở Việt Nam, thường chỉ được trồng lấy quả. Tuy nhiên, rất ít người biết rằng lá ổi khi phơi khô cũng đem lại vô vàn lợi ích cho sức khỏe.

Code Huyết Ảnh Song Sinh mới nhất và cách nhập

Mọt game

08:07:22 02/06/2024
Huyết Ảnh Song Sinh là tựa game mobile thuộc thể loại MMORPG được phát hành bởi Travellet VN. Game sở hữu nền đồ họa 3D tập trung vào chi tiết và các hiệu ứng chuyển động mượt mà.

Cách làm món gà xào sả ớt thơm ngon đậm đà

Ẩm thực

07:04:50 02/06/2024
Gà xào sả ớt là món ăn vô cùng hấp dẫn bởi hương vị đậm đà, cay nồng. Món ăn này chế biến đơn giản, nhanh gọn, phù hợp cho những ngày bận rộn.

Cách đuổi côn trùng ra khỏi xe khi đang lái

Sáng tạo

07:01:45 02/06/2024
Nếu tài xế đóng cửa không kín thì rất dễ xuất hiện côn trùng trong xe, việc xua đuổi chúng cũng cần đảm bảo an toàn trong khi lái.

Mẫu quần vải nhẹ mát, tươi mới nàng nên sắm ngày hè

Thời trang

07:01:03 02/06/2024
Nếu các cô gái đang muốn tìm một mẫu quần vải mỏng nhẹ, thoáng mát để diện trong mùa hè thì đừng quên sắm ngay 1 chiếc quần kaki cotton.

Selena Gomez chưa có ý định lưu diễn trở lại

Nhạc quốc tế

06:58:12 02/06/2024
Trong buổi phỏng vấn với Time, Selena Gomez đã tiết lộ suy nghĩ của mình về sự nghiệp âm nhạc. Trong đó, dù rất muốn gặp gỡ người hâm mộ nhưng nữ ca sĩ vẫn chưa có ý định trở lại lưu diễn trong thời gian tới.

T.iền đạo Đinh Thanh Bình lên tuyển giờ chót

Sao thể thao

06:49:53 02/06/2024
Đội tuyển Việt Nam đã chính thức hội quân hôm 1-6 và có buổi tập luyện đầu tiên tại Trung tâm Đào tạo bóng đá trẻ Việt Nam (TP Hà Nội).

Lệ Quyên khoe cận "eo con kiến", nghe số đo vòng 2 mà dân mạng "ngã ngửa"

Sao việt

06:36:50 02/06/2024
Số đo vòng eo của Lệ Quyên khiến netizen không khỏi bất ngờ. Nhiều người còn trầm trồ trước phong độ sắc vóc ở độ t.uổi U45 của nữ ca sĩ.

Ca sĩ Đức Xuân được cấp tác quyền nhiều tác phẩm âm nhạc

Nhạc việt

06:31:24 02/06/2024
Cục Bản quyền tác giả, thuộc Bộ Văn hóa - Thể thao và Du lịch đã cấp quyền tác phẩm âm nhạc cho tác giả Phạm Thị Đức Xuân (nghệ danh Đức Xuân) với nhiều tác phẩm âm nhạc do chính cô sáng tác.

4 loại kem chống nắng cần có để bảo vệ da, ngừa lão hóa hiệu quả

Làm đẹp

06:01:45 02/06/2024
Trong thời đại công nghệ hiện nay, việc bảo vệ da khỏi tác hại của tia UV từ ánh nắng mặt trời ngày càng trở nên quan trọng.

Phần 2 phim mới của Lee Min Ho ấn định ngày lên sóng nhưng không ai biết!

Phim châu á

05:51:41 02/06/2024
Pachinko, bộ phim truyền hình ăn khách với sự góp mặt của Lee Min Ho, lẳng lặng ấn định ngày lên sóng phần 2 được mong chờ từ lâu.