Thu hẹp khoảng cách về kỹ năng để nâng cao khả năng ứng phó tấn công mạng
Gia tăng tấn công hạ tầng 5G,ẹpkhoảngcáchvềkỹnăngđểnângcaokhảnăngứngphótấncôngmạkết quả bóng đá la liga lỗ hổng bảo mật tiếp tục bị khai thác mạnh
Ngày 4/12, hãng bảo mật toàn cầu Fortinet công bố các dự đoán từ đội ngũ nghiên cứu FortiGuard Labs về các mối đe dọa an ninh mạng cần lưu tâm trong năm 2024 và xa hơn.
Đáng chú ý, tấn công hạ tầng 5G được dự đoán là 1 trong những xu hướng các tổ chức, doanh nghiệp cần đặc biệt quan tâm trong năm 2024 và tương lai xa hơn. Bởi lẽ, với khả năng truy cập vào các công nghệ kết nối ngày càng tăng, tội phạm mạng chắc chắn sẽ tìm thấy những cơ hội mới để tấn công. Một cuộc tấn công thành công vào hạ tầng 5G có thể dễ dàng làm đảo lộn các ngành công nghiệp quan trọng như dầu khí, giao thông vận tải, an ninh công cộng, tài chính và y tế.
Cùng với đó, các chuyên gia cũng dự đoán rằng những diễn biến địa chính trị và cơ hội do các sự kiện lớn sẽ được kẻ tấn công lợi dụng nhiều hơn trong năm 2024. Trong khi luôn nhắm tới các sự kiện có thể gây ra tác động rất lớn, nguy hiểm hơn nữa là tội phạm mạng hiện đang có sẵn các công cụ mới – đặc biệt là công cụ ứng dụng trí tuệ nhân tạo - AI tạo sinh để hỗ trợ cho các hoạt động của chúng.
Song song với sự phát triển các cách thức tấn công mạng, các chuyên gia Fortinet còn dự đoán thời gian tới, những kẻ tấn công sẽ tiếp tục mở rộng bộ sưu tập các chiến thuật, kỹ thuật mà chúng sử dụng để tấn công vào mục tiêu.
Cụ thể, báo cáo của đội ngũ nghiên cứu FortiGuard Labs chỉ ra rằng, các cuộc tấn công bằng mã độc tống tiền ransomware trên toàn cầu đã tăng vọt trong vài năm gần đây, khiến mọi tổ chức, bất kể quy mô hay ngành nghề, đều trở thành mục tiêu.
Tuy nhiên, bên cạnh việc thực hiện tấn công ransomware để đòi những khoản tiền chuộc lớn, các nhóm tội phạm cũng đang nhanh chóng ‘vắt kiệt’ những mục tiêu nhỏ hơn, dễ tấn công hơn.
Trong tương lai, bên cạnh việc tập trung tấn công các ngành quan trọng như y tế, tài chính, giao thông vận tải và tiện ích công cộng, các nhóm tấn công cũng sẽ phát triển các kịch bản gài bẫy để làm cho các hoạt động tấn công trở nên cá nhân, ‘hung hãn’ và mang tính hủy diệt hơn.
Một xu hướng nữa trong năm 2024 được các chuyên gia Fortinet dự báo là, tội phạm mạng tiếp tục tận dụng cơ hội từ các lỗ hổng an toàn thông tin. Khi các tổ chức mở rộng số lượng các nền tảng, ứng dụng và công nghệ phục vụ cho hoạt động kinh doanh hàng ngày, tội phạm mạng tận dụng cơ hội này để phát hiện và khai thác các lỗ hổng phần mềm.
Dựa vào mức độ giá trị lớn của các lỗ hổng zero day với những kẻ tấn công, các chuyên gia dự đoán sẽ xuất hiện thêm nhiều kẻ môi giới lỗ hổng zero day trong cộng đồng dịch vụ tội phạm mạng - CaaS. Các lỗ hổng an toàn thông tin sẽ tiếp tục gây ra rủi ro đáng kể cho các tổ chức, doanh nghiệp thời gian tới.
Ngoài ra, những nguy cơ mất an toàn thông tin từ nội bộ cũng là điều các tổ chức, doanh nghiệp cần lưu ý. Thực tế, nhiều tổ chức đang tăng cường kiểm soát bảo mật và áp dụng các công nghệ và quy trình mới để tăng cường khả năng phòng thủ. Các biện pháp kiểm soát nâng cao này khiến những kẻ tấn công xâm nhập vào mạng từ bên ngoài trở nên khó khăn hơn, do đó tội phạm mạng phải tìm ra những phương thức mới để tiếp cận mục tiêu.
Với sự thay đổi kể trên, các chuyên gia dự đoán rằng những kẻ tấn công sẽ chuyển sang ‘shift left’, còn được gọi là kiểm thử sớm (chuyển dịch các hoạt động kiểm thử sang bên trái – giai đoạn sớm hơn – trong quá trình phát triển phần mềm), với các chiến thuật, trinh sát và vũ khí hóa, bằng cách bắt đầu tuyển dụng ‘tay trong’ từ các tổ chức mục tiêu cho mục đích truy cập ban đầu.
Giáo dục về an ninh mạng trong toàn tổ chức, doanh nghiệp
Theo ông Nguyễn Gia Đức, Giám đốc Quốc gia Fortinet Việt Nam, với việc các tác nhân đe dọa hiện được trang bị các công cụ tiên tiến, sử dụng các kỹ thuật tinh vi hơn và biết cách đa dạng hóa các mục tiêu, cộng đồng chuyên gia an ninh mạng cần phải thống nhất về cách thức phản ứng.

Chuyên gia Fortinet cũng chỉ rõ, hoạt động tội phạm mạng ảnh hưởng đến tất cả mọi người và hậu quả của hành vi vi phạm thường tác động sâu rộng vào nhiều mặt đời sống xã hội. Trong bối cảnh đó, cộng đồng an ninh, bảo mật có thể thực hiện một số biện pháp để dự báo tốt hơn các động thái tiếp theo của tội phạm mạng và làm gián đoạn hoạt động của chúng, chẳng hạn như sự hợp tác giữa khu vực công và tư để chia sẻ thông tin về mối đe dọa, áp dụng các biện pháp tiêu chuẩn cho việc báo cáo sự cố, và nhiều cách làm khác...
Nhấn mạnh các tổ chức, doanh nghiệp đóng vai trò quan trọng trong việc ngăn chặn tội phạm mạng, chuyên gia Fortinet khuyến nghị: Các đơn vị có thể bắt đầu bằng việc khởi tạo và phát triển mô hình ứng phó linh hoạt để phục hồi trên không gian mạng.
Cùng với đó, các tổ chức, doanh nghiệp cần biến an ninh mạng trở thành công việc của tất cả thành viên trong tổ chức, bằng cách triển khai các sáng kiến như tổ chức các chương trình giáo dục an ninh mạng trên toàn doanh nghiệp và tổ chức các trò chơi mô phỏng thực hành cho các nhà quản lý.
Duy Tiến và nhóm PV, BTV(责任编辑:Thể thao)
- Nhận định, soi kèo AF Elbasani vs KF Tirana, 23h00 ngày 31/3: Chưa thể đột phá
- Nhận định, soi kèo Chelsea vs Morecambe, 22h00 ngày 11/1: Tin vào khách
- Siêu máy tính dự đoán Arsenal vs MU, 22h00 ngày 12/1
- Nhận định, soi kèo AEK Athens vs Athens Kallithea, 01h30 ngày 13/1: Derby một chiều
- Nhận định, soi kèo Arsenal vs Fulham, 1h45 ngày 2/4: Đối thủ khó nhằn
- Nhận định, soi kèo Genoa vs Parma, 18h30 ngày 12/1: Thất vọng cửa trên
- Nhận định, soi kèo Monza vs Fiorentina, 2h45 ngày 14/1: Tiếp đà sa sút
- Soi kèo phạt góc Atletico Madrid vs Osasuna, 22h15 ngày 12/01
- Nhận định, soi kèo Esenler Erokspor vs MKE Ankaragucu, 21h00 ngày 31/3: Trả nợ lượt đi
- Nhận định, soi kèo Corum vs Istanbulspor, 21h00 ngày 13/1: Khó tin cửa trên
- Soi kèo góc Leipzig vs Bremen, 21h30 ngày 12/1
- Nhận định, soi kèo Bologna vs AS Roma, 0h00 ngày 13/1: Lấy lại vị thế
- Nhận định, soi kèo U19 Trabzonspor vs U19 Inter Milan, 22h00 ngày 1/4: Tin vào ‘tiểu Nerazzurri’
- Siêu máy tính dự đoán Venezia vs Inter Milan, 21h00 ngày 12/1
- Nhận định, soi kèo Mafra vs Felgueiras, 02h15 ngày 1/4: Chia điểm
- Nhận định, soi kèo Shillong Lajong FC vs Sporting Club Bengaluru, 18h00 ngày 13/1: Tiếp tục bét bảng
- Nhận định, soi kèo U19 Nam Định vs U19 Viettel, 15h30 ngày 14/1: Tiếp tục vùi dập
- Nhận định, soi kèo Pas Giannina vs PAOK Saloniki B, 22h30 ngày 13/1: Phân phát điểm số
- Nhận định, soi kèo Hellas Verona vs Parma, 23h30 ngày 31/3: Không được phép gục ngã
- Nhận định, soi kèo Bangkok United vs Buriram United, 19h00 ngày 12/1: Tin vào cửa trên