Chủ Nhật, 11 tháng 6, 2023

Tội phạm mạng hoạt động ngày càng tinh vi, đang chuyển hướng một phần tấn công sang người dân

Theo thống kê Việt Nam có 98,53 triệu dân thì có tới 77,93 triệu người sử dụng Internet và người sử dụng mạng xã hội là trên 70 triệu người. Các con số trên có thể nói lên một điều Việt Nam là đất nước đang phát triển, có tỷ lệ người sử dụng Internet và mạng xã hội cao. Đương nhiên, trong thời đại công nghệ 4.0 hiện nay, Internet đã đem lại rất nhiều lợi ích cho con người. Đồng nghĩa với nó thì không gian mạng cũng là mảnh đất màu mỡ để bọn tội phạm “phi truyền thống” hoạt động vi phạm pháp luật. Điều đáng nói, với con số 70 triệu người sử dụng mạng xã hội thuộc các tầng lớp khác nhau trong xã hội, từ người già đến trẻ nhỏ thì điều có những nhận thức khác nhau, cách thức sử dụng khác nhau nhưng tựu chung lại đa số người dùng mạng xã hội có tài khoản cá nhân thường có kiến thức cũng như cách bảo mật thông tin, dữ liệu cá nhân yếu, dễ bị tấn công mã độc để thực hiện các hành vi lừa đảo, vi phạm pháp luật…. lợi dụng vào điểm yếu này nên trong thời gian qua tội phạm mạng đang dần chuyển hướng tấn công sang người dân.
Theo các chuyên gia, tội phạm mạng đang có sự chuyển hướng một phần tấn công sang phía người dân, với các vụ tấn công bằng mã độc, các cuộc tấn công mạo danh hay thậm chí là những chiến dịch phát tán tin nhắn brandname giả mạo. Cục An toàn thông tin – Bộ Thông tin, Truyền thông cho biết, thời gian qua, công tác tổ chức kiểm tra, đánh giá, giám sát và bảo đảm an toàn, an ninh mạng cho các hệ thống thông tin phục vụ Chính phủ đã tiếp tục được đẩy mạnh. Thống kê cho thấy, trong quý I/2023, cơ quan này đã ghi nhận, cảnh báo và hướng dẫn xử lý trên 3.446 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, giảm 6,3% so với cùng kỳ năm 2022. Đáng chú ý, riêng trong tháng 3, số cuộc tấn công mạng vào các hệ thống tại Việt Nam gây ra sự cố là 525 cuộc, giảm tới 68,9% so với tháng 2/2023 và giảm 49,3% so với cùng kỳ năm ngoái. Trong quý I năm nay, Cục An toàn thông tin đã ghi nhận, cảnh báo và hướng dẫn xử lý 3.446 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam.
Ông Trương Đức Lượng, Chủ tịch Công ty cổ phần An ninh mạng Việt Nam - VSEC cho rằng, “lý do quan trọng nhất đưa đến số lượng sự cố tấn công mạng vào các hệ thống mạng tại Việt Nam giảm mạnh là bởi các quy định của nhà nước trong lĩnh vực an toàn thông tin mạng đã đi vào thực tế và phát huy hiệu quả”. Hầu hết các hệ thống thông tin quan trọng đã được đưa vào giám sát và đánh giá bảo mật định kỳ. Các hoạt động này chưa phải là tất cả nhưng là bước khởi đầu quan trọng cho các hoạt động chuyên sâu hơn về đảm bảo an toàn thông tin.
Tuy nhiên, về phía người dùng mạng xã hội là người dân phải đối mặt với nhiều cuộc tấn công mạng, cạm bẫy lừa đảo ngày càng tinh vi hơn với phương thức phát tán tin nhắn brandname (tin nhắn thương hiệu – PV) giả mạo để dẫn dụ người dùng cài đặt các phần mềm độc hại vào thiết bị di động; từ đó chiếm đoạt thông tin và làm bàn đạp để thực hiện các cuộc tấn công lừa đảo khác. Điều này càng trở nên nở rộ hơn bởi người dùng là khâu yếu nhất trong chuỗi an toàn thông tin.
Mặt khác, trong thời gian quan dưới tác động của đại dịch Covid-19 đã đưa đến sự chuyển biến, đó là những người dùng Internet có phổ tuổi rộng hơn, nhiều người già và trẻ em tham gia môi trường mạng. Tuy nhiên, đây cũng là những đối tượng không có nhiều kỹ năng bảo vệ mình trên Internet. Trong bối cảnh chuyển đổi số được đẩy nhanh, các chuyên gia cũng nhận định rằng, đánh cắp, tấn công vào cơ sở dữ liệu để truy cập thông tin trái phép, phục vụ cho mục đích lừa đảo hay mã hóa đòi tiền chuộc sẽ vẫn là các nguy cơ chính trong thời gian tới. Với những trường hợp lừa đảo lớn, kẻ xấu tìm hiểu đã rất kỹ về nạn nhân, thực hiện các hoạt động tạo niềm tin như chat, tặng quà... trong 1 thời gian dài. Các hình thức lừa đảo phổ biến như giả mạo cơ quan chức năng, giả mạo chính quyền, giả mạo người thân để đánh vào nỗi sợ hãi.
Để giải quyết tốt vấn nạn lừa đảo, tấn công trên không gian mạng, các chuyên gia cho rằng trong thời gian tới cần nâng cao nhận thức về đảm bảo an toàn khi tham gia môi trường mạng vẫn là biện pháp hiệu quả với chi phí tối ưu. Việc này nên được làm thường xuyên, đa dạng cách thể hiện, chia nhỏ theo chủ đề và đối tượng để cộng đồng lớn và cộng đồng hẹp có thể thường xuyên nhận thông điệp và ghi nhớ thuận tiện hơn. Còn với các tổ chức, doanh nghiệp, việc sử dụng thường xuyên công nghệ tự động đánh giá nhận thức an toàn thông tin cũng là một phương án hữu ích.
Ngoài ra, đối với người dân, ngoài việc nâng cao kỹ năng cũng cần trang bị các giải pháp Internet an toàn cho gia đình, cho trường học. Bên cạnh nâng cao ý thức, các giải pháp công nghệ sẽ giúp đơn giản hóa, tự động hóa bảo vệ chúng ta trước các cuộc tấn công mạng.

Bình An (tổng hợp)

0 nhận xét:

Đăng nhận xét