MỚI NHẤT
CƠ QUAN CỦA TỔNG LIÊN ĐOÀN LAO ĐỘNG VIỆT NAM
Lừa đảo trực tuyến, làm lộ lọt dữ liệu cá nhân của người dùng là vấn nạn của an ninh mạng tại Việt Nam. Ảnh: NCS

An ninh mạng 2023, lừa đảo trực tuyến, chèn mã quảng cáo cờ bạc tăng mạnh

NGUYỄN ĐĂNG LDO | 12/12/2023 16:13

Theo báo cáo của Công ty công nghệ An ninh mạng quốc gia Việt Nam NCS đưa ra ngày 12.12, trong năm 2023 đã có 13.900 vụ tấn công mạng vào các hệ thống tại Việt Nam, 554 website của các cơ quan, tổ chức chính phủ và giáo dục có tên miền gov.vn, edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ…

Lừa đảo trực tuyến, tấn công mã độc... lên ngôi

Theo NCS, mỗi tháng tại Việt Nam xảy ra trung bình 1.160 vụ tấn công mạng, tăng 9,5% so với năm 2022. Các mục tiêu chịu nhiều cuộc tấn công nhất trong năm qua là các cơ quan chính phủ, hệ thống ngân hàng, tổ chức tài chính, hệ thống công nghiệp và các hệ thống trọng yếu khác.

Đặc biệt, trong 3 tháng cuối năm 2023, số vụ tấn công mạng tăng mạnh, lên tới 1.614 vụ trong 1 tháng, gấp rưỡi so với trung bình.

Dựa trên điểm yếu về con người, lỗ hổng qua các nền tảng cũng như website do các tổ chức tự phát triển, các hacker không chỉ thu thập, sửa đổi, đánh cắp dữ liệu, hacker còn công khai chèn các đường dẫn ẩn (backlink) quảng cáo nội dung vi phạm pháp luật như cờ bạc, cá độ lên các website chính thống.

Theo thống kê của NCS, có tới 342 trang web giáo dục có tên miền .edu.vn và 212 trang web của cơ quan chính phủ có tên miền .gov.vn đã bị tấn công theo kiểu này.

Ngoài ra, theo thống kê của NCS có tới 83.000 máy tính, máy chủ ghi nhận bị tấn công bởi mã độc mã hoá dữ liệu, tăng 8,4% so với năm 2022.

Đặc biệt, tình trạng lộ lọt dữ liệu của người dùng tại Việt Nam, lừa đảo trực tuyến đang ngày càng đáng báo động và được rao bán tràn lan trên các diễn đàn, hội nhóm...

Điều đó cộng với sự phổ biến của công nghệ DeepFake đã kéo theo hàng loạt vụ việc lừa đảo trực tuyến xảy ra trong năm 2023. Kẻ xấu dựa vào dữ liệu có được, dựng lên các kịch bản dành riêng cho từng mục tiêu, đồng thời sử dụng DeepFake để giả mạo hình ảnh, giọng nói, khiến cho nạn nhân rất khó phát hiện.

Tấn công bằng mã độc bắt cóc dữ liệu tống tiến bùng phát mạnh vào cuối năm khi những hacker khai thác các lỗ hổng từ người dùng, hệ thống an ninh mạng. Ảnh: NCS

Tổng cộng, có tới hơn 24 hình thức lừa đảo khác nhau, trong đó nổi bật nhất là lừa “việc nhẹ, lương cao”, lừa đầu tư chứng khoán, đầu tư ngoại hối lãi khủng, giả mạo người thân, bạn bè gặp tai nạn, giả mạo công an, cán bộ thuế lừa cài app giả mạo chiếm quyền điều khiển điện thoại... khiến rất nhiều người bị lừa, mất số tiền lớn, lên đến cả tỉ đồng.

Dự báo an ninh mạng 2024

Các hình thức tấn công mạng, tấn công có chủ đích APT vào các hệ thống trọng yếu, tấn công mã hoá dữ liệu sẽ tiếp tục tiếp diễn. Người dùng di động sẽ phải đối mặt nhiều hơn với các loại mã độc có khả năng xâm nhập, khai thác lỗ hổng, chiếm quyền điều khiển điện thoại, bao gồm cả các điện thoại chạy hệ điều hành Android và hệ điều hành iOS (iPhone). Sẽ có những đợt tấn công quy mô lớn nhắm vào các thiết bị IoT (Internet vạn vật), đặc biệt các thiết bị có khả năng thu thập thông tin, hình ảnh như camera an ninh, màn hình quảng cáo công cộng.

Công nghệ trí tuệ nhân tạo đã có những bước phát triển thần kỳ trong năm 2023 và sẽ tiếp tục bùng nổ ứng dụng trong năm 2024. Điều này sẽ kéo theo những công cụ phục vụ mục đích xấu như lừa đảo, tấn công mạng.

AI tạo sinh như ChatGPT và DeepFake sẽ được sử dụng để tự soạn các kịch bản lừa đảo nhằm chiếm đoạt tiền của nạn nhân. Mã độc và các công cụ khai thác lỗ hổng sẽ được trang bị thêm trí tuệ nhân tạo để tăng khả năng khai thác lỗ hổng cũng như giúp qua mặt các giải pháp an ninh mạng.

Tin mới nhất

Gợi ý dành cho bạn