Gần 14.000 vụ tấn công mạng nhắm vào các hệ thống tại Việt Nam trong năm 2023

Theo báo cáo tổng kết tình hình An ninh mạng Việt Nam năm 2023 của công ty Công nghệ An ninh mạng quốc gia Việt Nam (NCS) công bố mới đây, số vụ tấn công mạng vào các tổ chức tăng 9,5% so với năm 2022, trung bình 1.160 vụ mỗi tháng.

Năm 2023, NCS ghi nhận 13.900 vụ tấn công mạng vào các tổ chức tại Việt Nam. Các mục tiêu chịu nhiều tấn công nhất trong năm qua là các cơ quan chính phủ, hệ thống ngân hàng, tổ chức tài chính, hệ thống công nghiệp và các hệ thống trọng yếu khác. Đặc biệt, trong quý IV, năm 2023, số vụ tấn công mạng tăng mạnh, lên tới 1.614 vụ trong 1 tháng, gấp rưỡi so với trung bình. Nguyên nhân được cho rằng thời điểm cuối năm, các cơ quan doanh nghiệp, tổ chức có nhiều dự án công nghệ thông tin cần hoàn thành, nhân sự phải hoạt động trên 100% năng suất nên khả năng xảy ra nhiều sai sót, đây cũng là cơ hội để hacker có thể tấn công phá hoại.

Gần 14.000 vụ tấn công mạng nhắm vào các hệ thống tại Việt Nam trong năm 2023
Ảnh minh hoạ

Các chuyên gia NCS chỉ ra top 3 điểm yếu bị tấn công nhiều nhất ở Việt Nam năm 2023. Cụ thể:

Tỷ lệ cao nhất là điểm yếu con người chiếm 32,6% tổng số vụ việc. Hack sử dụng email giả mạo (phishing) có file đính kèm mã độc dưới dạng file văn bản hoặc nội dung có đường link đăng nhập giả mạo để chiếm tài khoản, kiểm soát máy tính người dùng từ xa.

Điểm yếu có tỷ lệ cao thứ hai là lỗ hổng các nền tàng, dịch vụ phần mềm cài đặt trên máy chủ chiếm 27,4%. Các phần mềm bị khai thác là phần mềm Mail Server, nền tảng quản lý nội dung, nền tảng chia sẻ dữ liệu…

Điểm yếu thứ ba là các lỗ hổng của website do tổ chức tự phát triển chiếm 25,3% số vụ việc. Các lỗ hổng thường bị khai thác là SQL Injection, mật khẩu quản trị yếu hoặc sử dụng thư viện tồn tại lỗ hổng.

Ngoài ra, không chỉ thu thập, sửa đổi, đánh cắp dữ liệu, hacker còn công khai chèn các đường dẫn ẩn (backlink) quảng cáo nội dung vi phạm pháp luật như cờ bạc, cá độ, mua bán trái pháp luật…lên các website chính thống. Theo thống kê của NCS, có tới 342 trang website giáo dục có tên miền “.edu.vn” và 212 trang website bị tấn công lại nhiều lần mà không có cách khắc phục triệt để.

Để đề phòng chống hệ thống, thiết bị kỹ thuật bị tấn công mạng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an thành phố Hà Nội khuyến cáo các cơ quan, tổ chức, doanh nghiệp:

Nâng cao tinh thần trách nhiệm với việc quản lý, sử dụng và bảo quản các trang thiết bị sử dụng trong công tác quản trị các hệ thống (Người quản lý am hiểm về công nghệ thông tin, có trình độ về công tác an ninh mạng, ký cam kết về bảo mật thông tin quản trị…);

Rà soát lại kiến trúc an ninh mạng tổng thể, định kỳ kiểm tra, đánh giá (pentest) các dịch vụ, thiết bị sử dụng;

Triển khai các hệ thống giám sát an ninh 24/7, trong đó yêu cầu thu thập đầy đủ nhật ký hoạt động (log) của toàn hệ thống, đảm bảo lưu trữ trong ít nhất 6 tháng, đồng thời cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh;

Sử dụng thiết bị chuyên dụng, không dùng chung và thường xuyên thay đổi mật khẩu quản trị (mật khẩu quản trị mạnh có độ dài và có ký tự chữ thường, chữ viết hoa, có số, ký tự đặc biệt…); Không lưu trữ mật khẩu quản trị trên máy tính, điện thoại của mình;

Thường xuyên cập nhật, thay đổi các phần mềm cũ, hết hạn, không còn tính bảo mật. Sử dụng phần mềm quét virus và cập nhật phần mềm virus thường xuyên để phát hiện kịp thời các lỗ hổng bảo mật, tấn công mạng.

Cùng chuyên mục

Tin khác

Thúc đẩy chuyển đổi số trong ngành nông nghiệp

Thúc đẩy chuyển đổi số trong ngành nông nghiệp

Do lĩnh vực quản lý rộng, lượng dữ liệu lớn, Bộ NN&PTNT cần xác định thứ tự ưu tiên khi xây dựng các cơ sở dữ liệu và triển khai tới bờ tới bến, tới nơi tới chốn, bởi không có dữ liệu thì không có chuyển đổi số, không thể quản lý nhà nước trên môi trường số.
Gia Lai: Đẩy mạnh chuyển đổi số trong hoạt động xúc tiến thương mại

Gia Lai: Đẩy mạnh chuyển đổi số trong hoạt động xúc tiến thương mại

Nhằm giới thiệu, quảng bá, kết nối tiêu thụ các sản phẩm đặc trưng, Gia Lai đang đẩy mạnh chuyển đổi số trong hoạt động xúc tiến thương mại (XTTM) bằng nhiều chương trình, giải pháp cụ thể.
Mời tham dự Hội nghị “Thương mại điện tử xuyên biên giới năm 2024 – Tinh hoa hàng Việt, cất cánh toàn cầu”

Mời tham dự Hội nghị “Thương mại điện tử xuyên biên giới năm 2024 – Tinh hoa hàng Việt, cất cánh toàn cầu”

“Thương mại điện tử Xuyên biên giới: Kỷ nguyên bứt phá” là một sáng kiến do Amazon khởi xướng, được Bộ Công Thương bảo trợ về nội dung, phối hợp triển khai bởi Cục Thương mại điện tử và Kinh tế số - Bộ Công Thương (iDEA) và Amazon Global Selling Việt Nam (AGS VN).
Bộ Công Thương ban hành Kế hoạch chuyển đổi số năm 2024

Bộ Công Thương ban hành Kế hoạch chuyển đổi số năm 2024

Bộ Công Thương vừa ban hành Quyết định số 1080/QĐ-BCT về Kế hoạch chuyển đổi số của Bộ Công Thương năm 2024.
100% TTHC được tiếp nhận, giải quyết trên Hệ thống thông tin giải quyết TTHC

100% TTHC được tiếp nhận, giải quyết trên Hệ thống thông tin giải quyết TTHC

Văn phòng Chính phủ ban hành Thông báo số 210/TB-VPCP ngày 10/5/2024 kết luận của Phó Thủ tướng Chính phủ Trần Lưu Quang - Tổ trưởng Tổ công tác cải cách thủ tục hành chính của Thủ tướng Chính phủ tại buổi làm việc với một số bộ, địa phương về công tác cải cách thủ tục hành chính.
“Sáng tạo số vì mục tiêu phát triển bền vững”

“Sáng tạo số vì mục tiêu phát triển bền vững”

Đó là chủ đề Ngày Viễn thông và Xã hội thông tin Thế giới – 17/5 năm 2024.
Sửa quy định về hồ sơ cấp chứng thư số của thuê bao

Sửa quy định về hồ sơ cấp chứng thư số của thuê bao

Chính phủ vừa ban hành Nghị định số 48/2024/NĐ-CP sửa đổi, bổ sung một số điều của Nghị định số 130/2018/NĐ-CP ngày 27/9/2018 của Chính phủ quy định chi tiết thi hành Luật Giao dịch điện tử về chữ ký số và dịch vụ chứng thực chữ ký số.
Ban hành bộ tiêu chí yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát

Ban hành bộ tiêu chí yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát

Ngày 7/5, Bộ TT&TT đã ban hành Quyết định về Bộ tiêu chí yêu cầu an toàn thông tin mạng cơ bản cho Camera giám sát; đồng thời khuyến nghị áp dụng đối với các tổ chức, cá nhân Việt Nam và nước ngoài có liên quan đến hoạt động nghiên cứu, phát triển, sản xuất, đánh giá, lựa chọn và sử dụng thiết bị camera.
Xem thêm

Đọc nhiều / Mới nhận