Báo cáo mới nhất của Kaspersky Security Network (KSN) cho thấy tình hình an ninh mạng Việt Nam đã có những dấu hiệu tích cực trong quý II/2024. Tuy vậy, cứ 5 người Việt Nam thì có 1 người từng đối diện với sự cố an ninh mạng trên các trang web.

Hacker
Cứ 5 người Việt Nam thì có 1 người từng đối diện với đe dọa an ninh mạng. (Ảnh minh họa: Shutterstock)

Thủ đoạn tấn công mạng ngày càng tinh vi

Theo báo cáo công bố ngày 12/9, từ tháng 4 đến tháng 6/2024, Kaspersky đã ngăn chặn thành công 4.830.621 mối đe dọa thông qua các trang web trên máy tính của người tham gia mạng lưới bảo mật Kaspersky. Số lượng mối đe dọa web này đã giảm đáng kể so với con số 7.713.485 cùng kỳ năm 2023, góp phần nâng cao xếp hạng của Việt Nam trên bản đồ an ninh mạng toàn cầu.

Tuy vậy, cứ 5 người Việt Nam thì có 1 người từng đối diện với sự cố an ninh mạng trên các trang web.

Tội phạm mạng vẫn tiếp tục sử dụng hai phương thức chính để lan truyền phần mềm độc hại thông qua trình duyệt web: khai thác các lỗ hổng trong trình duyệt và plugin (tấn công drive-by download) và tấn công phi kỹ thuật (social engineering).

Tấn công Drive-by download xảy ra khi người dùng vô tình truy cập vào một trang web bị nhiễm mã độc, khiến mã độc được tải về và cài đặt trên máy tính mà người dùng không hề hay biết. Với phương thức social engineering, kẻ xấu dụ dỗ người dùng tải về các tệp độc hại được ngụy trang dưới “vỏ bọc” phần mềm hợp pháp.

Các chuyên gia của Kaspersky nhận định, các đối tượng tấn công ngày càng trở nên tinh vi hơn, chúng ngụy trang mã độc để qua mặt các công cụ phân tích tĩnh và mô phỏng.

Kaspersky nhấn mạnh, mặc dù các mối đe dọa web đã giảm, nhưng số lượng người dùng bị tấn công bởi phần mềm độc hại, lây lan qua các thiết bị lưu trữ di động như USB, đĩa CD và DVD (các mối đe dọa địa phương) vẫn còn đáng lo ngại. Kaspersky đã phát hiện 21.896.537 vụ tấn công địa phương tại Việt Nam trong quý II năm 2024, giảm nhẹ so với mức 37,5% (30.909.482) cùng kỳ năm 2023.

Đáng chú ý, dữ liệu từ Kaspersky cho thấy mối lo ngại ngày càng gia tăng về nguồn gốc của các vụ tấn công. Tỷ lệ các vụ tấn công bắt nguồn từ máy chủ đặt tại Việt Nam tăng nhẹ từ 0,05% trong quý II/2023 lên 0,06% trong quý II/2024.

Vì thế, các chuyên gia Kaspersky khuyến cáo, thực tế này đặt ra nhu cầu cấp thiếp về các giải pháp bảo mật toàn diện, vượt xa phạm vi của phần mềm diệt virus truyền thống như trước đây. Tường lửa, công cụ chống rootkit và khả năng kiểm soát các thiết bị lưu trữ di động là những lớp bảo vệ không thể thiếu để ngăn chặn nguy cơ lây nhiễm qua các thiết bị ngoại tuyến.

Khuyến cáo từ Kaspersky để tự bảo vệ mình trước đe dọa an ninh mạng

Đó là, thường xuyên sao lưu dữ liệu quan trọng ở các nguồn bên ngoài hoặc trên đám mây để có thể phục hồi nhanh chóng trong trường hợp bị tấn công, mà không phải trả tiền chuộc.

Luôn cập nhật các thiết bị, phần mềm và ứng dụng lên phiên bản mới nhất để vá lỗ hổng bảo mật. Thường xuyên cập nhật kiến thức và kỹ năng, để chủ động ứng phó với các mối đe dọa mới nổi.

Thường xuyên đánh giá và kiểm tra các đối tác trong chuỗi cung ứng và các dịch vụ quản lý có quyền truy cập vào hệ thống.

Sử dụng các giải pháp bảo mật đáng tin cậy, thiết lập trung tâm bảo mật, sử dụng công cụ SIEM (quản lý thông tin và sự kiện bảo mật)…

Các doanh nghiệp có thể theo dõi thông tin về thủ đoạn tấn công của tội phạm mạng trên Threat Intelligence để chủ động phòng ngừa.

Thường xuyên cập nhật kiến thức, kỹ năng để có thể chủ động đối phó với các mối đe dọa mới.

Phan Vũ (t/h)