Năm 2017 đã chứng kiến rất nhiều vụ vi phạm dữ liệu, đình đám nhất có thể kể đến Equifax, Verizon và Kmart. Theo nghiên cứu của Ponemon Institute, thiệt hại trung bình của một vụ vi phạm dữ liệu đã giảm 10% so với những năm trước đó, xuống còn 3,62 triệu USD nhưng phạm vi trung bình đã tăng gần 2%.
Các chuyên gia công nghệ thông tin hàng đầu dự đoán năm 2018 sẽ còn rất nhiều thách thức mới mà cả người dùng cá nhân lẫn doanh nghiệp phải đối mặt. Dưới đây là một số xu hướng, thách thức và đe dọa đang chờ đón chúng ta vào năm 2018.
Ảnh: ELECTRIC LIGHTWARE
1. Tấn công AI và công nghệ học máy
Khi trí tuệ nhân tạo và công nghệ học máy phát triển, sự bùng nổ của thời đại công nghệ 4.0 cũng sẽ bắt đầu tác động lên nhiều ngành công nghiệp, đóng vai trò lớn hơn trong an ninh mạng.
Các mô hình học máy tuy có thể dự đoán và xác định các cuộc tấn công một cách chính xác và nhanh chóng nhưng nguy cơ bị khai thác bởi hacker vẫn rất cao. Bởi lẽ tấn công AI và học máy có thể được hacker phát triển sâu hơn về thuật toán và khả năng chèn mã độc vào thiết bị.
2. Ransomware vẫn là mối đe dọa lớn
Ransomware đã là mối đe dọa ngày càng tăng trong vài năm gần đây, và tất nhiên nó sẽ không chết đi mà vẫn tiếp tục thầm kín và tấn công mạnh mẽ hơn trong năm 2018.
Qua các cuộc tấn công WannaCry và Petya, điều người dùng và doanh nghiệp cần rút ra là phải sao lưu dữ liệu thường xuyên, giữ cho hệ thống vá lỗi và cập nhật, đồng thời tăng cường bảo vệ thời gian thực. Nếu thực hiện các bước đơn giản này, bạn sẽ làm giảm đáng kể tác động của ransomware.
3. Tấn công lừa đảo qua email và mạng xã hội
Đây luôn là xu hướng và mục đích tấn công mạng của hacker. Bằng cách gửi link, file chứa mã độc, sau đó yêu cầu người dùng click vào đường dẫn, hacker có thể truy cập thiết bị từ xa nhằm tống tiền người dùng. Tình trạng lừa đảo này chắc chắn sẽ tiếp tục gia tăng và diễn biến khó lường.
4. IoT và Big Data vẫn "phòng thủ" rất yếu
Tuy ngày càng có nhiều thiết bị IoT được tung ra nhưng công nghệ này vẫn là một "phòng thủ" yếu.
Các thiết bị IoT thường thiếu các tính năng bảo mật cơ bản, hoặc không được cấu hình đúng, dựa vào các mật khẩu mặc định có thể cho phép hacker truy cập dễ dàng.
Điều này sẽ làm tăng các botnet, tạo điều kiện cho các cuộc tấn công đánh cắp dữ liệu và khai thác lỗ hổng. Ngoài ra, hình thức tấn công mạng như Phishing và Dos nhằm vào Big Data cũng được dự báo tiếp tục gia tăng về số lượng, phức tạp hơn về kỹ thuật, rộng lớn hơn về quy mô.
5. Tấn công qua bên thứ ba
Hình thức tấn công mạng nhắm vào lỗ hổng phần mềm của bên thứ ba sẽ nở rộ hơn trong năm 2018.
Dạng phần mềm này có thể được sử dụng để xâm nhập vào doanh nghiệp và hacker sẽ tận dụng lỗ hổng của phần mềm, cài backdoor vào đó và bắt đầu thu thập thông tin hoặc đánh cắp dữ liệu.
Sự thiếu sót của các chuyên gia có kỹ năng về an ninh mạng sẽ là vấn đề lớn đối với nhiều tổ chức trong hình thức tấn công này.
6. Thiết bị router và modem bị đưa vào tầm ngắm
Các thiết bị mạng vốn đã bị hacker nhòm ngó từ lâu và dự báo trong năm 2018, router và modem sẽ bị tấn công nhiều hơn. Dựa vào điểm yếu của đường truyền mạng, hacker sẽ chèn mã độc vào thiết bị.
7. Trực tiếp tấn công vào trang web
Trang web vốn là bộ mặt của doanh nghiệp và tổ chức. Thay vì dùng nhiều cách thức khác nhau, hacker có thể tấn công trực tiếp các trang web có bảo mật kém. Để bảo mật cho người dùng, người sở hữu website cần bảo mật web ở chế độ cao nhất cho cả người quản trị và người truy cập.
8. Chú ý với các bản vá lỗi và ứng dụng
Nếu không kiểm tra bảo mật, bạn sẽ không biết thiết bị của mình có an toàn hay không. Bởi vì lan truyền mã độc qua các ứng dụng, phần mềm độc hại, khai thác lỗ hổng khi người dùng không cập nhật các bản vá lỗi thường xuyên vẫn là xu hướng được hacker ưa chuộng trong năm 2018 để tiếp cận và tấn công.
Ảnh: NetMag Pakistan
Một khi bị tấn công, bạn không thể xóa bỏ hoàn toàn dữ liệu, nhưng bạn có thể giảm nhẹ tác động bằng cách giải quyết hậu quả. Vụ Equifax đã mang đến cho chúng ta một bài học về việc xử lý sự vi phạm dữ liệu vào đầu năm nay. Nó đã trì hoãn công bố và không vá một lỗ hổng nào dẫn đến tình hình ngày càng tồi tệ hơn nhiều.
Bạn có thể hy vọng trong năm 2018, khi càng nhiều mối đe dọa đang xuất hiện thì cũng có những bước phát triển tích cực trong lĩnh vực an ninh mạng.
Nếu các tổ chức và chuyên gia bảo mật không gian mạng kết hợp với nhau để phát triển một ngôn ngữ chung, hệ thống phòng thủ trên toàn thế giới sẽ phát triển mạnh mẽ hơn.
Ngoài ra, các tổ chức cũng nên sẵn sàng cho Quy chế Bảo vệ Dữ liệu Tổng thể (GDPR). GDPR được tạo ra với mục đích tăng cường và thống nhất bảo vệ dữ liệu cho toàn bộ Liên Minh Châu Âu (EU) và sẽ được thi hành từ ngày 25-5-2018.
Một vi phạm GDPR có thể bị phạt tới 20 triệu Euro (23,6 triệu USD) hoặc 4% trên tổng doanh thu hàng năm trên toàn thế giới của năm tài chính trước.
Không chỉ các doanh nghiệp hoạt động ở EU mới quan tâm quy chế này. Bất kể vị trí, nếu bạn xử lý dữ liệu cá nhân của EU, bạn phải tuân thủ các quy định về GDPR và không tôn trọng các nguyên tắc của GDPR có thể được coi là một hành vi vi phạm quốc tế.