Hiển thị các bài đăng có nhãn an ninh mạng. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn an ninh mạng. Hiển thị tất cả bài đăng

Thứ Tư, 23 tháng 1, 2013

Năm 2012, 2.203 website của cơ quan, doanh nghiệp Việt Nam bị tấn công

Trong năm 2012, tấn công, phát tán phần mềm gián điệp (spyware) vào các cơ quan, doanh nghiệp là hình thái mới của giới tội phạm mạng mang tính chất quốc gia. Thế giới trong năm qua bị rúng động bởi sự hoành hành của Flame và Duqu, những virus đánh cắp thông tin mật của các hệ thống điện toán khu vực Trung Đông. Các chuyên gia của Công ty Bkav nhận định, những vụ việc tương tự cũng đã bắt đầu diễn ra tại Việt Nam. 

An ninh mạng tại các cơ quan doanh nghiệp không được cải thiện

Theo thống kê của Bkav, trong năm 2012 vẫn có tới 2.203 website của các cơ quan doanh nghiệp tại Việt Nam bị tấn công, chủ yếu thông qua các lỗ hổng trên hệ thống mạng. So với năm 2011 (có 2.245 website bị tấn công), con số này hầu như không giảm. 

Thực trạng này cho thấy, an ninh mạng vẫn chưa thực sự được quan tâm tại các cơ quan, doanh nghiệp. Theo nhận định của các chuyên gia Công ty Bkav, hầu hết cơ quan doanh nghiệp của Việt Nam chưa bố trí được nhân sự phụ trách an ninh mạng hoặc năng lực và nhận thức của đội ngũ này chưa tương xứng với tình hình thực tế. Đó là những nguyên nhân chính.

Phần mềm gián điệp - Chiến lược mới của tội phạm mạng

Trong năm 2012, tấn công, phát tán phần mềm gián điệp (spyware) vào các cơ quan, doanh nghiệp là hình thái mới của giới tội phạm mạng mang tính chất quốc gia. Thế giới trong năm qua bị rúng động bởi sự hoành hành của Flame và Duqu, những virus đánh cắp thông tin mật của các hệ thống điện toán khu vực Trung Đông. Các chuyên gia của Công ty Bkav nhận định, những vụ việc tương tự cũng đã bắt đầu diễn ra tại Việt Nam. 
 

“Bạn có thể sẽ giật mình với thông tin trên, song thực tế tại Việt Nam, hệ thống giám sát virus của Bkav đã phát hiện hàng loạt email đính kèm file văn bản chứa phần mềm gián điệp được gửi tới các cơ quan, doanh nghiệp”, ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu Công ty Bkav (Bkav R&D), nhận định. Do từ trước tới nay các file văn bản vẫn được cho là an toàn, hầu hết người nhận được email đã mở file đính kèm và bị nhiễm virus dạng spyware khai thác lỗ hổng của phần mềm Microsoft Office (bao gồm cả Word, Excel và PowerPoint). Khi xâm nhập vào máy tính, virus này âm thầm kiểm soát toàn bộ máy tính nạn nhân, mở cổng hậu (backdoor), cho phép hacker điều khiển máy tính nạn nhân từ xa. Chúng cũng nhận lệnh hacker tải các virus khác về máy tính để ghi lại thao tác bàn phím, chụp màn hình, lấy cắp tài liệu. 

Sự việc một lần nữa rung lên hồi chuông báo động về thực trạng mất an toàn an ninh mạng của các cơ quan, doanh nghiệp tại Việt Nam, đặc biệt trong bối cảnh thế giới luôn tiềm ẩn nguy cơ một cuộc chiến tranh mạng có thể xảy ra.

Virus trên điện thoại di động không còn là lý thuyết

Nếu như những năm trước, virus trên điện thoại di động còn manh nha, chủ yếu ở dạng thử nghiệm thì trong năm 2012, chúng đã trở thành mối đe dọa thực sự đối với người sử dụng. Hệ thống giám sát virus của Bkav đã phát hiện, từ đầu năm đến nay tại Việt Nam có tới 34.094 mẫu virus lây lan trên di động, gấp hơn 9 lần so với năm 2011 (3.700 mẫu). 
 

Các nghiên cứu của Bkav cho thấy hình thức lây nhiễm của virus trên điện thoại di động cũng tương tự virus trên máy tính. Lợi dụng nhu cầu tìm kiếm phần mềm nổi tiếng dành cho smartphone, hacker đã tạo ra những phần mềm giả mạo có chứa mã độc rồi đẩy lên các “chợ” ứng dụng không chính thống trên Internet, lừa người dùng tải về. Liên tiếp từ tháng 4/2012, các phần mềm như Instagram hay trò chơi Angry Birds đã bị virus núp bóng, mượn danh để tấn công người dùng. 

Xu hướng giả mạo phần mềm để lây nhiễm virus sẽ còn tiếp tục trong những năm tới, khi mà mỗi ngày có hàng nghìn ứng dụng dành cho smartphone được cập nhật lên Internet.  

Facebook - môi trường màu mỡ của tin tặc

Số lượng người sử dụng mạng xã hội Facebook bùng nổ kéo theo sự chuyển hướng tấn công của virus máy tính. Thay vì nhắm đến Yahoo! Messenger như trước đây, các loại malware chuyển sang lợi dụng mạng xã hội để lây nhiễm vào máy tính của người dùng. 

Một trong những chiêu thức phát tán virus khiến người dùng dễ bị mắc bẫy nhất trên Facebook hiện nay là ngụy tạo plugin của YouTube nhưng có chứa virus. Sau đó, kẻ xấu lừa người dùng tải plugin này về để xem video clip, thực chất là tải virus để phát tán đường link chứa virus tới danh sách bạn bè của nạn nhân. Các video thường là hình ảnh nhạy cảm của các ca sỹ, diễn viên hay cầu thủ nổi tiếng như Rihanna, Emma Watson, Ronaldo… để dễ lừa người sử dụng. 

Sự chủ quan đã khiến nhiều người dùng mắc lừa kẻ xấu, tự tải virus về máy tính. Ý thức của người sử dụng khi tham gia vào mạng xã hội trên Internet cũng là vấn đề đáng báo động trong năm 2012.

An ninh điện thoại di động nóng về cuối năm

Trong bức tranh toàn cảnh về an ninh mạng năm 2012, mảng an ninh trên điện thoại di động nổi cộm với nhiều biến động về cuối năm. Điều này cũng dễ hiểu vì smartphone đang dần thay thế cho điện thoại truyền thống và đạt mức tăng 47% (thống kê mới nhất của Công ty Gartner về tình hình điện thoại di động thế giới trong quý 3/2012). 

Sự tăng trưởng nóng của smartphone đã kéo theo nguy cơ mất an toàn an ninh thông tin trên thiết bị cầm tay đang dần thay thế máy tính. Hàng loạt vấn nạn như nghe lén điện thoại di động, lừa đảo bằng SMS trên iPhone, lừa đảo cước viễn thông qua cuộc gọi nhỡ và các biến tướng của nó... đã gây ra nhiều thiệt hại và sự hoang mang, lo sợ cho người sử dụng. Cũng trong năm vừa qua, Hệ thống thống kê tin nhắn rác của Bkav đã phát hiện, trung bình mỗi ngày có tới 9,8 triệu tin nhắn rác được gửi tới điện thoại di động của người dùng tại Việt Nam và các nhà mạng thu được 3 tỷ đồng mỗi ngày từ các hoạt động liên quan đến tin nhắn rác. 


Đáng lo ngại nhất là nhiều phần mềm nghe lén trên điện thoại di động đang được rao bán tràn lan trên mạng. Những phần mềm này cho phép người nghe lén kiểm soát mọi cuộc gọi đến và đi cùng nhiều dữ liệu quan trọng khác như nhật ký cuộc gọi, nội dung tin nhắn, hay vị trí của nạn nhân. Điều đó cũng có nghĩa là đời tư của người sử dụng rất dễ bị xâm phạm nghiêm trọng. 

Cuối tháng 12, Công ty An ninh mạng Bkav đã cung cấp giải pháp chống nghe lén trên điện thoại di động tích hợp trong phần mềm bảo vệ Smartphone - Bkav Mobile Security, đồng thời đưa ra khuyến cáo mạnh mẽ: “Điện thoại di động nên là vật bất ly thân và không được để người khác, dù là quen biết tùy ý sử dụng”.

Xu hướng năm 2013 

Hoạt động gián điệp mạng thông qua phát tán virus sẽ trở thành ngành "công nghiệp" trong năm 2013. Đa phần người sử dụng vẫn ngộ nhận rằng file văn bản (Word, Excel, PowerPoint) là loại file an toàn, không có virus. Không đơn giản để thay đổi quan điểm này trong tương lai gần và đó chính là điều kiện “lý tưởng” để giới tội phạm phát triển một mạng lưới gián điệp. 

Những hình thái phát tán mã độc vốn chỉ thấy trên môi trường máy tính sẽ chuyển hướng bùng phát trên môi trường smartphone trong năm 2013. Các phần mềm nổi tiếng, phần mềm an ninh cho điện thoại di động sẽ là đối tượng bị giả mạo nhiều nhất. "Nhu cầu cài đặt phần mềm an ninh cho di động tăng cao là miếng mồi ngon để giới tội phạm nhắm tới", ông Nguyễn Công Cường, phụ trách Bộ phận an ninh di động của Bkav nhận định.

 Hải Linh

Thứ Năm, 20 tháng 12, 2012

Nghe lén điện thoại dễ như chơi!

Những phần mềm, thiết bị nghe lén điện thoại, xem tin nhắn, ghi âm trộm từ xa... để theo dõi người khác được mua bán tràn lan, công khai. Việc xâm phạm đời tư này có thể gây ra những hệ lụy nghiêm trọng, khó lường.

Chỉ cần vào Google gõ từ khóa “nghe lén điện thoại”, hàng chục website mua bán các phần mềm này đã nhanh chóng hiện ra. Thử liên hệ website phanmemtham… chuyên cung cấp dịch vụ thám tử, chúng tôi được một người đàn ông giới thiệu hàng loạt phần mềm nghe lén điện thoại xịn nhất hiện nay như Spyphone, Copyphone, PokerSpyphone, Spy Mobile, Mobile Phone Spy...

Kĩ sư viễn thông cũng bó tay!?

“Đây là những phần mềm dùng để cài đặt trên ĐTDĐ, thu thập được tất cả nội dung cuộc đàm thoại, tin nhắn, email… trên máy đã cài đặt để gửi về cho mình. Những phần mềm này dùng được với mọi loại ĐTDĐ hiện có trên thị trường” - người đàn ông khẳng định. Ông ta cho biết giá thành các phần mềm này chỉ 50-100 USD và có thể “sử dụng vĩnh viễn”.

Ảnh
Các phần mềm, thiết bị nghe lén điện thoại được rao bán tràn lan trên mạng.

Theo người đàn ông này, việc cài đặt các phần mềm nêu trên rất đơn giản. “Anh chỉ cần tiếp cận ĐTDĐ muốn nghe lén, sau đó truy cập trang web có chứa phần mềm này, nhập mã số. Phần mềm sẽ được tải về, cài đặt tự động trên ĐTDĐ mà không ai biết. Việc này mất chưa đến vài phút. Phần mềm này sẽ ghi lại nội dung cuộc gọi, tin nhắn, email, nhật kí cuộc gọi, vị trí người sử dụng… và chuyển thông tin liên tục về điện thoại của anh qua đường truyền riêng của nhà sản xuất” - ông ta giải thích. Khi chúng tôi nghi ngờ khả năng sẽ bị phát hiện, ông ta quả quyết: “Phần mềm này có thể “ẩn mình” hoàn toàn, ngay cả kĩ sư viễn thông cũng bó tay”.

Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm Đào tạo An ninh mạng Athena - TPHCM, các phần mềm nghe lén, theo dõi ĐTDĐ hoạt động như phần mềm gián điệp trên máy tính, rất khó phát hiện. Các phần mềm này sau khi được cài đặt vào điện thoại sẽ âm thầm ghi lại cuộc gọi, tin nhắn… và truyền về một địa chỉ nào đó mà kẻ xấu đã đặt sẵn một cách dễ dàng.

Trong khi đó, ông Hoàng Phú Nam, Giám đốc Công ty Di động HNammobile, cho biết các phần mềm định vị, theo dõi trên smartphone được sử dụng để tìm máy bị thất lạc, mất cắp. Tuy nhiên, tính năng này hoàn toàn có thể được dùng vào mục đích xấu như theo dõi nhau.

Dù được quảng cáo là dùng để giám sát con cái, người thân, nhân viên, chống gian lận… song các chuyên gia viễn thông cho rằng tại Việt Nam, các phần mềm nêu trên chủ yếu được sử dụng với mục đích xấu. Nhiều người dùng các phần mềm này theo dõi xem vợ hay chồng có ngoại tình không, nghe lén công việc của đối thủ làm ăn, đánh cắp thông tin để trục lợi...

Nghe “xuyên tường”, xa trên 15 m

Không chỉ phần mềm, gần đây, nhiều thiết bị viễn thông dùng để theo dõi, nghe lén người khác cũng được mua bán công khai, tràn lan. Một người bán thiết bị nghe lén điện thoại trên mạng khi chúng tôi hỏi mua đã cam đoan chúng hoạt động rất hiệu quả. “Cách sử dụng rất dễ dàng, chỉ cần mua một sim ĐTDĐ lắp vào thiết bị, sau đó đặt nó vào khu vực cần nghe lén. Khi có tín hiệu âm thanh, thiết bị này sẽ ghi lại và truyền về ĐTDĐ của mình” - người bán cho biết.

Theo người này, thời gian chờ của thiết bị lên đến 15-20 ngày một lần sạc pin, có thể ghi nhận liên tục một cuộc gọi gần 5 giờ với chất lượng âm thanh rõ ràng và khoảng cách xa trên 15 m. Thiết bị nghe lén nhỏ gọn chỉ bằng nửa hộp diêm, giá khoảng 1,5-6,5 triệu đồng tùy loại.

Trên nhiều trang mạng còn rao bán vô số thiết bị nghe lén điện thoại, ghi trộm âm thanh có khả năng ngụy trang rất tinh vi. Các thiết bị này có hình dạng như pin ĐTDĐ, USB hay như ổ cắm điện thông thường… Nếu muốn nghe lén, chỉ cần đặt các thiết bị này vào nhà hay văn phòng mà nạn nhân rất khó phát hiện vì chúng giống hệt những vật dụng thông thường. Thậm chí, một số nơi còn rao bán thiết bị nghe lén xuyên tường, cho phép người dùng chỉ cần đặt nó áp vào tường là có thể nghe được âm thanh ở phòng bên cạnh dễ dàng.

Hết sức cảnh giác

Anh Vũ Hoàng, chủ một cửa hàng mua bán thiết bị viễn thông trên đường 3 Tháng 2 - TPHCM, cho biết hiện chưa có công cụ nào có thể dò ra được vị trí của các thiết bị nghe lén trực tiếp. Do đó, người dùng phải tự bảo vệ mình bằng cách kiểm tra kĩ các vật dụng trong nhà hay văn phòng, nhất là với các vật dụng lạ khi phát hiện có dấu hiệu mình bị theo dõi. Nếu công việc có tính chất cần bảo mật thì tốt nhất là không để người lạ vào nhà hay văn phòng.

Nhiều người bán hàng trên mạng hay các công ty dịch vụ thám tử đều cho biết chỉ cung cấp các phần mềm, thiết bị nghe lén vì mục đích “hợp pháp” để bảo vệ tài sản, công việc…, chứ không nhằm phá hoại, đánh cắp thông tin cá nhân. Thế nhưng, không ai dám chắc rằng các phần mềm, thiết bị này sẽ được sử dụng vào những mục đích minh bạch.

Ông Võ Đỗ Thắng khuyên khi phát hiện điện thoại có dấu hiệu bị nghe lén, theo dõi, người dùng nên đến các trung tâm kĩ thuật của hãng điện thoại hoặc nhờ chuyên gia dò tìm xem máy có bị cài phần mềm hay không để gỡ bỏ. “Người dùng không nên tự ý cài đặt các phần mềm lạ trên mạng, không truy cập đường link trong tin nhắn do số máy lạ gửi đến. Người dùng cần cài mật khẩu ĐTDĐ, không nên cho người khác mượn máy, khi thấy nghi ngờ thì có thể format lại máy để xóa phần mềm nghe lén. Ngoài ra, chúng ta có thể cài thêm các phần mềm bảo mật, quét virus” - ông Thắng khuyến cáo.

Có thể phạt tù đến 2 năm

Theo điều 125 Bộ Luật Hình sự về tội “xâm phạm bí mật hoặc an toàn thư tín, điện thoại, điện tín của người khác”, người nào chiếm đoạt thư, điện báo, telex, fax hoặc các văn bản khác được truyền, đưa bằng phương tiện viễn thông và máy tính; có hành vi trái pháp luật xâm phạm bí mật hoặc an toàn thư tín, điện thoại, điện tín của người khác đã bị xử lí kỉ luật hay xử phạt hành chính về hành vi này mà còn vi phạm, thì bị phạt cảnh cáo, phạt tiền từ 1 đến 5 triệu đồng hoặc phạt cải tạo không giam giữ đến 1 năm.

Nếu phạm tội có tổ chức, nhiều lần, gây hậu quả nghiêm trọng… thì bị phạt cải tạo không giam giữ từ 1 đến 2 năm hoặc phạt tù từ 3 tháng đến 2 năm. Ngoài ra, người phạm tội còn có thể bị phạt tiền từ 2 đến 20 triệu đồng, cấm đảm nhiệm chức vụ nhất định từ 1 đến 5 năm...

Theo Người lao động

Girls Generation - Korean