Hiếu PC: Hacker phát tán mã độc có thể thông qua việc thao túng tâm lý

Các cuộc hacker tấn công mạng ngày càng trở nên phức tạp và nguy hiểm, gây thiệt hại nghiêm trọng về tài chính và uy tín cho doanh nghiệp và tổ chức.
Hacker tiếp tục tung dữ liệu của một chuỗi bán lẻ 700.000 website quốc tế bị hacker tấn công bằng mã độc nhằm đánh cắp Bitcoin Startup blockchain Việt Nam bị hack, thiệt hại chục triệu USD

Trong thời đại công nghệ 4.0, việc bị tấn công mạng đã trở thành mối đe dọa lớn đối với các doanh nghiệp và tổ chức trên toàn cầu. Hacker không ngừng phát triển các phương thức tấn công tinh vi nhằm đánh cắp dữ liệu, phá hoại hệ thống và phát tán mã độc. Vấn đề này không chỉ gây thiệt hại kinh tế mà còn đe dọa đến an ninh quốc gia và sự ổn định của xã hội.

Thống kê cho thấy, các doanh nghiệp toàn cầu thiệt hại khoảng 6.000 tỷ USD mỗi năm do các cuộc tấn công mạng. Những con số này minh chứng rõ ràng cho tầm quan trọng của việc bảo vệ dữ liệu và hệ thống thông tin trước những nguy cơ tiềm tàng từ những hacker.

Việc mất dữ liệu không chỉ làm giảm uy tín và niềm tin từ khách hàng mà còn kéo theo hàng loạt vấn đề pháp lý và bồi thường thiệt hại, đặc biệt khi các thông tin nhạy cảm của khách hàng bị lộ. Chi phí khắc phục sau các cuộc tấn công mạng, từ việc chi trả tiền chuộc, tổn thất do gián đoạn hoạt động kinh doanh, đến chi phí khôi phục hệ thống, đều rất lớn.

Hiếu PC: Hacker phát tán mã độc có thể thông qua việc thao túng tâm lý
Hacker tấn công mạng đang là mối đe doạ lớn đối với các doanh nghiệp.

Để bảo vệ mình, các doanh nghiệp và tổ chức cần đầu tư mạnh mẽ vào các biện pháp bảo mật, liên tục cập nhật phần mềm và đào tạo nhân viên để nhận diện và phản ứng kịp thời trước các nguy cơ về an ninh mạng.

Chính phủ cũng đóng vai trò quan trọng trong việc hỗ trợ doanh nghiệp bảo vệ an ninh mạng, thông qua việc ban hành các chính sách, biện pháp truy lùng và trừng phạt các đối tượng tấn công. Sự phối hợp giữa các cơ quan chức năng và doanh nghiệp trong chia sẻ thông tin và kinh nghiệm về an ninh mạng là điều cần thiết, góp phần nâng cao nhận thức và phát triển các giải pháp bảo mật hiệu quả hơn.

Để có góc nhìn rõ hơn về vấn đề tấn công mạng để phát tán mã độc và ăn cắp dữ liệu của doanh nghiệp và các tổ chức, phóng viên Báo Công Thương đã có cuộc trao đổi với ông Ngô Minh Hiếu (Hiếu PC) - Chuyên gia kỹ thuật tại Trung tâm Giám sát và An toàn không gian mạng Quốc gia.

Thưa ông, ông có thể chia sẻ về những xu hướng tấn công mạng mà các tin tặc thường sử dụng để phát tán mã độc và ăn cắp dữ liệu trong thời gian gần đây không, đặc biệt là đối với doanh nghiệp và các tổ chức?

Gần đây, xu hướng tấn công mạng mà các tin tặc thường sử dụng để phát tán mã độc dữ liệu không có dấu hiệu giảm mà ngày càng gia tăng và nó nguy hiểm hơn, tinh vi hơn. Đa phần, các tin tặc phát tán mã độc có thể thông qua việc thao túng tâm lý, nhấp đường link giả mạo hoặc là tải về một tập tin giả mã độc hại và sau đó họ dẫn dụ nạn nhân để kích hoạt tập tin độc hại hoặc là đường link mã độc đó.

Họ có thể hack vào hệ thống của công ty hoặc tập đoàn thông qua một số lỗ hổng. Khi tấn công vào, họ sẽ đánh cắp dữ liệu và mã hóa dữ liệu thông qua khai thác những lỗ hổng đó và có thể leo thang lên những đặc quyền quản trị cao của hệ thống để tấn công toàn bộ những hệ thống máy chủ cũng như tất cả các cơ sở dữ liệu.

Hiếu PC: Hacker phát tán mã độc có thể thông qua việc thao túng tâm lý
Chuyên gia Ngô Minh Hiếu (Hiếu PC).

Những phương thức tấn công mạng nhắm vào hệ thống máy tính của ngân hàng và các sàn thương mại điện tử có đặc điểm gì khác biệt so với các tấn công khác, thưa ông?

Nó cũng có những điểm khác biệt so với những tấn công khác. Về các ngân hàng, sàn thương mại điện tử thì đôi khi họ có thể tấn công trực tiếp vào các đối tác của ngân hàng hoặc các sàn thương mại điện tử vì có những hệ thống nhạy cảm cũng như chứa những thông tin nhạy cảm như là tiền bạc, tài chính hoặc thậm chí thông tin, danh tính của khách hàng.

Việc tấn công các đối tác của ngân hàng và các sàn thương mại điện tử thì đều có khả năng xảy ra vì hệ thống họ lớn cho nên họ phụ thuộc vào những bên cung cấp dịch vụ hoặc những bên cung cấp phần mềm thứ ba để sử dụng và quản lý doanh nghiệp của họ thì hacker có thể không tấn công trực tiếp, nhưng mà họ vẫn tấn công bằng cách đó.

Họ có thể tấn công vào những chuỗi cung ứng và thứ ba nữa là hacker họ cũng có thể mua lại những tài khoản quản trị hoặc những tài khoản VPN từ chính nhân viên của tổ chức ngân hàng hoặc sàn thương mại điện tử đó, và việc này nó cũng đã xảy ra trên thế giới. Cho nên chắc chắn nó không loại trừ ở Việt Nam.

Theo ông, an ninh mạng hiện có phải là vấn đề quan ngại nhất của doanh nghiệp trong bối cảnh công nghệ số phát triển mạnh mẽ không? Vì sao?

An ninh mạng chắc chắn là một vấn đề luôn được quan tâm và đặt lên hàng đầu vì các doanh nghiệp bây giờ đều đang trong xu hướng chuyển đổi số, tất cả chúng ta đều lướt web nhiều hơn, bất kể những giao dịch bây giờ cũng đều là online và hầu hết ai cũng có điện thoại.

Cơ quan quản lý nên thường xuyên cảnh báo và hỗ trợ, hướng dẫn những người sử dụng, khách hàng kịp thời về vấn đề về an toàn thông tin hay an ninh mạng, yếu tố an ninh mạng.

Doanh nghiệp và các tổ chức tài chính cần lưu ý những biện pháp phòng ngừa nào để bảo vệ hệ thống của mình khỏi các cuộc tấn công mạng?

Các doanh nghiệp và các tổ chức tài chính cần chú ý những biện pháp phòng ngừa. Thứ nhất, nên thường xuyên cập nhật những kiến thức, những tin tức liên quan tới các cuộc tấn công mạng đang diễn ra trên không gian mạng, có thể theo dõi trang web khonggianmang.vn của Trung tâm Giám sát an toàn không gian mạng quốc gia.

Thứ hai, thực hiện các buổi diễn tập tấn công phòng thủ một cách thực tế để mình có thể bảo đảm hệ thống của mình, ứng phó và phòng ngừa được các cuộc tấn công và sẽ bết cách phòng thủ ra sao cho hiệu quả cho doanh nghiệp và tổ chức của mình.

Thứ ba, nâng cao nhận thức cho các cán bộ, công nhân viên trong tổ chức về vấn đề an ninh mạng

Thứ tư, bám sát theo những quy trình, những tiêu chuẩn của các tổ chức ISO, của các chứng chỉ AIZO - là tiêu chuẩn ISO dành cho vấn đề về an nịnh mạng, an toàn thông tin hoặc là cái tiêu chuẩn NIST của Mỹ.

Đó là những tiêu chuẩn uy tín và nổi tiếng mà bên Trung tâm giám sát an toàn không gian mạng quốc gia vừa qua cũng có rất nhiều cách phòng ngừa cuộc tấn công về mã hóa dữ liệu xung quanh của doanh nghiệp. Bên trung tâm cũng đã ra cẩm nang về phòng vệ và bảo vệ trước các cuộc tấn công xung quanh mã độc.

Cảm ơn ông đã chia sẻ với Báo Công Thương!

Yến Thư
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: An ninh mạng

Có thể bạn quan tâm

Tin mới nhất

Blockchain và AI sẽ kiểm soát rủi ro cho doanh nghiệp trong kỷ nguyên số

Blockchain và AI sẽ kiểm soát rủi ro cho doanh nghiệp trong kỷ nguyên số

Ứng dụng blockchain và AI sẽ giúp doanh nghiệp Việt Nam tối ưu hóa quản lý, tối ưu hóa chuỗi cung ứng, cũng như kiểm soát rủi ro trong kỷ nguyên số.
Bước ngoặt công nghệ của báo chí Việt Nam trong kỷ nguyên AI

Bước ngoặt công nghệ của báo chí Việt Nam trong kỷ nguyên AI

Marcom-AI Platform và Liên minh Dữ liệu và Trí tuệ nhân tạo (D.A Alliance) được kỳ vọng sẽ giúp tạo bước ngoặt cho ứng dụng AI vào hoạt động báo chí.
Vì sao CEO hãng AI cảnh báo làn sóng thất nghiệp?

Vì sao CEO hãng AI cảnh báo làn sóng thất nghiệp?

CEO của công ty AI Anthropic cảnh báo công nghệ AI có thể gây ra làn sóng thất nghiệp lớn trong vài năm tới, tăng tới 20%, gần bằng thời điểm Covid-19.
Cụ thể hóa chính sách khung phát triển khoa học, công nghệ

Cụ thể hóa chính sách khung phát triển khoa học, công nghệ

Mối liên kết chặt chẽ giữa Nhà nước, doanh nghiệp là điều kiện cần để cụ thể hóa chính sách khung, tạo đột phá cho phát triển khoa học, công nghệ.
Chuyển đổi số ngân hàng: Không thể chậm trễ!

Chuyển đổi số ngân hàng: Không thể chậm trễ!

Không còn là cuộc chơi giữa kẻ lớn và nhỏ, ngành ngân hàng bước vào thời đại số nơi tốc độ, sự linh hoạt và công nghệ quyết định sự tồn tại.

Tin cùng chuyên mục

Mô hình y tế từ OpenAI: Hiệu quả nhưng không thay thế bác sĩ

Mô hình y tế từ OpenAI: Hiệu quả nhưng không thay thế bác sĩ

Startup Ambience Healthcare vừa ra mắt mô hình AI có thể mã hóa y tế chính xác hơn bác sĩ tới 27%, nhưng công nghệ này không nhằm thay thế bác sĩ.
Business Agility Summit 2025: Các ngân hàng và tập đoàn quốc tế chuyển đổi số ra sao?

Business Agility Summit 2025: Các ngân hàng và tập đoàn quốc tế chuyển đổi số ra sao?

Ngày 28/5/2025, tại Hà Nội, Hội nghị Agile quốc tế đầu tiên dành riêng cho các tổ chức Agile tại Việt Nam đã được tổ chức để chia sẻ kinh nghiệm chuyển đổi số.
FTSV 2025: Thúc đẩy hợp tác công nghệ, đổi mới sáng tạo

FTSV 2025: Thúc đẩy hợp tác công nghệ, đổi mới sáng tạo

French Tech Summit Vietnam 2025 - FTSV 2025 tạo động lực mới, thúc đẩy hợp tác công nghệ, kết nối startup, nhà đầu tư và chuyên gia giữa Việt Nam và Pháp.
Microsoft sẵn sàng “nhả cổ phần”, mở đường IPO cho OpenAI

Microsoft sẵn sàng “nhả cổ phần”, mở đường IPO cho OpenAI

Microsoft đang đàm phán với OpenAI để tái cơ cấu mối quan hệ đầu tư, trong đó có khả năng từ bỏ một phần cổ phần để có thể tiếp cận công nghệ AI.
An ninh mạng đối mặt làn sóng tấn công tự động

An ninh mạng đối mặt làn sóng tấn công tự động

Tấn công mạng tự động tăng mạnh, buộc các tổ chức phải chuyển hướng sang phòng thủ chủ động và ứng dụng AI để bảo vệ an ninh hệ thống toàn cầu.
Kinh tế số Việt Nam: Bệ phóng tăng trưởng mới của ngành quảng cáo

Kinh tế số Việt Nam: Bệ phóng tăng trưởng mới của ngành quảng cáo

Nền kinh tế số của Việt Nam dự kiến đạt 45 tỷ USD vào năm 2025, quảng cáo kỹ thuật số được kỳ vọng sẽ đóng vai trò then chốt trong việc thúc đẩy sự tăng trưởng.
Công nghệ xanh – Chìa khóa cho tương lai hạ tầng số

Công nghệ xanh – Chìa khóa cho tương lai hạ tầng số

Hội nghị DCCI Summit 2025 do Viettel IDC tổ chức diễn ra ngày 22/4 tại Hà Nội đã quy tụ các chuyên gia hàng đầu về trung tâm dữ liệu, Cloud và trí tuệ nhân tạo.
Đăng ký thường trú online dễ dàng qua ứng dụng VNeID

Đăng ký thường trú online dễ dàng qua ứng dụng VNeID

Người dân có thể đăng ký thường trú online qua VNeID, không cần đến cơ quan công an, giúp tiết kiệm thời gian và giảm thủ tục hành chính rườm rà.
Zalo là nền tảng tin nhắn được ưa thích tại Việt Nam

Zalo là nền tảng tin nhắn được ưa thích tại Việt Nam

Zalo tiếp tục dẫn đầu các nền tảng mạng xã hội và nhắn tin, với tỉ lệ yêu thích đạt 54% - vượt xa Messenger và Facebook.
AI có thể trở thành mục tiêu cho tội phạm mạng

AI có thể trở thành mục tiêu cho tội phạm mạng

Nếu không có sự bảo vệ mạnh mẽ, AI có thể trở thành mục tiêu và vũ khí cho tội phạm mạng.
Việt Nam có tỷ phú top 10 thế giới: ‘Giải mật NQ57’

Việt Nam có tỷ phú top 10 thế giới: ‘Giải mật NQ57’

Nếu một ngày Việt Nam có tỷ phú công nghệ lọt Top 10 thế giới, ngày đó không bắt đầu bằng may mắn – mà bằng hôm nay: Tư duy mới, hành động lớn, sáng tạo thật.
Facebook

Facebook 'khai tử' video livestream sau 30 ngày, người dùng hoang mang

Facebook gửi thông báo đến người dùng tại Việt Nam về việc sẽ xóa các video livestream sau 30 ngày kể từ ngày 3/7/2024. Điều này khiến người dùng hoang mang.
Bật mí cách Facebook giữ chân người dùng mạng xã hội

Bật mí cách Facebook giữ chân người dùng mạng xã hội

Trong các tính năng hiện đại, sàn thương mại điện tử Marketplace trở thành ưu điểm để Facebook giữ chân người dùng mạng xã hội, đặc biệt đối với giới trẻ.
Đầu tư tiền ảo: Khi giấc mơ đổi đời thành ác mộng

Đầu tư tiền ảo: Khi giấc mơ đổi đời thành ác mộng

Từng được tung hô như “mỏ vàng”, tiền ảo thu hút nhiều nhà đầu tư với lời hứa về lợi nhuận khủng, nhưng đằng sau ánh hào quang ấy là những cạm bẫy khó lường.
DeepSeek tác động tới nhu cầu về trung tâm dữ liệu như thế nào?

DeepSeek tác động tới nhu cầu về trung tâm dữ liệu như thế nào?

Việc ra mắt DeepSeek đặt ra câu hỏi về vị thế thống trị của Mỹ trong lĩnh vực AI, cùng những thay đổi trong nhu cầu về dung lượng trung tâm dữ liệu.
Sandbox - vai trò đặc biệt trong trung tâm tài chính quốc tế

Sandbox - vai trò đặc biệt trong trung tâm tài chính quốc tế

Sandbox (kỹ thuật bảo mật quan trọng của máy tính hoặc điện thoại) đóng góp vai trò quan trọng trong thành lập trung tâm tài chính quốc tế tại TP. Hồ Chí Minh.
Thị trường máy tính: Hãng nào có doanh số đứng đầu thế giới?

Thị trường máy tính: Hãng nào có doanh số đứng đầu thế giới?

Thị trường máy tính cá nhân (PC) toàn cầu có mức tăng trưởng sản lượng 3,7% so với cùng kỳ năm ngoái trong quý IV/2024.
TikTok có nguy cơ đóng cửa tại Mỹ trong tuần này

TikTok có nguy cơ đóng cửa tại Mỹ trong tuần này

TikTok, ứng dụng mạng xã hội được sử dụng bởi 170 triệu người tại Mỹ lên kế hoạch đóng cửa hoạt động tại quốc gia này vào ngày 19/1.
Năm 2024, Việt Nam đối mặt với hơn 650.000 vụ tấn công mạng

Năm 2024, Việt Nam đối mặt với hơn 650.000 vụ tấn công mạng

Theo Hiệp hội An ninh mạng quốc gia, năm 2024, tổng số vụ tấn công mạng trong năm ước tính lên tới hơn 659.000 vụ.
AFF Cup: Bùng nổ triệu lượt tìm kiếm chủ đề bóng đá

AFF Cup: Bùng nổ triệu lượt tìm kiếm chủ đề bóng đá

Hai trận chung kết ASEAN Cup (AFF Cup) thu hút sự quan tâm của đông đảo người hâm mộ bóng đá, tạo nên 'làn sóng' tìm kiếm thông tin lớn trên Cốc Cốc.
Mobile VerionPhiên bản di động