8 xu hướng tấn công an ninh mạng cần dè chừng trong năm 2018

Các chuyên gia công nghệ thông tin hàng đầu dự đoán năm 2018 sẽ còn rất nhiều thách thức mới mà cả người dùng cá nhân lẫn doanh nghiệp phải đối mặt.

Năm 2017 đã chứng kiến rất nhiều vụ vi phạm dữ liệu, đình đám nhất có thể kể đến Equifax, Verizon và Kmart. Theo nghiên cứu của Ponemon Institute, thiệt hại trung bình của một vụ vi phạm dữ liệu đã giảm 10% so với những năm trước đó, xuống còn 3,62 triệu USD nhưng phạm vi trung bình đã tăng gần 2%.

Các chuyên gia công nghệ thông tin hàng đầu dự đoán năm 2018 sẽ còn rất nhiều thách thức mới mà cả người dùng cá nhân lẫn doanh nghiệp phải đối mặt. Dưới đây là một số xu hướng, thách thức và đe dọa đang chờ đón chúng ta vào năm 2018.

8 xu huong tan cong an ninh mang can de chung trong nam 2018

Ảnh: ELECTRIC LIGHTWARE

1. Tấn công AI và công nghệ học máy

Khi trí tuệ nhân tạo và công nghệ học máy phát triển, sự bùng nổ của thời đại công nghệ 4.0 cũng sẽ bắt đầu tác động lên nhiều ngành công nghiệp, đóng vai trò lớn hơn trong an ninh mạng.

Các mô hình học máy tuy có thể dự đoán và xác định các cuộc tấn công một cách chính xác và nhanh chóng nhưng nguy cơ bị khai thác bởi hacker vẫn rất cao. Bởi lẽ tấn công AI và học máy có thể được hacker phát triển sâu hơn về thuật toán và khả năng chèn mã độc vào thiết bị.

2. Ransomware vẫn là mối đe dọa lớn

Ransomware đã là mối đe dọa ngày càng tăng trong vài năm gần đây, và tất nhiên nó sẽ không chết đi mà vẫn tiếp tục thầm kín và tấn công mạnh mẽ hơn trong năm 2018.

Qua các cuộc tấn công WannaCry và Petya, điều người dùng và doanh nghiệp cần rút ra là phải sao lưu dữ liệu thường xuyên, giữ cho hệ thống vá lỗi và cập nhật, đồng thời tăng cường bảo vệ thời gian thực. Nếu thực hiện các bước đơn giản này, bạn sẽ làm giảm đáng kể tác động của ransomware.

3. Tấn công lừa đảo qua email và mạng xã hội

Đây luôn là xu hướng và mục đích tấn công mạng của hacker. Bằng cách gửi link, file chứa mã độc, sau đó yêu cầu người dùng click vào đường dẫn, hacker có thể truy cập thiết bị từ xa nhằm tống tiền người dùng. Tình trạng lừa đảo này chắc chắn sẽ tiếp tục gia tăng và diễn biến khó lường.

4. IoT và Big Data vẫn "phòng thủ" rất yếu

Tuy ngày càng có nhiều thiết bị IoT được tung ra nhưng công nghệ này vẫn là một "phòng thủ" yếu.

Các thiết bị IoT thường thiếu các tính năng bảo mật cơ bản, hoặc không được cấu hình đúng, dựa vào các mật khẩu mặc định có thể cho phép hacker truy cập dễ dàng.

Điều này sẽ làm tăng các botnet, tạo điều kiện cho các cuộc tấn công đánh cắp dữ liệu và khai thác lỗ hổng. Ngoài ra, hình thức tấn công mạng như Phishing và Dos nhằm vào Big Data cũng được dự báo tiếp tục gia tăng về số lượng, phức tạp hơn về kỹ thuật, rộng lớn hơn về quy mô.

5. Tấn công qua bên thứ ba

Hình thức tấn công mạng nhắm vào lỗ hổng phần mềm của bên thứ ba sẽ nở rộ hơn trong năm 2018.

Dạng phần mềm này có thể được sử dụng để xâm nhập vào doanh nghiệp và hacker sẽ tận dụng lỗ hổng của phần mềm, cài backdoor vào đó và bắt đầu thu thập thông tin hoặc đánh cắp dữ liệu.

Sự thiếu sót của các chuyên gia có kỹ năng về an ninh mạng sẽ là vấn đề lớn đối với nhiều tổ chức trong hình thức tấn công này.

6. Thiết bị router và modem bị đưa vào tầm ngắm

Các thiết bị mạng vốn đã bị hacker nhòm ngó từ lâu và dự báo trong năm 2018, router và modem sẽ bị tấn công nhiều hơn. Dựa vào điểm yếu của đường truyền mạng, hacker sẽ chèn mã độc vào thiết bị.

7. Trực tiếp tấn công vào trang web

Trang web vốn là bộ mặt của doanh nghiệp và tổ chức. Thay vì dùng nhiều cách thức khác nhau, hacker có thể tấn công trực tiếp các trang web có bảo mật kém. Để bảo mật cho người dùng, người sở hữu website cần bảo mật web ở chế độ cao nhất cho cả người quản trị và người truy cập.

8. Chú ý với các bản vá lỗi và ứng dụng

Nếu không kiểm tra bảo mật, bạn sẽ không biết thiết bị của mình có an toàn hay không. Bởi vì lan truyền mã độc qua các ứng dụng, phần mềm độc hại, khai thác lỗ hổng khi người dùng không cập nhật các bản vá lỗi thường xuyên vẫn là xu hướng được hacker ưa chuộng trong năm 2018 để tiếp cận và tấn công.

8 xu huong tan cong an ninh mang can de chung trong nam 2018

Ảnh: NetMag Pakistan

Một khi bị tấn công, bạn không thể xóa bỏ hoàn toàn dữ liệu, nhưng bạn có thể giảm nhẹ tác động bằng cách giải quyết hậu quả. Vụ Equifax đã mang đến cho chúng ta một bài học về việc xử lý sự vi phạm dữ liệu vào đầu năm nay. Nó đã trì hoãn công bố và không vá một lỗ hổng nào dẫn đến tình hình ngày càng tồi tệ hơn nhiều.

Bạn có thể hy vọng trong năm 2018, khi càng nhiều mối đe dọa đang xuất hiện thì cũng có những bước phát triển tích cực trong lĩnh vực an ninh mạng.

Nếu các tổ chức và chuyên gia bảo mật không gian mạng kết hợp với nhau để phát triển một ngôn ngữ chung, hệ thống phòng thủ trên toàn thế giới sẽ phát triển mạnh mẽ hơn.

Ngoài ra, các tổ chức cũng nên sẵn sàng cho Quy chế Bảo vệ Dữ liệu Tổng thể (GDPR). GDPR được tạo ra với mục đích tăng cường và thống nhất bảo vệ dữ liệu cho toàn bộ Liên Minh Châu Âu (EU) và sẽ được thi hành từ ngày 25-5-2018.

Một vi phạm GDPR có thể bị phạt tới 20 triệu Euro (23,6 triệu USD) hoặc 4% trên tổng doanh thu hàng năm trên toàn thế giới của năm tài chính trước.

Không chỉ các doanh nghiệp hoạt động ở EU mới quan tâm quy chế này. Bất kể vị trí, nếu bạn xử lý dữ liệu cá nhân của EU, bạn phải tuân thủ các quy định về GDPR và không tôn trọng các nguyên tắc của GDPR có thể được coi là một hành vi vi phạm quốc tế.

Theo Tuổi trẻ

Đọc thêm

Tăng mức đặt cọc đấu giá đất lên tới 50%

Tăng mức đặt cọc đấu giá đất lên tới 50%

Chính phủ ban hành Nghị quyết số 66.11/2026/NQ-CP ngày 6/1/2026 quy định xử lý khó khăn, vướng mắc về đấu giá quyền sử dụng đất trong trường hợp giao đất ở theo quy định của Luật Đất đai.
Triệt phá đường dây đưa người xuất nhập cảnh trái phép qua Campuchia, khởi tố và bắt giam 41 đối tượng

Triệt phá đường dây đưa người xuất nhập cảnh trái phép qua Campuchia, khởi tố và bắt giam 41 đối tượng

Các đối tượng xây dựng hình ảnh “hiệp sĩ chuyên giải cứu nạn nhân bị kẹt ở Campuchia” nhằm thu hút sự chú ý và tin tưởng của cộng đồng. Chúng thường xuyên đăng tải các video dàn dựng cảnh giải cứu nghẹt thở nhưng thực chất đây là chiêu bài để tìm “khách hàng”.
Bà trùm ma tuý, giết người sa lưới sau gần 20 năm lẩn trốn tại Lào

Bà trùm ma tuý, giết người sa lưới sau gần 20 năm lẩn trốn tại Lào

Sau gần hai thập kỷ lẩn trốn tại Lào, thay tên đổi họ, phẫu thuật thẩm mỹ và tạo vỏ bọc doanh nhân, Nguyễn Thị Bé – đối tượng truy nã đặc biệt nguy hiểm về tội giết người và mua bán trái phép chất ma túy đã bị lực lượng chức năng Việt Nam phối hợp với Công an Lào bắt giữ.
Khi công nghệ AI trở thành công cụ trục lợi

Khi công nghệ AI trở thành công cụ trục lợi

Không ít người sử dụng công cụ AI tạo sản phẩm đăng lên câu view để bán hàng, đặt ra thách thức mới về hành lang pháp lý và đạo đức trách nhiệm từ người dùng, ngay cả tại Hà Tĩnh.
Đánh sập đường dây lừa đảo 120 tỷ đồng ở Campuchia, Myanmar

Đánh sập đường dây lừa đảo 120 tỷ đồng ở Campuchia, Myanmar

Công an tỉnh Hà Tĩnh vừa phối hợp với các cục nghiệp vụ Bộ Công an, đại diện Bộ Công an Việt Nam tại Campuchia và nhiều địa phương đã triệt phá thành công một đường dây lừa đảo chiếm đoạt tài sản xuyên quốc gia hoạt động trên không gian mạng, bắt giữ 22 đối tượng. Đường dây này hoạt động từ khoảng tháng 5–6/2025, có tổ chức chặt chẽ, phân tầng rõ ràng, trải dài từ Myanmar, Campuchia đến Việt Nam.
Truy tố đối tượng tàng trữ hơn 15 gam ma túy

Truy tố đối tượng tàng trữ hơn 15 gam ma túy

Tàng trữ hơn 15 gam ma tuý, đối tượng Nguyễn Thế Hùng (SN 2006, trú tại phường Hải Ninh, Hà Tĩnh) bị cơ quan chức năng ban hành cáo trạng truy tố về tội “Tàng trữ trái phép chất ma túy”.