-
Bắc Ninh: Thông tin chính thức vụ xe tự chế rơi từ tầng 19, đè chết nam thanh niên ở tầng 1 -
Giá vé máy bay dịp 2/9 “nhảy múa”: Chặng Hà Nội - Đà Nẵng bất ngờ đắt nhất, tăng gần gấp đôi -
Rơi nước mắt về bức thư người chồng mắc bệnh K phổi giai đoạn cuối ở Hà Nội viết cho bà xã và 2 con -
Thanh Hóa: Hốt hoảng tìm kiếm nữ sinh để lại "thư tuyệt mệnh", hóa ra bắt taxi đi chơi -
Công an Hà Nội thông tin vụ nhóm người hành hung cô gái và nam thanh niên giữa đường -
Australia bắn 21 phát đại bác chào đón Tổng Bí thư, Chủ tịch nước Tô Lâm -
Ngỡ ngàng với số tiền phạt vụ cô gái 25 tuổi ở Hà Nội đăng bài bịa đặt, xúc phạm danh dự thiếu nữ 20 tuổi -
Khỏi zona hơn một năm, người phụ nữ vẫn bị những cơn đau như điện giật hành hạ -
Phát hiện người đàn ông nguy kịch nằm giữa rừng, hiện trường phát hiện nhiều dấu chân đáng ngờ -
3 thói quen ngủ tưởng bình thường nhưng có thể làm tăng nguy cơ ung thư
Công nghệ
18/01/2017 17:162016 là năm thảm họa mã độc tống tiền đòi tiền chuộc
Thảm họa ransomware, sự thiếu nhận thức và các cuộc tấn công DDos khổng lồ là những điểm nhấn đáng chú ý về an ninh mạng trong năm 2016 và đặc biệt điều đáng chỉ trích nhất trong năm qua là các doanh nghiệp nói chung vẫn không xem an ninh mạng là vấn đề nghiêm trọng.
![]() |
Không ai muốn thừa nhận nhưng thực tế không thể chối cãi là trong năm 2016, nhiều tổ chức an ninh mạng đã không xuất hiện dù họ đã tuyên bố rất hùng hồn. Các vấn đề cơ bản vẫn không được thực hiện, cập nhật không được áp dụng, các bản vá lỗi chiến lược xuất hiện không đúng lúc và thông tin quản trị rất dễ tìm thấy. Mọi người vẫn đang cố gắng sử dụng phần mềm chống virus miễn phí và tìm đến các dịch vụ bảo vệ giá rẻ trực tuyến. Kết quả là số lượng ransomware lây nhiễm trong các công ty tăng lên vùn vụt, dựa trên báo cáo từ hãng bảo mật Trend Micro cho thấy 45% doanh nghiệp Anh đã nhiễm ransomware năm nay, con số này tăng 60 - 70% so với trước đó.
Ở Mỹ, có những bệnh viện phải chi số tiền lớn vì dữ liệu bị mã hóa. Điển hình như trung tâm Y tế Hollywood Presbyterian đã phải trả 17,000 Bitcoin tiền chuộc cho các khóa giải mã dữ liệu bệnh nhân. Nó đã bị nhiễm bởi việc gửi đi các tập tin đính kèm email ngụy trang dưới dạng tập tin Word. Tại Anh, một số bệnh viện đã phải hủy bỏ hoạt động vì ransomware.
Hàng trăm các hoạt động theo kế hoạch, các cuộc hẹn điều trị ngoại trú và các thủ tục chẩn đoán đã bị đình trệ tại nhiều bệnh viện trên khắp Lincolnshire. Các thiệt hại bởi ransomware vào năm 2016 chủ yếu là do các Locky khét tiếng và nhiều biến thể của nó.
Sự thiếu nhận thức
Có vẻ như mọi người vẫn có một nhận thức chung rằng “ransomware sẽ không bao giờ xảy ra với tôi” mặc dù nó rõ ràng vẫn đang xảy ra với rất nhiều doanh nghiệp và cá nhân. Sự thiếu nhận thức này dẫn đến việc diễn ra các cuộc tấn công với số lượng lớn và liên tục.
Trong năm 2012, vi phạm an ninh đã lên đến 450.000 tên đăng nhập và mật khẩu từ trang web trên các cổng web lớn bị đánh cắp do không có biện pháp phòng ngừa cơ bản để bảo vệ dữ liệu. Hai năm sau đó, sự việc tương tự lại xảy ra với 500 triệu chi tiết tài khoản bị đánh cắp.
Các cuộc tấn công DDoS khổng lồ
![]() |
Yahoo đã sụp đổ trong phòng thủ của mình do không bảo vệ dữ liệu khách hàng trước các cuộc tấn công tinh vi. Những lỗi nghiêm trọng rõ ràng là minh chứng cho sai sót cơ bản đã dẫn đến hệ lụy về sau của gã khổng lồ trực tuyến này.
Một sự kiện an ninh lớn trong năm 2016 chính là các vụ tấn công DDoS đình đám ghi nhận một con số khổng lồ 540Gbps hướng vào các trang web thuộc các tổ chức liên kết với Olympic Rio 2016. Những cuộc tấn công đã được duy trì một cách tinh tế và thực sự bắt đầu vào thời điểm trước khi Thế vận hội bắt đầu.
Có thể thấy những cuộc tấn công rõ ràng là nhắm vào toàn cầu và báo trước những cuộc tấn công DDoS đồ sộ để gây sự chú ý của các phương tiện truyền thông chính thống.
Thiệt hại hàng triệu đô
Các ngành công nghiệp lớn đã được cảnh báo về tình trạng bấp bênh của hệ thống an ninh IOT trong một thời gian, nhưng có vẻ như không có ai thực sự muốn lắng nghe cho đến khi có một cuộc tấn công diễn ra ở ngân hàng.
Các hacker đã rút 81 triệu USD từ ngân hàng trung ương Bangladesh. Tin tặc cũng đã đánh cắp 10 triệu USD từ một ngân hàng giấu tên ở Ukraina. Chấn động nhất là vụ tấn công Tesco Bank khi công ty này đã buộc phải trả 2,5 triệu Euro thiệt hại đến 9.000 khách hàng trong một vụ cướp được mô tả là “chưa từng thấy”.
Do đó, các công ty đừng nên bỏ qua các cảnh báo rằng phần mềm của mình sẽ trở thành mục tiêu của bọn tội phạm mạng và phải trang bị phương pháp để bảo vệ hệ thống của mình.
Theo Gia Hưng (Dân Trí)
- Đừng chọn cây kim ngân chỉ vì cái tên nếu ngôi nhà bạn thiếu điều kiện này (16:37)
- Cùng một chiếc kính sau 16 năm: Angelababy chứng minh "đẳng cấp nhan sắc" bất chấp giông bão sự nghiệp (16:29)
- Bắc Ninh: Thông tin chính thức vụ xe tự chế rơi từ tầng 19, đè chết nam thanh niên ở tầng 1 (16:28)
- Chỉ vì một lần giao xe cho bạn đã uống rượu, nam sinh Hưng Yên bị khởi tố sau tai nạn chết người (16:21)
- Bé gái 5 tuổi mất tích gần 6 năm, cảnh sát bất ngờ tìm thấy em tại trường học (16:19)
- Đừng tiếc chiếc bình giữ nhiệt đã cũ: Người đàn ông 50 tuổi dùng một chiếc suốt 20 năm, sức khỏe suy kiệt (42 phút trước)
- Giá vé máy bay dịp 2/9 “nhảy múa”: Chặng Hà Nội - Đà Nẵng bất ngờ đắt nhất, tăng gần gấp đôi (51 phút trước)
- Mitsubishi ASX VR-e lộ diện: SUV điện 400 mã lực, cùng cỡ Xforce, thiết kế hiện đại, nhiều công nghệ (57 phút trước)
- Đội trưởng Malaysia bất ngờ cảnh báo ĐT Việt Nam về "cạm bẫy" ở bán kết ASEAN Cup (57 phút trước)
- Hoa hậu Bình Phương nói gì sau phiên phúc thẩm tranh chấp di sản Đức Tiến? (59 phút trước)

