Bị tấn công mạng âm thầm đến 4 năm mới biết

2 hours ago 5
Quảng Cáo

0943778078

Tội phạm mạng đang ứng dụng AI tấn công mạng dồn dập khiến không ít doanh nghiệp và cơ quan quản lý lúng túng.

Bị tấn công mạng âm thầm đến 4 năm mới biết - Ảnh 1.

Ông Adrian Hia, Giám đốc điều hành Kaspersky APAC - Ảnh: KASPERSKY

Nhiều cuộc xâm nhập an ninh mạng đã diễn ra âm thầm suốt hàng tháng, thậm chí nhiều năm trước khi bị phát hiện. Hồi chuông cảnh báo vừa được hãng bảo mật Kaspersky phát đi trước làn sóng tấn công mạng dồn dập nhắm vào khu vực Châu Á - Thái Bình Dương (APAC). 

Bị tấn công 4 năm mới biết

Theo các chuyên gia, dưới sự tiếp sức của AI, các nhóm tội phạm mạng đang hành động nhanh hơn nhiều so với khả năng giám sát, phân tích và ứng phó của doanh nghiệp. Hậu quả không còn dừng lại ở thế giới ảo mà đã trực tiếp làm gián đoạn các chuỗi cung ứng ngoài đời thực. 

Điều nguy hiểm hơn cả là khả năng ẩn mình của kẻ tấn công. Theo báo cáo từ bộ phận đánh giá mức độ xâm nhập hệ thống (Kaspersky Compromise Assessment), dữ liệu phân tích các sự cố cho thấy có tới 31% số vụ tấn công, kẻ xấu đã âm thầm nằm trong hệ thống của nạn nhân hơn ba tháng mới bị phát hiện.

Đáng chú ý, có tới 52% số vụ việc nghiêm trọng chỉ lộ ra sau hơn 90 ngày kể từ thời điểm xâm nhập trót lọt. Cá biệt, các chuyên gia từng ghi nhận một vụ xâm nhập kéo dài âm thầm suốt 4 năm trời. 

Trong suốt thời gian đó, kẻ tấn công tự do theo dõi, thu thập dữ liệu và chiếm quyền truy cập cao cấp mà hệ thống phòng thủ của doanh nghiệp không hề hay biết. 

“An ninh mạng ngày nay không đơn thuần là cuộc chạy đua với thời gian. Thách thức đặt ra còn là xóa bỏ những “điểm mù” trong khả năng giám sát và phát hiện các mối đe dọa. Doanh nghiệp cần tự đặt câu hỏi liệu mình có thực sự biết những gì đang diễn ra bên trong hệ thống hay không", ông Adrian Hia, Giám đốc điều hành Kaspersky APAC, cho biết.

Thiệt hại thực từ thế giới ảo

Ông Adrian Hia nhận định ranh giới giữa không gian mạng và đời sống thực tế gần như đã bị xóa bỏ. Thực tế ghi nhận chỉ trong vài tuần gần đây, Tập đoàn Nichirei của Nhật Bản đã hứng chịu cuộc tấn công mạng gây ngưng trệ toàn bộ mạng lưới logistics. Trong khi đó tại Ấn Độ, các đợt tấn công bằng mã độc tống tiền (ransomware) liên tục làm tê liệt dây chuyền sản xuất của các tập đoàn công nghiệp nặng.

Thách thức lớn nhất hiện nay là việc xuất hiện ngày càng nhiều "điểm mù" trên cả hệ thống công nghệ thông tin lẫn công nghệ vận hành. 

Tội phạm mạng áp dụng AI để tự động hóa quy mô tấn công, gia tăng các chiến dịch gián điệp và phá hoại hạ tầng trọng yếu. Mỗi ngày, các hệ thống an ninh phát hiện khoảng nửa triệu tệp độc hại mới, tăng 7% so với năm trước. 

Các chuyên gia đặc biệt lưu ý sự bùng nổ của các AI Agent (tác nhân AI tự hành) đang tạo ra mắt xích nguy hiểm mới trong chuỗi cung ứng phần mềm. 

Chỉ tính riêng trong năm nay, Kaspersky đã phát hiện hơn 15.000 mẫu mã độc ngụy trang dưới dạng phần mềm AI Agent. Do phụ thuộc vào các framework và API của bên thứ ba, chỉ cần một thành phần “thượng nguồn” bị xâm nhập, hàng loạt hệ thống “hạ nguồn” sẽ lập tức bị kéo theo.

Trở thành người đầu tiên tặng sao cho bài viết 0 0 0

Chuyển sao tặng cho thành viên

  • x1
  • x5
  • x10

Hoặc nhập số sao

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Đăng ký

Read Entire Article