Một nghiên cứu cho thấy các tội phạm mạng đang ngày càng ít nhắm đến phần mềm lỗi.
Con người đã thay thế phần mềm nhiều lỗi để trở thành đối tượng chủ yếu của tội phạm trực tuyến. theo Học viện SANS cho biết.
Vào ngày 27.10. nhóm này đã công bố danh sách tốp 10 các mối đe dọa bảo mật Internet hàng năm.
"Năm nay là năm đầu tiên chúng tôi báo cáo về một trong những nguy cơ đáng báo động nhất là các cuộc tấn công nhắm vào con người. nơi mà những kẻ tấn công tập trung vào các nhà quản lý". Alan Paller, giám đốc của Học viện SANS đã phát biểu trong 1 cuộc nói chuyện với các phóng viên sau khi công bố bản danh sách này.
Trên thực tế, các nhà quản lý và những người giàu có là đích ngắm của bọn lừa đảo chuyên nghiệp, thậm chí đã làm nảy sinh 1 thuật ngữ mới trong năm 2007: "săn cá voi", rút ra từ thói quen của dân Las Vegas khi nhắc đến những tay cờ bạc cỡ bự là "cá voi".
Đây là những cuộc tấn công lừa đảo có mục tiêu rõ ràng nơi mà những tên tội phạm bao gồm thông tin về các vấn đề của nhân viên hoặc tổ chức hiện tại để làm cho email của chúng nhuốm thêm màu sắc đáng tin cậy.
Các email quyến rũ này có thể bao gồm yêu cầu về password hoặc tên tuổi. hoặc chúng có thể bảo người nhận download các tài liệu dính kèm hiểm độc Những kẻ tấn công có thể sử dụng thông tin để phá vờ hệ thống của tồ chức và ăn trộm những thông tin quân sự nhạy cảm. các bí mật thương mại hoặc thông tin tài chính hay cá nhân. Theo Paller và nhóm chuyên gia bảo mật SANS đã ngồi lại để xuất bản báo cáo trong năm nay. những cuộc tấn công nhắm vào các mục tiêu quân sự Mỹ và những quốc gia phát triển khác đã cho thấy tỷ lệ thành công 1 cách đáng sợ trong năm qua. Số vụ lừa đảo có tỷ lệ thành công 80%, khiến cho hiểm họa Internet này nằm trong tốp ưu tiên hàng đầu của các tồ chức quân đội.
Paller nói rằng việc tổ chức một cuộc hội thảo nhận thức về bảo mật hàng năm sẽ chẳng ích gì khi đề cập đến chuyện giải quyết sự cả tin đang lan toả khắp nơi. Trên thực tế. điều duy nhất dường như có hiệu quả là khám phá xem một số nhân viên cả tin như thế nào bằng cách tổ chức những cuộc thử nghiệm giống như một cuộc tấn công lừa đảo thực sự. Một số tổ chức quân đội đã bắt dầu sử dụng 1 công nghệ nhận biết bảo mật có tên là "sự tiêm phòng". Theo Eo Skoudis. người sáng lập của Intelguardians và là giám đốc chương trình Xử lý sự việc và các hoạt động của Hacker của SANS, phương pháp này đòi hỏi bạn phải chạy những phiên bản nhẹ của các cuộc tấn công nhắm vào nhân viên. Những người bị chơi xỏ trong bước khởi đầu đặc biệt này đã có được kinh nghiệm để tránh những chiếc bẫy tương tự trong tương lai, ông cho biết.
Một phát hiện đáng chú ý khác trong bản danh sách năm nay là những cuộc tấn công phía máy khách đã lấn át những cuộc tấn công phía máy chủ. Nói tóm lại, những lỗ hổng phía máy khách đang đặt ra 1 nguy cơ lớn cho các doanh nghiệp," Rohit Dhamankar, quản lý dự án về bản danh sách SANS đồng thời là nhà quản lý kỳ cựu của Security Research tại Tippingpoint cho biết. 'Nhiều website đang lợi dụng những khe hở này. Bất kỳ lúc nào người dùng máy để bàn tới những website này thì hệ thống của họ dễ dàng bị tổn thương". Các thống kê của Microsoft cho biết: có 32 lỗ hổng đáng ngại phía máy khách Microsoft trong năm 2007. so với 6 lỗ hổng phía máy chủ.
“Chúng tôi đã nhận thấy 1 bước nhảy vọt lớn về các lỗ hổng trong những sản phẩm Microsoft Office", Amoj Sawarte, giám đốc Vulnerability Labs tại Qualys phát biểu. Sự gia tăng các lỗ hổng Office là gần 300% kể từ năm 2006 đến 2007, chủ yếu trong các lỗ hổng Excej mà có thể dễ dàng bị lợi dụng bằng cách quyến rũ nạn nhân mở các file Excel được gửi đến như các tài liệu đính kèm email và qua tin nhắn tức thời. Sawarte cho biết. Qualys như trong các năm qua đang tiết lộ một dịch vụ quét mạng miễn phí giúp các công ty tìm và loại bỏ những lỗ hổng đã được liệt kê trong danh sách Top 20 của SANS.
|
Các nguy cơ đang rình rập |
Danh sách các nguy cơ Internet của SANS trong năm 2007 bao gồm:
• Những lỗ hổng phía máy khách nằm trong: Trình duyệt Web, phần mềm Office, trình duyệt email và trình chơi đa phương tiện. • Những lỗ hổng phía máy chủ nằm trong: các ứng dụng web, các dịch vụ Windows, các dịch vụ hệ điều hành Unix và Mac, phần mềm sao lưu, phần mềm chống virus, và các máy chủ quản lý. • Lạm phát quyền người dùng và các thiết bị trái phép. • Lừa đảo trực tuyến theo xu hướng tấn công con người. • Các laptop không được mã hóa và trình media có thể di chuyển. • Lạm dụng ứng dụng: tin nhắn tức thời và các chương trình P2P. • Các thiết bị mạng, chẳng hạn các máy chủ VOIP và điện thoại • Những cuộc tấn công zero day.
|
Theo
Tin học & đời sống Số lượt đọc:
550
-
Cập nhật lần cuối:
27/02/2008 04:35:55 PM | Thông tin liên quan: Vì sao bạn dễ bị lừa trên mạng?25/03/2008 08:28' AM Hiện tượng lập web kêu gọi đầu tư tài chính ảo trong thời gian vừa qua chỉ là một phần nhỏ trong các mánh lới lừa đảo sử dụng công cụ là Internet hiện nay. Người dân, nhất là cư dân mạng, nếu thiếu cảnh giác sẽ còn tiếp tục bị lừa... Lừa đảo trực tuyến: Không chỉ là chuyện xứ người!30/06/2006 10:58' PM Không chỉ là những câu chuyện xa lạ trên báo điện tử và website nước ngoài nữa! Lừa đảo trực tuyến đã xuất hiện rất nhiều trong cộng đồng cư dân mạng Việt Nam. Thời gian gần đây đã xuất hiện rất nhiều vụ "lừa đảo qua web và email"... Những e-mail lừa đảo từ... người quen trên Yahoo29/09/2005 05:40' AM Trong nhiều ngày qua, một số người dùng Yahoo thường bất ngờ nhận được e-mail của bạn bè mời xem ảnh, nhưng khi được hỏi thì những người đó tỏ ra ngạc nhiên bởi họ không hề gửi đi bất cứ thư nào như thế. Bản quyền - khái niệm đã chết?!24/09/2008 05:01' PM Bản quyền vốn vẫn được coi là một công cụ hữu hiệu để bảo vệ lợi nhuận cho mô hình kinh doanh các sản phẩm có khả năng sao chép. Nhưng trong thế giới Internet, mọi chuyện giờ đây đang thay đổi. Một khái niệm lỗi thời? Website - công cụ Việt: Lúa non trước gió31/07/2008 08:44' AM Năm 2007 là khoảng thời gian bùng nổ những trang web Việt, những công cụ Việt xuất hiện với không ít tham vọng rất xứng đáng hoan nghênh: cạnh tranh với những công cụ, những website nước ngoài! Nhưng giữa “nói” và “làm” lại là những khoảng cách quá xa, xa lắm. Đáng tiếc, trong đó có những tham vọng chưa kịp bùng lên đã lụi tàn! Người dùng Internet dễ trở nên ích kỷ08/07/2008 11:37' AM Một công trình nghiên cứu của Anh cho rằng người sử dụng Internet đang trở nên thiếu kiên nhẫn và có phần ích kỷ hơn khi họ lên mạng... Bản quyền trên mạng cần cách hiểu mới?12/04/2008 04:59' PM Bản quyền vốn vẫn được coi là một công cụ hữu hiệu để bảo vệ lợi nhuận cho mô hình kinh doanh các sản phẩm có khả năng sao chép... Hội chứng lượt người xem20/03/2008 08:31' AM Chúng ta hy vọng web không biến thành một cuộc tranh luận bất tận về tính phổ biến vốn chỉ được đánh giá bởi lượt truy cập của chúng. Nói cách khác, những gì tôi định viết là về… Britney Spears và làm thế nào mà tóc cô ta mọc quá nhanh như thế... Phiếm luận văn hóa giao tiếp online…16/03/2008 03:58' PM “Nếu bạn có một cái bánh mì, tôi có một cái bánh mì, ta đổi cho nhau, thì mỗi người vẫn chỉ có một cái. Nhưng nếu bạn có một luồng tư tưởng, tôi cũng có một luồng tư tưởng, ta đổi cho nhau thì mỗi người có đến hai luồng tư tưởng”... Bài khác: Công nghiệp nội dung số Việt Nam bắt đầu tăng tốc28/07/2007 06:08' PM Thị trường nội dung số Việt nam đang sôi động với sự vào cuộc của hàng loạt doanh nghiệp. Theo các chuyên gia, đây là mảnh đất màu mỡ hứa hẹn đem lại nhiều lợi nhuận... Bản quyền là... quyền được copy?11/07/2007 07:27' AM Báo chí Việt Nam, dù bao cấp hay hạch toán độc lập, tự trang trải một phần, đều có mục đích phục vụ nhu cầu thông tin – giáo dục – giải trí cho nhân dân. Nhân danh mục đích này, đã từ lâu báo chí địa phương “khai thác” tin bài từ các tờ báo lớn, hệ thống phát thanh – truyền hình (PT -TH) khai thác tin bài từ báo in, báo trực tuyến đã thành "chuyện thường phố huyện". Internet sẽ tiêu diệt văn hóa đọc?05/07/2007 07:07' PM Internet là phát minh vĩ đại của nhân loại. Song, nó cũng tác động không nhỏ đến văn hóa đọc truyền thống. Liệu sách, báo in sẽ tồn tại? Đọc "báo mạng” Việt Nam24/06/2007 07:56' AM Nhân ngày 21-6, Giáo sư Trần Hữu Dũng có gửi riêng cho TBKTSG bài viết với những nhận xét rất thẳng thắn về các tờ báo điện tử của Việt Nam... Thời ăn, uống, ngủ cùng web Việt13/06/2007 08:59' PM Cuối tuần qua, trang web www.timnhanh.com ra mắt báo chí sản phẩm mới của mình là Tìm nhanh! Photo và tính đến thời điểm này thì đây vẫn là trang web duy nhất tại Việt Nam xây dựng theo dạng Cổng thông tin tích hợp... ERP sẽ bùng nổ29/05/2007 09:44' AM Giải pháp hoạch định nguồn lực doanh nghiệp (ERP) được doanh nghiệp Việt Nam đề cập nhiều. Sẽ có cách mạng trong cung và ứng. Định nghĩa chính mình trong cuộc sống ảo16/05/2007 11:14' AM Mỗi khi kết nối Internet, nhiều người bận rộn cập nhật nội dung cho Yahoo 360, bình luận trên MySpace, chuyển ảnh vào Flickr, đăng nhập Second Life... và tham gia vô số những dịch vụ khác. |