Năm 2024 với các dự báo nguy cơ an ninh mạng từ AI tạo sinh và các dịch vụ CaaS

An ninh an toàn mạng
06/12/2023 14:39
Fortinet mới đây khuyến cáo các tổ chức nên chú trọng tới mô hình phản ứng linh hoạt trên không gian mạng và thu hẹp khoảng cách về kỹ năng nhằm tăng cường khả năng phòng thủ trước những thủ đoạn ngày càng tinh vi của tội phạm mạng.
aa

Fortinet mới đây khuyến cáo các tổ chức nên chú trọng tới mô hình phản ứng linh hoạt trên không gian mạng và thu hẹp khoảng cách về kỹ năng nhằm tăng cường khả năng phòng thủ trước những thủ đoạn ngày càng tinh vi của tội phạm mạng.

Khuyến cáo này của Fortinet dựa trên báo cáo từ FortiGuard Labs về nguy cơ leo thang của các mối đe dọa mạng nâng cao do sự phổ cập của Dịch vụ tội phạm mạng (CaaS) và tác động của trí tuệ nhân tạo tạo sinh (Generative AI).

nam 2024 voi cac du bao nguy co an ninh mang tu ai tao sinh va cac dich vu caas
AI tạo sinh là mối nguy cơ lớn trong cuộc chiến tranh giành mục tiêu trên không gian mạng.

Theo FortiGuard Labs, trong thời kỳ gia tăng của các hoạt động dịch vụ tội phạm mạng cùng với sự xuất hiện của AI tạo sinh, các tác nhân gây đe dọa hiện sở hữu nhiều công cụ khiến cho việc thực hiện các cuộc tấn công mạng trở nên dễ dàng. Tận dụng khả năng mở rộng kho vũ khí, tội phạm mạng sẵn sàng nâng cao mức độ tinh vi trong các hoạt động lừa đảo. Dự kiến trong tương lai, bối cảnh mối đe dọa sẽ chứng kiến sự gia tăng của các cuộc tấn công lén lút và có chủ đích, được thực hiện một cách tỉ mỉ để vượt qua các biện pháp kiểm soát an ninh, bảo mật mạnh mẽ. Tiến trình này, cùng với sự linh hoạt ngày càng tăng trong việc thực hiện các chu kỳ tấn công, nhấn mạnh nhu cầu cấp thiết đối với các tổ chức trên toàn thế giới trong việc củng cố khả năng phục hồi trước các kỹ chiến thuật mà tội phạm mạng đang phát triển.

Những ‘mánh khóe’ cũ đã được ưa chuộng vẫn đang phát triển

FortiGuard Labs đã quan sát nhiều chiến thuật tấn công được giới tội phạm mạng ưa chuộng trong nhiều năm qua và thấy rằng những chiến thuật “kinh điển” này sẽ không mất đi. Thay vào đó, các chiến thuật tấn công đang phát triển và ngày càng trở nên tiên tiến khi những kẻ tấn công có khả năng truy cập vào các tài nguyên mới. Ngoài sự phát triển của các hoạt động tấn công mạng có chủ đích APT, dự đoán các nhóm tội phạm mạng nói chung sẽ đa dạng hóa mục tiêu và kịch bản tấn công, tập trung vào các cuộc tấn công tinh vi, gây nhiễu loạn, đồng thời nhắm đến các cuộc tấn công từ chối dịch vụ DoS và tống tiền.

Các “cuộc chiến giành lãnh thổ” trên không gian mạng vẫn tiếp tục diễn ra, với nhiều nhóm tội phạm mạng tấn công nhắm vào cùng một mục tiêu và triển khai các biến thể ransomware, thường trong vòng 24 giờ hoặc ít hơn. Việc vũ khí hóa AI tạo sinh sẽ giống như đổ thêm dầu vào ngọn lửa vốn đang bùng cháy dữ dội, mang đến cho những kẻ tấn công một phương tiện hiệu quả trong việc cải thiện các giai đoạn tấn công. Chúng ta đang chứng kiến tội phạm mạng ngày càng biết cách lợi dụng công nghệ AI để hỗ trợ các hoạt động gây hại theo những phương cách mới, từ việc ngăn chặn phát hiện tấn công phi kỹ thuật đến bắt chước hành vi của con người.

Các xu hướng mới cần lưu ý trong năm 2024 và xa hơn

  1. Cách thức phát triển các cuộc tấn công: Trong vài năm qua, các cuộc tấn công bằng mã độc tống tiền ransomware trên toàn cầu đã tăng vọt, khiến mọi tổ chức, bất kể quy mô hay ngành nghề, đều trở thành mục tiêu. Tuy nhiên, bên cạnh việc thực hiện các cuộc tấn công ransomware để đòi những khoản tiền chuộc lớn, các nhóm tội phạm cũng đang nhanh chóng “vắt kiệt” những mục tiêu nhỏ hơn, dễ tấn công hơn. Trong tương lai, dự đoán những kẻ tấn công sẽ áp dụng phương pháp tấn công triệt để – chuyển trọng tâm sang các ngành quan trọng như y tế, tài chính, giao thông vận tải và tiện ích công. Những kẻ tấn công cũng sẽ phát triển các kịch bản gài bẫy, làm cho các hoạt động tấn công trở nên cá nhân, hung hãn và mang tính hủy diệt hơn.
  2. Thời đại mới cho các lỗ hổng zero day: Khi các tổ chức mở rộng số lượng các nền tảng, ứng dụng và công nghệ phục vụ cho hoạt động kinh doanh hàng ngày, tội phạm mạng tận dụng cơ hội này để phát hiện và khai thác các lỗ hổng phần mềm. Các lỗ hổng zero day và các lỗ hổng bảo mật thường gặp CVE mới xuất hiện vào năm 2023 được quan sát thấy ở mức độ kỷ lục, và con số đó vẫn đang tăng lên. Dựa vào mức độ giá trị lớn của các lỗ hổng zero day đối với những kẻ tấn công, dự kiến sẽ thấy nhiều kẻ môi giới zero day trong cộng đồng Dịch vụ tội phạm mạng CaaS. Các lỗ hổng N-day cũng sẽ tiếp tục gây ra rủi ro đáng kể cho các tổ chức.
  3. Cảnh giác ngay từ nội bộ: Nhiều tổ chức đang tăng cường kiểm soát bảo mật và áp dụng các công nghệ và quy trình mới để tăng cường khả năng phòng thủ. Các biện pháp kiểm soát nâng cao này khiến những kẻ tấn công xâm nhập vào mạng từ bên ngoài trở nên khó khăn hơn, vì vậy tội phạm mạng phải tìm ra những phương thức mới để tiếp cận mục tiêu. Với sự thay đổi này, dự đoán rằng những kẻ tấn công sẽ chuyển sang shift left – còn được gọi là Kiểm thử sớm (chuyển dịch các hoạt động kiểm thử sang bên trái – giai đoạn sớm hơn – trong quá trình phát triển phần mềm) với các chiến thuật, trinh sát và vũ khí hóa, bằng cách bắt đầu tuyển dụng ‘tay trong’ từ các tổ chức mục tiêu cho mục đích truy cập ban đầu.
  4. Nhận biết các cuộc tấn công có thể gây ra “chấn động”: Trong tương lai, chúng tôi dự đoán sẽ thấy những kẻ tấn công lợi dụng nhiều hơn các diễn biến địa chính trị và cơ hội do các sự kiện lớn mang đến như các cuộc bầu cử tại Hoa Kỳ năm 2024 và Thế vận hội Paris 2024. Trong khi luôn nhắm tới các sự kiện có thể gây ra tác động rất lớn, nguy hiểm hơn là tội phạm mạng hiện có sẵn các công cụ mới, đặc biệt là AI tạo sinh.
  5. Thu hẹp “sân chơi” TTP: Những kẻ tấn công chắc chắn sẽ tiếp tục mở rộng bộ sưu tập các chiến thuật, kỹ thuật và thủ tục (TTP) mà chúng sử dụng để tấn công mục tiêu. Tuy nhiên, những người phòng thủ có thể nắm được lợi thế khi tìm ra cách phá vỡ các hoạt động đó. Trong khi hầu hết công việc hàng ngày của những người bảo vệ an ninh mạng liên quan đến việc ngăn chặn các dấu hiệu xâm phạm, việc xem xét kỹ lưỡng những công cụ các kẻ tấn công bằng TTP thường xuyên sử dụng cũng mang lại hiệu quả không ngờ, qua đó giúp thu hẹp “sân chơi” của tội phạm mạng và tìm ra những “điểm nghẽn” tiềm ẩn.
  6. Các cuộc tấn công hạ tầng 5G: Với khả năng truy cập vào các công nghệ kết nối ngày càng tăng, tội phạm mạng chắc chắn sẽ tìm thấy những cơ hội mới để tấn công. Với việc mỗi ngày có thêm nhiều thiết bị trực tuyến, không khó để dự đoán rằng tội phạm mạng sẽ tận dụng lợi thế này để tiến hành các cuộc tấn công mạng trong tương lai. Một cuộc tấn công thành công vào hạ tầng 5G có thể dễ dàng làm đảo lộn các ngành công nghiệp quan trọng như dầu khí, giao thông vận tải, an ninh công cộng, tài chính và y tế.

    nam 2024 voi cac du bao nguy co an ninh mang tu ai tao sinh va cac dich vu caas

Chúng ta có thể làm gì?

Ông Nguyễn Gia Đức – Giám đốc Quốc gia Fortinet Việt Nam cho rằng: “Với việc các tác nhân đe dọa hiện được trang bị các công cụ tiên tiến, sử dụng các kỹ thuật tinh vi hơn và biết cách đa dạng hóa các mục tiêu, cộng đồng chuyên gia an ninh mạng cần phải thống nhất về cách thức phản ứng”.

Cộng đồng an ninh bảo mật có thể thực hiện một số biện pháp để dự báo tốt hơn các động thái tiếp theo của tội phạm mạng và làm gián đoạn hoạt động của chúng, ví dụ như sự hợp tác giữa khu vực công và tư để chia sẻ thông tin về mối đe dọa, áp dụng các biện pháp tiêu chuẩn cho việc báo cáo sự cố, và nhiều cách làm khác,…

Các tổ chức đóng vai trò quan trọng trong việc ngăn chặn tội phạm mạng. Họ có thể bắt đầu bằng việc khởi tạo và phát triển mô hình ứng phó linh hoạt để phục hồi trên không gian mạng, biến an ninh mạng trở thành công việc của tất cả thành viên trong tổ chức bằng cách triển khai các sáng kiến như tổ chức các chương trình giáo dục an ninh mạng trên toàn doanh nghiệp và tổ chức các trò chơi mô phỏng thực hành cho các nhà quản lý.

Bảo Hà

ar
Tin bài khác
Nhiệt điện Hải phòng - song hành mục tiêu sản xuất điện và bảo vệ môi trường bền vững

Nhiệt điện Hải phòng - song hành mục tiêu sản xuất điện và bảo vệ môi trường bền vững

Trong bối cảnh ngành điện đứng trước áp lực kép vừa bảo đảm cung ứng điện ổn định, vừa đáp ứng các tiêu chuẩn môi trường ngày càng khắt khe, Công ty Cổ phần Nhiệt điện Hải Phòng đang cho thấy những bước đi quyết liệt và bài bản. Năm 2025 không chỉ ghi nhận những kết quả tích cực trong sản xuất kinh doanh mà còn đánh dấu bước chuyển quan trọng trong chiến lược đầu tư nâng cấp công nghệ môi trường, đặc biệt là Dự án cải tạo, nâng cấp hệ thống xử lý khí thải tại các nhà máy.
VAA kết nối doanh nghiệp môi trường thúc đẩy kinh tế tuần hoàn từ xử lý chất thải

VAA kết nối doanh nghiệp môi trường thúc đẩy kinh tế tuần hoàn từ xử lý chất thải

Buổi làm việc giữa Hội Tự động hóa Việt Nam và Công ty TNHH Môi trường Sông Công mở ra hướng hợp tác trong triển khai thị trường đầu vào và chuyển đổi số, tối ưu công nghệ, góp phần nâng cao hiệu quả xử lý chất thải theo mô hình kinh tế tuần hoàn.
Tiếp thêm động lực tinh thần cho Trường mầm non Vĩnh Hiệp, Khánh Hòa

Tiếp thêm động lực tinh thần cho Trường mầm non Vĩnh Hiệp, Khánh Hòa

Ngày 14/4/2026, Báo Phụ nữ TP. Hồ Chí Minh và Quỹ Doanh nhân vì cộng đồng (thuộc Hiệp hội Doanh nghiệp TP. Hồ Chí Minh) đã phối hợp tổ chức Lễ khánh thành công trình sữa chữa Trường mầm non Vĩnh Hiệp tại phường Tây Nha Trang, tỉnh Khánh Hòa.
Nhận định phiên giao dịch ngày 15/4: Duy trì vị thế hiện tại, chờ tín hiệu thị trường

Nhận định phiên giao dịch ngày 15/4: Duy trì vị thế hiện tại, chờ tín hiệu thị trường

VN-Index tăng điểm nhưng phụ thuộc lớn vào nhóm cổ phiếu trụ, trong khi thanh khoản suy giảm và độ lan tỏa hạn chế. Khi chỉ số tiến gần vùng kháng cự mạnh, nhà đầu tư được khuyến nghị giữ nguyên danh mục, chờ thêm tín hiệu mới từ thị trường.
Mitsubishi MDS: Giải pháp truyền động chính xác cho CNC

Mitsubishi MDS: Giải pháp truyền động chính xác cho CNC

Trong bối cảnh sản xuất thông minh và gia công chính xác ngày càng phát triển, các hệ thống truyền động servo đóng vai trò then chốt trong việc đảm bảo độ chính xác, tốc độ và độ ổn định của máy CNC. Khi các yêu cầu về dung sai ngày càng chặt chẽ và tốc độ gia công ngày càng cao, việc lựa chọn hệ thống truyền động phù hợp trở thành yếu tố quyết định hiệu quả sản xuất. Trong số các giải pháp nổi bật trên thị trường, hệ thống truyền động servo dòng MDS của Mitsubishi Electric được xem là một tiêu chuẩn về độ tin cậy và hiệu suất trong ngành tự động hóa công nghiệp.
AI không còn là tương lai: Cuốn sách mở lối để mọi nghề “bắt tay” công nghệ

AI không còn là tương lai: Cuốn sách mở lối để mọi nghề “bắt tay” công nghệ

Trong bối cảnh trí tuệ nhân tạo (AI) đang len lỏi vào mọi lĩnh vực đời sống, khoảng cách giữa tiềm năng công nghệ và khả năng ứng dụng thực tế của người lao động ngày càng lộ rõ. Cuốn sách “Nghề nào cũng cần AI” ra đời như một lời giải, hướng tới phổ cập AI và giúp mỗi người chủ động thích nghi trong kỷ nguyên cộng tác cùng công nghệ.
Tử vi vòng quay công nghệ ngày 15/4/2026: Tuổi Thân cải thiện tâm trạng, tuổi Tý tránh lặp sai lầm

Tử vi vòng quay công nghệ ngày 15/4/2026: Tuổi Thân cải thiện tâm trạng, tuổi Tý tránh lặp sai lầm

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 15/4/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
BSR chính thức trở thành Tổng Công ty Lọc hóa dầu Việt Nam

BSR chính thức trở thành Tổng Công ty Lọc hóa dầu Việt Nam

Công ty cổ phần Lọc hóa dầu Bình Sơn chính thức sẽ chuyển sang hoạt động dưới mô hình Tổng công ty.
Thị trường chứng khoán ngày 14/04: Nhóm thép bùng nổ, thị trường tiếp tục giữ nhịp hồi phục

Thị trường chứng khoán ngày 14/04: Nhóm thép bùng nổ, thị trường tiếp tục giữ nhịp hồi phục

Thị trường mở đầu đầy hứng khởi khi VN Index sớm vượt mốc 1.780 điểm, song đà tăng dần chững lại do dòng tiền vào thị trường chưa thực sự bùng nổ. Dù vậy, nhờ lực kéo bền bỉ từ nhóm trụ, đặc biệt là VIC và VHM, cùng sự bứt phá của cổ phiếu thép, chỉ số vẫn giữ được sắc xanh tích cực khi đóng cửa.
Hỗ trợ 1 tỷ đồng/năm cho nghiên cứu sinh xuất sắc làm chủ công nghệ lõi

Hỗ trợ 1 tỷ đồng/năm cho nghiên cứu sinh xuất sắc làm chủ công nghệ lõi

Bộ Khoa học và Công nghệ (KH&CN) vừa ban hành Quyết định 2103/QĐ-BKHCN chính thức Phê duyệt "Chương trình hỗ trợ nghiên cứu sinh xuất sắc giai đoạn 2026-2030" (Chương trình VREF), đánh dấu bước chuyển mạnh trong tư duy chính sách, từ hỗ trợ đào tạo sang đầu tư trực tiếp cho nghiên cứu xuất sắc, nhằm hình thành lực lượng khoa học trẻ có năng lực vượt trội, có khả năng nghiên cứu độc lập, nâng cao năng lực tự chủ công nghệ và sức cạnh tranh quốc gia.
song-gia-tri