Lỗ Hổng Bảo Mật Của JP Morgan Cho Thấy Các Vấn Đề Lớn Hơn Trong An Ninh Mạng

04 Tháng Chín 201412:04 SA(Xem: 17715)
Lỗ Hổng Bảo Mật Của JP Morgan Cho Thấy Các Vấn Đề Lớn Hơn Trong An Ninh Mạng

blank

Các tiết lộ xung quanh vụ tấn công bọn tin tặc xâm nhập vào JPMorgan Chase & Co. mang lại nhiều thắc mắc lý do tại sao số lượng các cuộc tấn công thành công vào tổ chức lớn ngày càng tăng. Nó chỉ ra rằng việc bảo vệ đầy đủ các thông tin cá nhân là phức tạp hơn so với việc chỉ cần có được một đội ngũ an ninh tốt.

Bọn tin tặc đã có khả năng mở phần mềm độc hại vào hệ thống nội bộ của Chase thông qua một khoảng trống an ninh trên một trang web giao tiếp với khách hàng của ngân hàng này. Nhóm tội phạm này cũng đã nghiên cứu kỹ lưỡng và được trang bị phần mềm độc hại tùy chỉnh đặc biệt nhắm vào Chase.

Eyal Firstenberg, phó chủ tịch nghiên cứu mạng tại công ty an ninh mạng LightCyber, đã trả lời VentureBeat qua email rằng “Chúng không phải là những đứa trẻ nghịch trong garage của cha mẹ, quậy những trò phấn khích cho qua mùa hè. Chúng là những chuyên gia, làm việc theo các nhóm đa lĩnh vực, có kỷ luật và kiên trì để đạt được mục tiêu”

Thể loại tin tặc đã tấn công Chase và các ngân khác hàng có nguy cơ khác được gọi là tấn công có mục tiêu. Chúng nhắm vào một mục tiêu, sau đó dành nhiều nguồn lực để nghiên cứu các hệ thống của mục tiêu và giao thức bảo mật, trước khi thiết kế ra một phần mềm độc hại cụ thể. Firstenberg nói thêm “Đối với những kẻ tấn công có mục tiêu, chúng nghiên cứu các công nghệ cụ thể để triển khai và chỉ cần sử dụng các thao tác hay công cụ khác nhau để vô hiệu hóa mục tiêu”.

Và không phải là Chase không đầu tư vào việc bảo vệ mình khỏi các mối đe dọa. Theo một bức thư được gửi cho các nhà đầu tư thì chỉ tính riêng trong năm 2014, họ đã có kế hoạch chi hơn 250 triệu USD vào an ninh mạng.

Không may thay, theo Firstenberg, hầu hết số tiền nhiều triệu đô la đổ vào an ninh mạng đó đều tập trung vào các cuộc tấn công cơ hội – tin tắc thâm nhập vào qua lỗ hổng hệ thống bảo mật và sử dụng phần mềm độc hại thông thường để đánh cắp thông tin. Phần mềm bảo mật có thể ngăn chặn các kiểu tấn công và tiên đoán trước các cuộc tấn công sẽ diễn ra như thế nào nếu tin tặc xâm nhập vào hệ thống, để có thể nhanh chóng vô hiệu các vấn đề.

Firstenberg cho biết thêm “Chúng ta đang chứng kiến sự xuất hiện của các công ty và các công nghệ mà không thể đoán trước được chiều hướng tấn công cụ thể, chỉ là nó chưa được phổ biến rộng”.

Một trong những vấn đề nhức nhối khác khi đối phó với các mối đe dọa an ninh mạng là thiếu một khuôn khổ toàn cầu về việc xử phạt những kẻ tấn công. Ron Hale, CEO của Information Systems Audit and Control Assosiation – một tổ chức phi lợi nhuận dành cho việc phát triển CNTT và an ninh thực hành mạng tốt nhất – cho biết “Bọn tin tặc có thể lẩn trốn ở khắp nơi trên thế giới mà không sợ bị đưa ra công lý”.

Không có sự thiết lập các tiêu chuẩn toàn cầu về truy tố bọn tin tặc. Và hầu hết các nước đều có luật khác nhau khi bàn về 2 vấn đề là tấn công mạng và rửa tiền, đặc biệt khi nó xảy ra ở ngoại bang. Ngoài ra, các tổ chức doanh nghiệp cũng ngại chia sẻ thông tin về các cuộc tấn công với nhau, nên họ buộc phải tự bảo vệ mình. Hale nói thêm “Chúng ta không có các công cụ và cơ sở hạ tầng đúng chuẩn, và không có sự chia sẻ giữa các ngân hàng và các tổ chức thông tin khác”.

Một lưu ý quan trọng là cộng đồng tin tặc lớn thì rất hợp tác với nhau. Chúng đã chia sẻ thông tin về các phần mềm độc hại và những cách để hack giao thức bảo mật. Đó là lý do vì sao các phần mềm độc hại lại tiến hóa nhanh chóng như vậy. Các ngân hàng và tổ chức nắm giữ nhiều thông tin cá nhân cần phải bình đẳng và hợp tác nếu họ muốn theo kịp các mối đe dọa mới.

51Vote
44Vote
32Vote
20Vote
10Vote
3.97
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
21 Tháng Năm 2020
Có phải thiên hà đang nhảy qua một vòng sao khổng lồ?
21 Tháng Năm 2020
Trung Quốc cho biết Ngoại trưởng Mỹ Mike Pompeo đang ‘làm tiền’ chính phủ Hong Kong với Đạo luật Nhân quyền và Dân chủ Hong Kong, và rằng những hành động gần đây của Washington đã can thiệp trắng trợn vào các vấn đề nội bộ của Trung Quốc.
21 Tháng Năm 2020
Thượng viện Mỹ đã thông qua dự luật mới có thể ngăn chặn một số công ty Trung Quốc niêm yết cổ phiếu trên các sàn giao dịch chứng khoán của Mỹ nếu họ không tuân theo các tiêu chuẩn kiểm toán và quy định của Mỹ.
21 Tháng Năm 2020
Hôm thứ Tư (20/05/2020), Mỹ cáo buộc Trung Quốc lợi dụng các cuộc đụng độ biên giới với Ấn Độ để cố thay đổi hiện trạng và khuyến khích New Delhi chống lại.
21 Tháng Năm 2020
Sự "thăng hạng" liên tục trong danh sách các quốc gia bị ảnh hưởng bởi Covid-19 không phải là điều dễ chịu đối với Tổng thống Nga Vladimir Putin.
20 Tháng Năm 2020
Mưa lớn khiến hai con đập ở Michigan bị vỡ, buộc chính quyền bang sơ tán 10,000 người khỏi trận lụt tồi tệ nhất 500 năm qua. Dù vậy, chính quyền cảnh báo thảm họa vẫn chưa kết thúc.