Lỗ Hổng Bảo Mật Của JP Morgan Cho Thấy Các Vấn Đề Lớn Hơn Trong An Ninh Mạng

04 Tháng Chín 201412:04 SA(Xem: 17811)
Lỗ Hổng Bảo Mật Của JP Morgan Cho Thấy Các Vấn Đề Lớn Hơn Trong An Ninh Mạng

blank

Các tiết lộ xung quanh vụ tấn công bọn tin tặc xâm nhập vào JPMorgan Chase & Co. mang lại nhiều thắc mắc lý do tại sao số lượng các cuộc tấn công thành công vào tổ chức lớn ngày càng tăng. Nó chỉ ra rằng việc bảo vệ đầy đủ các thông tin cá nhân là phức tạp hơn so với việc chỉ cần có được một đội ngũ an ninh tốt.

Bọn tin tặc đã có khả năng mở phần mềm độc hại vào hệ thống nội bộ của Chase thông qua một khoảng trống an ninh trên một trang web giao tiếp với khách hàng của ngân hàng này. Nhóm tội phạm này cũng đã nghiên cứu kỹ lưỡng và được trang bị phần mềm độc hại tùy chỉnh đặc biệt nhắm vào Chase.

Eyal Firstenberg, phó chủ tịch nghiên cứu mạng tại công ty an ninh mạng LightCyber, đã trả lời VentureBeat qua email rằng “Chúng không phải là những đứa trẻ nghịch trong garage của cha mẹ, quậy những trò phấn khích cho qua mùa hè. Chúng là những chuyên gia, làm việc theo các nhóm đa lĩnh vực, có kỷ luật và kiên trì để đạt được mục tiêu”

Thể loại tin tặc đã tấn công Chase và các ngân khác hàng có nguy cơ khác được gọi là tấn công có mục tiêu. Chúng nhắm vào một mục tiêu, sau đó dành nhiều nguồn lực để nghiên cứu các hệ thống của mục tiêu và giao thức bảo mật, trước khi thiết kế ra một phần mềm độc hại cụ thể. Firstenberg nói thêm “Đối với những kẻ tấn công có mục tiêu, chúng nghiên cứu các công nghệ cụ thể để triển khai và chỉ cần sử dụng các thao tác hay công cụ khác nhau để vô hiệu hóa mục tiêu”.

Và không phải là Chase không đầu tư vào việc bảo vệ mình khỏi các mối đe dọa. Theo một bức thư được gửi cho các nhà đầu tư thì chỉ tính riêng trong năm 2014, họ đã có kế hoạch chi hơn 250 triệu USD vào an ninh mạng.

Không may thay, theo Firstenberg, hầu hết số tiền nhiều triệu đô la đổ vào an ninh mạng đó đều tập trung vào các cuộc tấn công cơ hội – tin tắc thâm nhập vào qua lỗ hổng hệ thống bảo mật và sử dụng phần mềm độc hại thông thường để đánh cắp thông tin. Phần mềm bảo mật có thể ngăn chặn các kiểu tấn công và tiên đoán trước các cuộc tấn công sẽ diễn ra như thế nào nếu tin tặc xâm nhập vào hệ thống, để có thể nhanh chóng vô hiệu các vấn đề.

Firstenberg cho biết thêm “Chúng ta đang chứng kiến sự xuất hiện của các công ty và các công nghệ mà không thể đoán trước được chiều hướng tấn công cụ thể, chỉ là nó chưa được phổ biến rộng”.

Một trong những vấn đề nhức nhối khác khi đối phó với các mối đe dọa an ninh mạng là thiếu một khuôn khổ toàn cầu về việc xử phạt những kẻ tấn công. Ron Hale, CEO của Information Systems Audit and Control Assosiation – một tổ chức phi lợi nhuận dành cho việc phát triển CNTT và an ninh thực hành mạng tốt nhất – cho biết “Bọn tin tặc có thể lẩn trốn ở khắp nơi trên thế giới mà không sợ bị đưa ra công lý”.

Không có sự thiết lập các tiêu chuẩn toàn cầu về truy tố bọn tin tặc. Và hầu hết các nước đều có luật khác nhau khi bàn về 2 vấn đề là tấn công mạng và rửa tiền, đặc biệt khi nó xảy ra ở ngoại bang. Ngoài ra, các tổ chức doanh nghiệp cũng ngại chia sẻ thông tin về các cuộc tấn công với nhau, nên họ buộc phải tự bảo vệ mình. Hale nói thêm “Chúng ta không có các công cụ và cơ sở hạ tầng đúng chuẩn, và không có sự chia sẻ giữa các ngân hàng và các tổ chức thông tin khác”.

Một lưu ý quan trọng là cộng đồng tin tặc lớn thì rất hợp tác với nhau. Chúng đã chia sẻ thông tin về các phần mềm độc hại và những cách để hack giao thức bảo mật. Đó là lý do vì sao các phần mềm độc hại lại tiến hóa nhanh chóng như vậy. Các ngân hàng và tổ chức nắm giữ nhiều thông tin cá nhân cần phải bình đẳng và hợp tác nếu họ muốn theo kịp các mối đe dọa mới.

51Vote
44Vote
32Vote
20Vote
10Vote
3.97
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
14 Tháng Tư 2020
Apple từ lâu đã sử dụng bộ vi xử lý tự phát triển trong nhiều thiết bị của hãng, và có vẻ như Google có thể đang tìm cách làm điều gì đó tương tự cho phần cứng của riêng mình.
14 Tháng Tư 2020
Tổng thống Mỹ Donald Trump tuyên bố ngừng cấp ngân sách cho WHO với lý do Tổ chức Y tế Thế giới đã che giấu tính nghiêm trọng của đại dịch Covid-19 ở Trung Quốc trước khi nó lan rộng khắp thế giới.
14 Tháng Tư 2020
Trong khi trôi dạt qua vũ trụ, một đám mây bụi giữa các vì sao tuyệt đẹp đã được điêu khắc bởi gió sao và bức xạ để ra một hình dạng khá dễ nhận thấy.
14 Tháng Tư 2020
Apple đã xuất xưởng khoảng 2.5 triệu chiếc iPhone tại Trung Quốc trong tháng 03/2020, một sự phục hồi nhẹ sau một trong những tháng tồi tệ nhất tại đây.
14 Tháng Tư 2020
Amazon.com cho biết sẽ thuê thêm 75,000 người cho các công việc từ nhân viên kho đến tài xế giao hàng, vì nhu cầu đặt hàng trực tuyến tăng cao trong đại dịch Covid-19, khiến người dân Mỹ phải ở trong nhà.
14 Tháng Tư 2020
Trung Quốc đã phê duyệt các thử nghiệm ở người ở giai đoạn đầu đối với hai loại vaccine chống lại Covid-19 cùng với nỗ lực ngăn chặn các ca nhiễm nhập khẩu từ bên ngoài, đặc biệt là từ nước láng giềng Nga.