Lỗ Hổng Bảo Mật Của JP Morgan Cho Thấy Các Vấn Đề Lớn Hơn Trong An Ninh Mạng

04 Tháng Chín 201412:04 SA(Xem: 17903)
Lỗ Hổng Bảo Mật Của JP Morgan Cho Thấy Các Vấn Đề Lớn Hơn Trong An Ninh Mạng

blank

Các tiết lộ xung quanh vụ tấn công bọn tin tặc xâm nhập vào JPMorgan Chase & Co. mang lại nhiều thắc mắc lý do tại sao số lượng các cuộc tấn công thành công vào tổ chức lớn ngày càng tăng. Nó chỉ ra rằng việc bảo vệ đầy đủ các thông tin cá nhân là phức tạp hơn so với việc chỉ cần có được một đội ngũ an ninh tốt.

Bọn tin tặc đã có khả năng mở phần mềm độc hại vào hệ thống nội bộ của Chase thông qua một khoảng trống an ninh trên một trang web giao tiếp với khách hàng của ngân hàng này. Nhóm tội phạm này cũng đã nghiên cứu kỹ lưỡng và được trang bị phần mềm độc hại tùy chỉnh đặc biệt nhắm vào Chase.

Eyal Firstenberg, phó chủ tịch nghiên cứu mạng tại công ty an ninh mạng LightCyber, đã trả lời VentureBeat qua email rằng “Chúng không phải là những đứa trẻ nghịch trong garage của cha mẹ, quậy những trò phấn khích cho qua mùa hè. Chúng là những chuyên gia, làm việc theo các nhóm đa lĩnh vực, có kỷ luật và kiên trì để đạt được mục tiêu”

Thể loại tin tặc đã tấn công Chase và các ngân khác hàng có nguy cơ khác được gọi là tấn công có mục tiêu. Chúng nhắm vào một mục tiêu, sau đó dành nhiều nguồn lực để nghiên cứu các hệ thống của mục tiêu và giao thức bảo mật, trước khi thiết kế ra một phần mềm độc hại cụ thể. Firstenberg nói thêm “Đối với những kẻ tấn công có mục tiêu, chúng nghiên cứu các công nghệ cụ thể để triển khai và chỉ cần sử dụng các thao tác hay công cụ khác nhau để vô hiệu hóa mục tiêu”.

Và không phải là Chase không đầu tư vào việc bảo vệ mình khỏi các mối đe dọa. Theo một bức thư được gửi cho các nhà đầu tư thì chỉ tính riêng trong năm 2014, họ đã có kế hoạch chi hơn 250 triệu USD vào an ninh mạng.

Không may thay, theo Firstenberg, hầu hết số tiền nhiều triệu đô la đổ vào an ninh mạng đó đều tập trung vào các cuộc tấn công cơ hội – tin tắc thâm nhập vào qua lỗ hổng hệ thống bảo mật và sử dụng phần mềm độc hại thông thường để đánh cắp thông tin. Phần mềm bảo mật có thể ngăn chặn các kiểu tấn công và tiên đoán trước các cuộc tấn công sẽ diễn ra như thế nào nếu tin tặc xâm nhập vào hệ thống, để có thể nhanh chóng vô hiệu các vấn đề.

Firstenberg cho biết thêm “Chúng ta đang chứng kiến sự xuất hiện của các công ty và các công nghệ mà không thể đoán trước được chiều hướng tấn công cụ thể, chỉ là nó chưa được phổ biến rộng”.

Một trong những vấn đề nhức nhối khác khi đối phó với các mối đe dọa an ninh mạng là thiếu một khuôn khổ toàn cầu về việc xử phạt những kẻ tấn công. Ron Hale, CEO của Information Systems Audit and Control Assosiation – một tổ chức phi lợi nhuận dành cho việc phát triển CNTT và an ninh thực hành mạng tốt nhất – cho biết “Bọn tin tặc có thể lẩn trốn ở khắp nơi trên thế giới mà không sợ bị đưa ra công lý”.

Không có sự thiết lập các tiêu chuẩn toàn cầu về truy tố bọn tin tặc. Và hầu hết các nước đều có luật khác nhau khi bàn về 2 vấn đề là tấn công mạng và rửa tiền, đặc biệt khi nó xảy ra ở ngoại bang. Ngoài ra, các tổ chức doanh nghiệp cũng ngại chia sẻ thông tin về các cuộc tấn công với nhau, nên họ buộc phải tự bảo vệ mình. Hale nói thêm “Chúng ta không có các công cụ và cơ sở hạ tầng đúng chuẩn, và không có sự chia sẻ giữa các ngân hàng và các tổ chức thông tin khác”.

Một lưu ý quan trọng là cộng đồng tin tặc lớn thì rất hợp tác với nhau. Chúng đã chia sẻ thông tin về các phần mềm độc hại và những cách để hack giao thức bảo mật. Đó là lý do vì sao các phần mềm độc hại lại tiến hóa nhanh chóng như vậy. Các ngân hàng và tổ chức nắm giữ nhiều thông tin cá nhân cần phải bình đẳng và hợp tác nếu họ muốn theo kịp các mối đe dọa mới.

51Vote
44Vote
32Vote
20Vote
10Vote
3.97
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
19 Tháng Ba 2020
Hàn Quốc, Trung Quốc và Singapore là các nước trong số các quốc gia Châu Á đang phải đối mặt với làn sóng coronavirus (Covid-19) thứ hai, thúc đẩy bởi những người đến từ nước ngoài.
19 Tháng Ba 2020
Ủy ban Truyền thông Liên bang FCC đã tạm thời bỏ quy định trong một động thái nhằm thúc đẩy truy cập Internet băng thông rộng cho các bệnh viện và trường học
19 Tháng Ba 2020
Bóng ma của Theranos vẫn đang ám ảnh ngành công nghệ sinh học, ngay cả trong bối cảnh đại dịch Covid-19 đang diễn ra.
18 Tháng Ba 2020
Amazon sẽ tạm thời từ chối lưu trữ một số mặt hàng nhất định trong kho của mình, để đối phó với nhu cầu quá lớn đối với các nhu yếu phẩm gia đình trong tình hình đại dịch coronavirus (Covid-19).
18 Tháng Ba 2020
Ngân hàng Trung ương Châu Âu (European Central Bank – ECB) đã đưa ra gói cứu trợ khẩn cấp trị giá 750 tỷ Euro (tương đương 820 tỷ USD hoặc 706 tỷ Bảng Anh) để giảm bớt tác động của đại dịch coronavirus (Covid-19).
18 Tháng Ba 2020
Facebook sẽ đặt một trung tâm các thông tin về coronavirus lên hàng đầu News Feed, ở Mỹ và các quốc gia khác trên thế giới, CEO Mark Zuckerberg cho biết hôm thứ Tư (18/03/2020)