Lỗ Hổng Bảo Mật Của JP Morgan Cho Thấy Các Vấn Đề Lớn Hơn Trong An Ninh Mạng

04 Tháng Chín 201412:04 SA(Xem: 18267)
Lỗ Hổng Bảo Mật Của JP Morgan Cho Thấy Các Vấn Đề Lớn Hơn Trong An Ninh Mạng

blank

Các tiết lộ xung quanh vụ tấn công bọn tin tặc xâm nhập vào JPMorgan Chase & Co. mang lại nhiều thắc mắc lý do tại sao số lượng các cuộc tấn công thành công vào tổ chức lớn ngày càng tăng. Nó chỉ ra rằng việc bảo vệ đầy đủ các thông tin cá nhân là phức tạp hơn so với việc chỉ cần có được một đội ngũ an ninh tốt.

Bọn tin tặc đã có khả năng mở phần mềm độc hại vào hệ thống nội bộ của Chase thông qua một khoảng trống an ninh trên một trang web giao tiếp với khách hàng của ngân hàng này. Nhóm tội phạm này cũng đã nghiên cứu kỹ lưỡng và được trang bị phần mềm độc hại tùy chỉnh đặc biệt nhắm vào Chase.

Eyal Firstenberg, phó chủ tịch nghiên cứu mạng tại công ty an ninh mạng LightCyber, đã trả lời VentureBeat qua email rằng “Chúng không phải là những đứa trẻ nghịch trong garage của cha mẹ, quậy những trò phấn khích cho qua mùa hè. Chúng là những chuyên gia, làm việc theo các nhóm đa lĩnh vực, có kỷ luật và kiên trì để đạt được mục tiêu”

Thể loại tin tặc đã tấn công Chase và các ngân khác hàng có nguy cơ khác được gọi là tấn công có mục tiêu. Chúng nhắm vào một mục tiêu, sau đó dành nhiều nguồn lực để nghiên cứu các hệ thống của mục tiêu và giao thức bảo mật, trước khi thiết kế ra một phần mềm độc hại cụ thể. Firstenberg nói thêm “Đối với những kẻ tấn công có mục tiêu, chúng nghiên cứu các công nghệ cụ thể để triển khai và chỉ cần sử dụng các thao tác hay công cụ khác nhau để vô hiệu hóa mục tiêu”.

Và không phải là Chase không đầu tư vào việc bảo vệ mình khỏi các mối đe dọa. Theo một bức thư được gửi cho các nhà đầu tư thì chỉ tính riêng trong năm 2014, họ đã có kế hoạch chi hơn 250 triệu USD vào an ninh mạng.

Không may thay, theo Firstenberg, hầu hết số tiền nhiều triệu đô la đổ vào an ninh mạng đó đều tập trung vào các cuộc tấn công cơ hội – tin tắc thâm nhập vào qua lỗ hổng hệ thống bảo mật và sử dụng phần mềm độc hại thông thường để đánh cắp thông tin. Phần mềm bảo mật có thể ngăn chặn các kiểu tấn công và tiên đoán trước các cuộc tấn công sẽ diễn ra như thế nào nếu tin tặc xâm nhập vào hệ thống, để có thể nhanh chóng vô hiệu các vấn đề.

Firstenberg cho biết thêm “Chúng ta đang chứng kiến sự xuất hiện của các công ty và các công nghệ mà không thể đoán trước được chiều hướng tấn công cụ thể, chỉ là nó chưa được phổ biến rộng”.

Một trong những vấn đề nhức nhối khác khi đối phó với các mối đe dọa an ninh mạng là thiếu một khuôn khổ toàn cầu về việc xử phạt những kẻ tấn công. Ron Hale, CEO của Information Systems Audit and Control Assosiation – một tổ chức phi lợi nhuận dành cho việc phát triển CNTT và an ninh thực hành mạng tốt nhất – cho biết “Bọn tin tặc có thể lẩn trốn ở khắp nơi trên thế giới mà không sợ bị đưa ra công lý”.

Không có sự thiết lập các tiêu chuẩn toàn cầu về truy tố bọn tin tặc. Và hầu hết các nước đều có luật khác nhau khi bàn về 2 vấn đề là tấn công mạng và rửa tiền, đặc biệt khi nó xảy ra ở ngoại bang. Ngoài ra, các tổ chức doanh nghiệp cũng ngại chia sẻ thông tin về các cuộc tấn công với nhau, nên họ buộc phải tự bảo vệ mình. Hale nói thêm “Chúng ta không có các công cụ và cơ sở hạ tầng đúng chuẩn, và không có sự chia sẻ giữa các ngân hàng và các tổ chức thông tin khác”.

Một lưu ý quan trọng là cộng đồng tin tặc lớn thì rất hợp tác với nhau. Chúng đã chia sẻ thông tin về các phần mềm độc hại và những cách để hack giao thức bảo mật. Đó là lý do vì sao các phần mềm độc hại lại tiến hóa nhanh chóng như vậy. Các ngân hàng và tổ chức nắm giữ nhiều thông tin cá nhân cần phải bình đẳng và hợp tác nếu họ muốn theo kịp các mối đe dọa mới.

51Vote
44Vote
32Vote
20Vote
10Vote
3.97
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
16 Tháng Mười 2019
Khoảng giữa tháng 10/2019, Purdue Pharma, hãng sản xuất ra loại thuốc OxyContin, loại thuốc giảm đau được cho là nguyên nhân của vấn nạn lạm dụng thuốc giảm đau ở Mỹ đã đệ đơn xin phá sản.
16 Tháng Mười 2019
Trong ngành hàng không, nữ giới chỉ chiếm số ít ở các mảng như phi công, kỹ sư, thợ máy và nhiều công việc chuyên môn khác. Tuy nhiên, trước sự thiếu hụt về nhân lực chuyên nghiệp, một giải pháp được đưa ra đó là khuyến khích nữ giới tham gia ngành hàng không, vì đây vẫn là nguồn nhân lực dồi giào chưa được khai phá. Khoảng giữa tháng 10/2019, Ủy ban hàng không liên bang (FAA) đã thành lập Ban cố vấn hàng không dành cho phụ nữ nhằm thực hiện chính sách mới.
16 Tháng Mười 2019
Khoảng giữa tháng 10/2019, một số nguồn tin cho biết, Samsung có thể ra mắt Galaxy S11 vào đầu năm 2020, cụ thể là vào tháng 2. Và dù còn ít nhất 5 tháng nữa mới đến ngày ra mắt, thông tin dự đoán về chiếc điện thoại mới đã xuất hiện khá nhiều.
16 Tháng Mười 2019
Một kỹ sư phần mềm Facebook cho biết anh bị công ty sa thải vì lên tiếng về vụ tự sát của đồng nghiệp hồi tháng 09/2019.
16 Tháng Mười 2019
Khoảng giữa tháng 10/2019, Beats giới thiệu tai nghe Solo Pro, giá 299.95 USD. Đây là một chiếc tai nghe không dây với khả năng khử tiếng ồn, có thiết kế kiểu on-ear vốn khá phổ biến trên dòng sản phẩm Solo trước đây của hãng.
16 Tháng Mười 2019
Ước tính có khoảng 50 quả bom hạt nhân được lưu trữ tại căn cứ không quân Mỹ ở Thổ Nhĩ Kỳ, đang trở thành những quân bài mặc cả tiềm năng trong mối quan hệ căng thẳng giữa Washington và Ankara sau khi Thổ Nhĩ Kỳ tấn công vào miền Bắc Syria.