Lỗ Hổng Bảo Mật Của JP Morgan Cho Thấy Các Vấn Đề Lớn Hơn Trong An Ninh Mạng

04 Tháng Chín 201412:04 SA(Xem: 18302)
Lỗ Hổng Bảo Mật Của JP Morgan Cho Thấy Các Vấn Đề Lớn Hơn Trong An Ninh Mạng

blank

Các tiết lộ xung quanh vụ tấn công bọn tin tặc xâm nhập vào JPMorgan Chase & Co. mang lại nhiều thắc mắc lý do tại sao số lượng các cuộc tấn công thành công vào tổ chức lớn ngày càng tăng. Nó chỉ ra rằng việc bảo vệ đầy đủ các thông tin cá nhân là phức tạp hơn so với việc chỉ cần có được một đội ngũ an ninh tốt.

Bọn tin tặc đã có khả năng mở phần mềm độc hại vào hệ thống nội bộ của Chase thông qua một khoảng trống an ninh trên một trang web giao tiếp với khách hàng của ngân hàng này. Nhóm tội phạm này cũng đã nghiên cứu kỹ lưỡng và được trang bị phần mềm độc hại tùy chỉnh đặc biệt nhắm vào Chase.

Eyal Firstenberg, phó chủ tịch nghiên cứu mạng tại công ty an ninh mạng LightCyber, đã trả lời VentureBeat qua email rằng “Chúng không phải là những đứa trẻ nghịch trong garage của cha mẹ, quậy những trò phấn khích cho qua mùa hè. Chúng là những chuyên gia, làm việc theo các nhóm đa lĩnh vực, có kỷ luật và kiên trì để đạt được mục tiêu”

Thể loại tin tặc đã tấn công Chase và các ngân khác hàng có nguy cơ khác được gọi là tấn công có mục tiêu. Chúng nhắm vào một mục tiêu, sau đó dành nhiều nguồn lực để nghiên cứu các hệ thống của mục tiêu và giao thức bảo mật, trước khi thiết kế ra một phần mềm độc hại cụ thể. Firstenberg nói thêm “Đối với những kẻ tấn công có mục tiêu, chúng nghiên cứu các công nghệ cụ thể để triển khai và chỉ cần sử dụng các thao tác hay công cụ khác nhau để vô hiệu hóa mục tiêu”.

Và không phải là Chase không đầu tư vào việc bảo vệ mình khỏi các mối đe dọa. Theo một bức thư được gửi cho các nhà đầu tư thì chỉ tính riêng trong năm 2014, họ đã có kế hoạch chi hơn 250 triệu USD vào an ninh mạng.

Không may thay, theo Firstenberg, hầu hết số tiền nhiều triệu đô la đổ vào an ninh mạng đó đều tập trung vào các cuộc tấn công cơ hội – tin tắc thâm nhập vào qua lỗ hổng hệ thống bảo mật và sử dụng phần mềm độc hại thông thường để đánh cắp thông tin. Phần mềm bảo mật có thể ngăn chặn các kiểu tấn công và tiên đoán trước các cuộc tấn công sẽ diễn ra như thế nào nếu tin tặc xâm nhập vào hệ thống, để có thể nhanh chóng vô hiệu các vấn đề.

Firstenberg cho biết thêm “Chúng ta đang chứng kiến sự xuất hiện của các công ty và các công nghệ mà không thể đoán trước được chiều hướng tấn công cụ thể, chỉ là nó chưa được phổ biến rộng”.

Một trong những vấn đề nhức nhối khác khi đối phó với các mối đe dọa an ninh mạng là thiếu một khuôn khổ toàn cầu về việc xử phạt những kẻ tấn công. Ron Hale, CEO của Information Systems Audit and Control Assosiation – một tổ chức phi lợi nhuận dành cho việc phát triển CNTT và an ninh thực hành mạng tốt nhất – cho biết “Bọn tin tặc có thể lẩn trốn ở khắp nơi trên thế giới mà không sợ bị đưa ra công lý”.

Không có sự thiết lập các tiêu chuẩn toàn cầu về truy tố bọn tin tặc. Và hầu hết các nước đều có luật khác nhau khi bàn về 2 vấn đề là tấn công mạng và rửa tiền, đặc biệt khi nó xảy ra ở ngoại bang. Ngoài ra, các tổ chức doanh nghiệp cũng ngại chia sẻ thông tin về các cuộc tấn công với nhau, nên họ buộc phải tự bảo vệ mình. Hale nói thêm “Chúng ta không có các công cụ và cơ sở hạ tầng đúng chuẩn, và không có sự chia sẻ giữa các ngân hàng và các tổ chức thông tin khác”.

Một lưu ý quan trọng là cộng đồng tin tặc lớn thì rất hợp tác với nhau. Chúng đã chia sẻ thông tin về các phần mềm độc hại và những cách để hack giao thức bảo mật. Đó là lý do vì sao các phần mềm độc hại lại tiến hóa nhanh chóng như vậy. Các ngân hàng và tổ chức nắm giữ nhiều thông tin cá nhân cần phải bình đẳng và hợp tác nếu họ muốn theo kịp các mối đe dọa mới.

51Vote
44Vote
32Vote
20Vote
10Vote
3.97
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
10 Tháng Mười 2019
Vào ngày 24 tháng 9, một chuyến bay thương mại vào buổi tối muộn từ Singapore đến Úc mở ra tầm nhìn ở tầng bình lưu nơi bán cầu nam, nếu quý vị chọn chỗ ngồi bên cửa sổ.
10 Tháng Mười 2019
Khoảng đầu tháng 10/2019, theo một báo cáo mới từ trang Financial Times cho thấy các quan chức Mỹ muốn đi xa hơn nữa trong việc trừng phạt Huawei. Công ty hiện đang là người dẫn đầu thế giới về thiết bị mạng với 28% thị phần, và các quan chức Mỹ cảnh báo chính quyền ông Trump về việc hiện không có công ty Mỹ nào có thể sản xuất các thiết bị viễn thông như vậy.
10 Tháng Mười 2019
Khoảng đầu tháng 10/2019, macOS Catalina đã chính thức ra mắt, và người dùng cần lưu ý là Catalina chỉ hỗ trợ app 64Bit. Điều này có nghĩa là nếu máy của quý vị đang chạy những phần mềm 32Bit, quý vị phải cân nhắc cẩn thận trước khi nâng cấp máy.
09 Tháng Mười 2019
Khoảng đầu tháng 10/2019, trong khi thông báo lợi nhuận giảm tới hơn 50%, giá cổ phiếu của Samsung vẫn bật tăng mạnh 2.41%, vượt cả chỉ số chứng khoán trước đó là 1.21%. Vậy đâu là lý do khiến cho các nhà đầu tư vẫn đặt niềm tin mạnh mẽ vào Samsung?
09 Tháng Mười 2019
Samsung đã sử dụng bộ xử lý Exynos cho các flagship của hãng trong nhiều năm bên cạnh biến thể chạy chip Snapdragon. Phiên bản chạy Snapdragon được bán ở một số thị trường giới hạn như Mỹ và Trung Quốc, còn phiên bản Exynos cho phần còn lại.
09 Tháng Mười 2019
Khoảng đầu tháng 10/2019, tập đoàn Mara của Rwanda đã giới thiệu hai mẫu điện thoại mới, gọi đây là các smartphone “Made in Africa” (sản xuất tại châu Phi) đầu tiên.