Thứ hai 07/09/2026 22:07
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Những xu hướng tấn công mạng trong năm 2023

29/11/2022 10:02
Qua quá trình theo dõi của nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT), họ đã đưa ra những dự báo về xu hướng tấn công mạng trong năm 2023.

Ảnh minh họa

Ảnh minh họa.

Chuyên gia của Kaspersky dự đoán, xu hướng tấn công mạng của năm 2023 sẽ nhắm vào công nghệ vệ tinh, phá hủy và rò rỉ thông tin, máy chủ email và công nghệ drone.

Đó là thông tin cung cấp bởi Nhóm nghiên cứu và phân tích toàn cầu (GReAT) cùng dữ liệu thu thập từ hơn 900 chiến dịch theo dõi các cuộc tấn công APT (Advanced Persistent Threat), Kaspersky đã trình bày bản dự báo cáo xu hướng chính tấn công mạng của năm 2023 trong Tuần lễ an ninh mạng diễn ra tại Jordan.

Dưới đây là một số xu hướng tấn công mạng trong năm 2023:

Khả năng cao một WannaCry thế hệ tiếp theo sẽ xuất hiện

Các nhà nghiên cứu dự báo về khả năng cao một WannaCry thế hệ tiếp theo sẽ xuất hiện trong năm 2023. Lý do có thể giải thích cho sự việc này là kẻ tấn công tinh vi nhất thế giới có khả năng sở hữu ít nhất một cách khai thác, và căng thẳng trên toàn cầu hiện tại làm gia tăng khả năng tấn công và rò rỉ dữ liệu. Sự vụ gần nhất là tấn công do WannaCry tiến hành, sử dụng lỗ hổng EternalBlue để tự động phát tán ransomware đến máy tính.

Kết hợp tấn công mạng và tấn công vật lý sử dụng drone

Mục tiêu và hình thức của các cuộc tấn công mạng sẽ có những sự thay đổi nhất định. Các chuyên gia của Kaspersky nhận định rằng, hacker có xu hướng táo bạo và thành thạo hơn trong việc kết hợp giữa tấn công vật lý và trên mạng qua việc sử dụng máy bay không người lái để xâm nhập hệ thống trong cự ly gần.

Một số viễn cảnh tấn công có thể bao gồm việc lắp máy bay không người lái để thu thập dữ liệu chuẩn bảo mật WPA để bẻ khóa mật khẩu Wi-Fi hoặc rải các USB độc hại trong các khu vực hạn chế nhằm để người qua đường nhặt và cắm vào máy tính.

Các cuộc tấn công dạng này có xu hướng nhắm vào chính phủ và các ngành công nghiệp quan trọng. Các cuộc tấn công mạng quy mô lớn nhằm vào cơ sở hạ tầng dân sự, chẳng hạn như lưới năng lượng, mạng cáp quang hoặc phát sóng công cộng cũng có thể trở thành mục tiêu.

Dự báo về một truyền tín hiệu tình báo

Các chuyên gia cũng dự báo về một phần mềm độc hại truyền tín hiệu tình báo SIGINT. Một trong những vectơ tấn công mạnh nhất sử dụng các máy chủ ở các vị trí quan trọng của đường trục internet cho phép các cuộc tấn công man-on-the-side (kẻ bên lề) có thể trở lại mạnh mẽ hơn vào năm tới. Các cuộc tấn công này rất khó phát hiện, nhưng có thể sẽ trở nên phổ biến hơn.

Máy chủ mail sẽ trở thành mục tiêu hàng đầu

Các máy chủ email luôn chứa đựng thông tin quan trọng. Điều này khiến chúng trở nên có giá trị đối với những kẻ tấn công APT.

Trong những năm qua, các chuyên gia đã và đang cố gắng tập trung nghiên cứu những lỗ hổng của phần mềm gửi email. Các phần mềm này phải hỗ trợ cho nhiều giao thức liên lạc và phải kết nối internet để hoạt động bình thường. Chính vì vậy, khi các kẻ tấn công lợi dụng lỗ hổng để khai thác thông tin, các công ty dẫn đầu như Microsoft Exchange hay Zimbra đều gặp khó khăn trong việc xử lý khủng hoảng trước khi kịp thời sửa chữa.

Năm 2023 rất có thể sẽ chứng kiến những cuộc tấn công gây thiệt hại lớn thông qua các máy chủ email. Vì thế, các quản trị viên hệ thống được khuyến khích thiết lập giám sát tăng cường cho hệ thống máy này.

Chuyên gia Kaspersky cảnh báo những công ty dẫn đầu thị trường về công nghệ vệ tinh sẽ phải đối mặt với việc bị khai thác các lỗ hổng nghiêm trọng
Chuyên gia Kaspersky cảnh báo những công ty dẫn đầu thị trường về công nghệ vệ tinh sẽ phải đối mặt với việc bị khai thác các lỗ hổng nghiêm trọng.

APT chuyển hướng sang công nghệ, nhà sản xuất và vận hành vệ tinh

Các cuộc tấn công APT (tấn công có chủ đích) có xu hướng thao túng và can thiệp vào các công nghệ vệ tinh trong tương lai, khiến việc bảo mật cho công nghệ này quan trọng hơn bao giờ hết.

Chuyên gia Kaspersky cảnh báo những công ty dẫn đầu thị trường về công nghệ vệ tinh sẽ phải đối mặt với việc bị khai thác các lỗ hổng nghiêm trọng và 2023 sẽ là năm của zero-day.

Zero-day là những lỗ hổng bảo mật của phần mềm hoặc phần cứng chưa được phát hiện. Chúng tồn tại trong nhiều môi trường như: website, ứng dụng mobile, hệ thống mạng doanh nghiệp, phần mềm - phần cứng máy tính, thiết bị IoT, cloud,…

Thông thường ngay sau khi phát hiện ra lỗ hổng zero-day, bên cung cấp sản phẩm sẽ tung ra bản vá bảo mật cho lỗ hổng này để người dùng được bảo mật tốt hơn. Tuy nhiên trên thực tế, người dùng ít khi cập nhật phiên bản mới của phần mềm ngay lập tức. Điều đó khiến cho zero-day trở nên nguy hiểm, có thể gây thiệt hại nghiêm trọng cho doanh nghiệp và người dùng.

Thu Hà (t/h)

Bài liên quan
Tin bài khác
iPhone 18 tiêu chuẩn có thể vắng mặt tại sự kiện Apple tháng 9?

iPhone 18 tiêu chuẩn có thể vắng mặt tại sự kiện Apple tháng 9?

Apple được cho là sẽ ưu tiên các mẫu iPhone cao cấp tại sự kiện tháng 9, trong khi iPhone 18 tiêu chuẩn có thể được lùi lịch ra mắt sang đầu năm 2027.
Huawei tung điện thoại gập 3 màn hình mới, quyết giữ “sân nhà” trước sức ép từ Apple và Xiaomi

Huawei tung điện thoại gập 3 màn hình mới, quyết giữ “sân nhà” trước sức ép từ Apple và Xiaomi

Mẫu Mate XT2 không chỉ là bản nâng cấp phần cứng của Huawei, mà còn cho thấy tham vọng giữ vị thế dẫn đầu tại thị trường smartphone gập Trung Quốc trong bối cảnh các đối thủ lớn đồng loạt tăng tốc.
Google Dịch thêm tính năng mới, iPhone không cần tai nghe để nghe bản dịch

Google Dịch thêm tính năng mới, iPhone không cần tai nghe để nghe bản dịch

Google cập nhật Google Dịch trên iPhone, cho phép người dùng nghe bản dịch hội thoại theo thời gian thực bằng cách đưa điện thoại lên tai mà không cần sử dụng tai nghe.
iPhone Fold Ultra có thể chỉ xuất xưởng vài trăm máy mỗi ngày?

iPhone Fold Ultra có thể chỉ xuất xưởng vài trăm máy mỗi ngày?

iPhone màn hình gập đầu tiên của Apple được cho là đang gặp khó khăn về sản xuất do yêu cầu kiểm soát chất lượng cao, sản lượng ban đầu có thể chỉ đạt vài trăm máy mỗi ngày.
Mỹ, Trung Quốc chuẩn bị đối thoại về an toàn trí tuệ nhân tạo

Mỹ, Trung Quốc chuẩn bị đối thoại về an toàn trí tuệ nhân tạo

Mỹ và Trung Quốc dự kiến thảo luận về các rủi ro an toàn liên quan trí tuệ nhân tạo, trong đó có nguy cơ tấn công mạng do AI điều khiển, giữa lúc lĩnh vực công nghệ này ngày càng tác động sâu rộng tới an ninh toàn cầu.
AI của OpenAI bị tố “vượt rào”, tự lập diễn đàn ngầm trên website Đức: Hơn 15.000 chỉnh sửa làm dấy lên cảnh báo mới

AI của OpenAI bị tố “vượt rào”, tự lập diễn đàn ngầm trên website Đức: Hơn 15.000 chỉnh sửa làm dấy lên cảnh báo mới

Một vụ việc chưa từng được công bố trước đó đang khiến câu hỏi về mức độ kiểm soát các tác nhân AI trở nên nóng hơn: nếu những hệ thống tự động có thể phối hợp, che giấu hành vi và lách quy tắc trên internet mở, rủi ro từ AI có thể đã bước sang một ngưỡng hoàn toàn khác.
Tuyến LRT Phú Quốc chuẩn bị vận hành với 168 nhân sự mới

Tuyến LRT Phú Quốc chuẩn bị vận hành với 168 nhân sự mới

Lực lượng mới sẽ được đào tạo 4 tháng trước khi làm việc tại tuyến LRT Phú Quốc, dự án BOT gần 9.000 tỷ đồng do Sun Group đầu tư.
iPhone 18 Pro chưa ra mắt đã bị dự báo tăng giá mạnh, nguyên nhân đến từ một linh kiện quen thuộc

iPhone 18 Pro chưa ra mắt đã bị dự báo tăng giá mạnh, nguyên nhân đến từ một linh kiện quen thuộc

Giá iPhone 18 Pro được dự báo có thể chạm mốc 1.319 USD khi chi phí bộ nhớ tăng vọt gần 400%. Không chỉ Apple, hàng loạt hãng smartphone lớn cũng đang phải nâng giá trong bối cảnh cơn sốt AI hút cạn nguồn cung linh kiện.
iPhone gập lộ thêm thông tin trước ngày ra mắt

iPhone gập lộ thêm thông tin trước ngày ra mắt

iPhone màn hình gập đầu tiên của Apple được cho là sẽ hỗ trợ MagSafe và có thiết kế màn hình gần giống một cuốn hộ chiếu.
iPhone 18 Pro Max lộ 3 màu mới, màu đen tiếp tục vắng bóng?

iPhone 18 Pro Max lộ 3 màu mới, màu đen tiếp tục vắng bóng?

iPhone 18 Pro Max được cho là sẽ có ba màu bạc, đỏ anh đào đậm và xanh da trời. Màu đen nhiều khả năng tiếp tục không xuất hiện trên dòng Pro.
OpenAI chi 1 tỷ USD đưa AI vào “tuyến đầu” phòng thủ mạng cho hạ tầng thiết yếu

OpenAI chi 1 tỷ USD đưa AI vào “tuyến đầu” phòng thủ mạng cho hạ tầng thiết yếu

Không chỉ là một gói hỗ trợ công nghệ, cam kết 1 tỷ USD của OpenAI cho thấy AI đang bước vào một mặt trận mới: phòng thủ mạng cho những hệ thống thiết yếu như điện, nước, chính quyền địa phương và ngân hàng cộng đồng — nơi chỉ một lỗ hổng nhỏ cũng có thể kéo theo rủi ro trên diện rộng.
Giữa cuộc đua AI Mỹ - Trung, loạt tỷ phú công nghệ Mỹ lên tiếng về một nguy cơ có thể khiến phương Tây tụt hậu

Giữa cuộc đua AI Mỹ - Trung, loạt tỷ phú công nghệ Mỹ lên tiếng về một nguy cơ có thể khiến phương Tây tụt hậu

Tỷ phú Jensen Huang, Elon Musk và Mark Zuckerberg đồng loạt phát đi cảnh báo về việc quản lý AI quá chặt, trong bối cảnh Mỹ và Trung Quốc đang cạnh tranh quyết liệt không chỉ về các mô hình trí tuệ nhân tạo thế hệ mới mà còn về hệ sinh thái mã nguồn mở và hạ tầng đứng phía sau công nghệ này.
ByteDance tính xây thêm “siêu cụm” trung tâm dữ liệu AI, quy mô đầu tư có thể lên tới 960 tỷ nhân dân tệ

ByteDance tính xây thêm “siêu cụm” trung tâm dữ liệu AI, quy mô đầu tư có thể lên tới 960 tỷ nhân dân tệ

Trong cuộc đua đầu tư hạ tầng AI ngày càng nóng tại Trung Quốc, công ty mẹ của TikTok được cho là muốn bổ sung thêm 5-6 GW năng lực điện toán tại Nội Mông. Với suất đầu tư tham khảo hiện nay, cụm trung tâm dữ liệu mới có thể cần số vốn lên tới 960 tỷ nhân dân tệ.
Galaxy S27 có thể ra mắt tháng 1/2027, sạc nhanh vẫn là dấu hỏi lớn

Galaxy S27 có thể ra mắt tháng 1/2027, sạc nhanh vẫn là dấu hỏi lớn

Galaxy S27 nhiều khả năng sẽ trở lại lịch ra mắt vào tháng 1/2027, trong khi thông tin rò rỉ về công suất sạc cho thấy Samsung có thể tiếp tục giữ mức 25W trên phiên bản tiêu chuẩn.
Gemini 3.8 Flash sắp ra mắt, Google tăng tốc cuộc đua AI lập trình

Gemini 3.8 Flash sắp ra mắt, Google tăng tốc cuộc đua AI lập trình

Google DeepMind được cho là sắp ra mắt Gemini 3.8 Flash, phiên bản tập trung cải thiện năng lực lập trình, trong nỗ lực thu hẹp khoảng cách với Anthropic và OpenAI.