Thứ tư 10/12/2025 15:09
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Những xu hướng tấn công mạng trong năm 2023

29/11/2022 10:02
Qua quá trình theo dõi của nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT), họ đã đưa ra những dự báo về xu hướng tấn công mạng trong năm 2023.

Ảnh minh họa

Ảnh minh họa.

Chuyên gia của Kaspersky dự đoán, xu hướng tấn công mạng của năm 2023 sẽ nhắm vào công nghệ vệ tinh, phá hủy và rò rỉ thông tin, máy chủ email và công nghệ drone.

Đó là thông tin cung cấp bởi Nhóm nghiên cứu và phân tích toàn cầu (GReAT) cùng dữ liệu thu thập từ hơn 900 chiến dịch theo dõi các cuộc tấn công APT (Advanced Persistent Threat), Kaspersky đã trình bày bản dự báo cáo xu hướng chính tấn công mạng của năm 2023 trong Tuần lễ an ninh mạng diễn ra tại Jordan.

Dưới đây là một số xu hướng tấn công mạng trong năm 2023:

Khả năng cao một WannaCry thế hệ tiếp theo sẽ xuất hiện

Các nhà nghiên cứu dự báo về khả năng cao một WannaCry thế hệ tiếp theo sẽ xuất hiện trong năm 2023. Lý do có thể giải thích cho sự việc này là kẻ tấn công tinh vi nhất thế giới có khả năng sở hữu ít nhất một cách khai thác, và căng thẳng trên toàn cầu hiện tại làm gia tăng khả năng tấn công và rò rỉ dữ liệu. Sự vụ gần nhất là tấn công do WannaCry tiến hành, sử dụng lỗ hổng EternalBlue để tự động phát tán ransomware đến máy tính.

Kết hợp tấn công mạng và tấn công vật lý sử dụng drone

Mục tiêu và hình thức của các cuộc tấn công mạng sẽ có những sự thay đổi nhất định. Các chuyên gia của Kaspersky nhận định rằng, hacker có xu hướng táo bạo và thành thạo hơn trong việc kết hợp giữa tấn công vật lý và trên mạng qua việc sử dụng máy bay không người lái để xâm nhập hệ thống trong cự ly gần.

Một số viễn cảnh tấn công có thể bao gồm việc lắp máy bay không người lái để thu thập dữ liệu chuẩn bảo mật WPA để bẻ khóa mật khẩu Wi-Fi hoặc rải các USB độc hại trong các khu vực hạn chế nhằm để người qua đường nhặt và cắm vào máy tính.

Các cuộc tấn công dạng này có xu hướng nhắm vào chính phủ và các ngành công nghiệp quan trọng. Các cuộc tấn công mạng quy mô lớn nhằm vào cơ sở hạ tầng dân sự, chẳng hạn như lưới năng lượng, mạng cáp quang hoặc phát sóng công cộng cũng có thể trở thành mục tiêu.

Dự báo về một truyền tín hiệu tình báo

Các chuyên gia cũng dự báo về một phần mềm độc hại truyền tín hiệu tình báo SIGINT. Một trong những vectơ tấn công mạnh nhất sử dụng các máy chủ ở các vị trí quan trọng của đường trục internet cho phép các cuộc tấn công man-on-the-side (kẻ bên lề) có thể trở lại mạnh mẽ hơn vào năm tới. Các cuộc tấn công này rất khó phát hiện, nhưng có thể sẽ trở nên phổ biến hơn.

Máy chủ mail sẽ trở thành mục tiêu hàng đầu

Các máy chủ email luôn chứa đựng thông tin quan trọng. Điều này khiến chúng trở nên có giá trị đối với những kẻ tấn công APT.

Trong những năm qua, các chuyên gia đã và đang cố gắng tập trung nghiên cứu những lỗ hổng của phần mềm gửi email. Các phần mềm này phải hỗ trợ cho nhiều giao thức liên lạc và phải kết nối internet để hoạt động bình thường. Chính vì vậy, khi các kẻ tấn công lợi dụng lỗ hổng để khai thác thông tin, các công ty dẫn đầu như Microsoft Exchange hay Zimbra đều gặp khó khăn trong việc xử lý khủng hoảng trước khi kịp thời sửa chữa.

Năm 2023 rất có thể sẽ chứng kiến những cuộc tấn công gây thiệt hại lớn thông qua các máy chủ email. Vì thế, các quản trị viên hệ thống được khuyến khích thiết lập giám sát tăng cường cho hệ thống máy này.

Chuyên gia Kaspersky cảnh báo những công ty dẫn đầu thị trường về công nghệ vệ tinh sẽ phải đối mặt với việc bị khai thác các lỗ hổng nghiêm trọng
Chuyên gia Kaspersky cảnh báo những công ty dẫn đầu thị trường về công nghệ vệ tinh sẽ phải đối mặt với việc bị khai thác các lỗ hổng nghiêm trọng.

APT chuyển hướng sang công nghệ, nhà sản xuất và vận hành vệ tinh

Các cuộc tấn công APT (tấn công có chủ đích) có xu hướng thao túng và can thiệp vào các công nghệ vệ tinh trong tương lai, khiến việc bảo mật cho công nghệ này quan trọng hơn bao giờ hết.

Chuyên gia Kaspersky cảnh báo những công ty dẫn đầu thị trường về công nghệ vệ tinh sẽ phải đối mặt với việc bị khai thác các lỗ hổng nghiêm trọng và 2023 sẽ là năm của zero-day.

Zero-day là những lỗ hổng bảo mật của phần mềm hoặc phần cứng chưa được phát hiện. Chúng tồn tại trong nhiều môi trường như: website, ứng dụng mobile, hệ thống mạng doanh nghiệp, phần mềm - phần cứng máy tính, thiết bị IoT, cloud,…

Thông thường ngay sau khi phát hiện ra lỗ hổng zero-day, bên cung cấp sản phẩm sẽ tung ra bản vá bảo mật cho lỗ hổng này để người dùng được bảo mật tốt hơn. Tuy nhiên trên thực tế, người dùng ít khi cập nhật phiên bản mới của phần mềm ngay lập tức. Điều đó khiến cho zero-day trở nên nguy hiểm, có thể gây thiệt hại nghiêm trọng cho doanh nghiệp và người dùng.

Thu Hà (t/h)

Bài liên quan
Tin bài khác
Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Năm 2025 đang chứng kiến một bước chuyển sâu sắc trong đời sống xã hội, khi công nghệ không còn đơn thuần là công cụ hỗ trợ mà dần trở thành “hạ tầng vô hình” chi phối cách con người sống, làm việc, học tập, mua sắm và giải trí.
Xu hướng đăng nhập không cần mật khẩu

Xu hướng đăng nhập không cần mật khẩu

Việc đăng nhập không dùng mật khẩu – từng được xem là một lựa chọn mang tính thử nghiệm – nay đang dần trở thành tiêu chuẩn mới trong ngành công nghệ.
TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST Việt Nam 2025 với chủ đề "Khởi nghiệp sáng tạo toàn dân - Động lực tăng trưởng mới” sẽ diễn ra tại Phố đi bộ Hồ Hoàn Kiếm, Hà Nội từ ngày 12 - 14/12.
Doanh nghiệp Việt có đang phòng thủ chậm?

Doanh nghiệp Việt có đang phòng thủ chậm?

Khi công nghệ đang được sử dụng không chỉ cho mục đích “tốt”, hoạt động an ninh mạng bước vào giai đoạn mà ranh giới giữa “an toàn” và “bị xâm nhập” trở nên mờ nhạt hơn bao giờ hết. Các kỹ thuật tấn công hiện đại dựa trên AI và phi kỹ thuật đang khiến phần lớn tổ chức không thể phát hiện sớm rủi ro, tạo ra khoảng trống nguy hiểm giữa thực tế và những gì hệ thống bảo mật báo cáo.
Người dùng Việt tự kiểm chứng chất lượng Internet

Người dùng Việt tự kiểm chứng chất lượng Internet

Nếu trước đây, việc lựa chọn nhà mạng phần lớn dựa trên quảng cáo hoặc cảm nhận chủ quan, thì hiện nay, người dùng đã bắt đầu đặt dữ liệu thực tế làm trung tâm.
TS. Chử Đức Hoàng: Chính sách đột phá mở đường để DNNN làm chủ công nghệ lõi

TS. Chử Đức Hoàng: Chính sách đột phá mở đường để DNNN làm chủ công nghệ lõi

TS. Chử Đức Hoàng cho rằng Việt Nam đang sở hữu đòn bẩy chính sách trị giá 25.000 tỷ mỗi năm cùng cơ chế sandbox mới, tạo cơ hội để DNNN tiên phong làm chủ AI, bán dẫn và chuyển đổi số.
Phát triển nguồn lực và công dân số khởi nghiệp: Việt Nam cần thêm 700.000 nhân sự an ninh mạng

Phát triển nguồn lực và công dân số khởi nghiệp: Việt Nam cần thêm 700.000 nhân sự an ninh mạng

Sự kiện “Ngày hội Sinh viên & Chung khảo Cuộc thi Sinh viên An ninh mạng 2025” (CSCV 2025) đã trở thành tâm điểm chú ý của cộng đồng công nghệ, quy tụ hơn 3.000 sinh viên, hơn 50 doanh nghiệp công nghệ và hàng trăm chuyên gia an toàn thông tin đã diễn ra ngày 15/11, tại Hà Nội.
Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao (Công an TP. Hà Nội) vừa phát cảnh báo về một số lỗ hổng bảo mật nghiêm trọng có thể bị tin tặc lợi dụng để tấn công, khai thác dữ liệu của cơ quan, tổ chức và cá nhân tại Việt Nam.
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Phát huy vai trò người có ảnh hưởng trên không gian mạng trong quảng bá văn hóa – du lịch Cần Thơ

Phát huy vai trò người có ảnh hưởng trên không gian mạng trong quảng bá văn hóa – du lịch Cần Thơ

Trong bối cảnh chuyển đổi số mạnh mẽ, không gian mạng đã trở thành “mặt trận mềm” giúp lan tỏa giá trị văn hóa, du lịch và sản phẩm đặc trưng của địa phương. Với tầm ảnh hưởng sâu rộng, đội ngũ người có ảnh hưởng (KOL, influencer) đang góp phần quan trọng định vị thương hiệu văn hóa – du lịch của thành phố Cần Thơ trong thời kỳ mới.
Hé lộ iPad Pro 2027: Chip M6, làm mát buồng hơi và hiệu năng tiệm cận MacBook

Hé lộ iPad Pro 2027: Chip M6, làm mát buồng hơi và hiệu năng tiệm cận MacBook

iPad Pro 2027 của Apple sẽ được trang bị chip M6 và hệ thống làm mát bằng hơi nước tiên tiến.
Samsung xây dựng cơ sở sản xuất với 50.000 GPU Nvidia để tự động hóa quy trình làm chip

Samsung xây dựng cơ sở sản xuất với 50.000 GPU Nvidia để tự động hóa quy trình làm chip

Samsung, tập đoàn công nghệ hàng đầu Hàn Quốc, cho biết họ sẽ mua và triển khai 50.000 bộ xử lý đồ họa Nvidia. Số GPU này sẽ phục vụ việc tự động hóa sản xuất chip dành cho thiết bị di động và robot.
Tỉnh Hưng Yên tổ chức Diễn đàn về kinh tế dữ liệu, tạo sân chơi công nghệ

Tỉnh Hưng Yên tổ chức Diễn đàn về kinh tế dữ liệu, tạo sân chơi công nghệ

Ngày 29/10, UBND tỉnh Hưng Yên phối hợp với Hiệp hội Dữ liệu Quốc gia tổ chức Diễn đàn Khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số tỉnh Hưng Yên với chủ đề “Kinh tế dữ liệu, thúc đẩy đổi mới sáng tạo và phát triển bền vững”.
Tuần lễ Số quốc tế Việt Nam 2025: Quản trị trí tuệ nhân tạo, thúc đẩy hợp tác toàn cầu

Tuần lễ Số quốc tế Việt Nam 2025: Quản trị trí tuệ nhân tạo, thúc đẩy hợp tác toàn cầu

Tuần lễ Số quốc tế Việt Nam 2025 có chủ đề "Quản trị trí tuệ nhân tạo - AI Governance" nhằm thúc đẩy hợp tác, kết nối toàn cầu về công nghệ số và trí tuệ nhân tạo.
Camera AI – Bước tiến hiện đại trong quản lý giao thông đô thị TP. Hồ Chí Minh

Camera AI – Bước tiến hiện đại trong quản lý giao thông đô thị TP. Hồ Chí Minh

Tính từ ngày 01/09/2025 – 06/10/2025, sau gần một tháng triển khai hệ thống camera trí tuệ nhân tạo (AI) trong giám sát và xử lý vi phạm giao thông, Phòng CSGT TP. Hồ Chí Minh đã phát hiện, lập biên bản vi phạm hành chính, hoàn thiện hồ sơ 3.476 trường hợp.