Năm 2018, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam đã lên mức kỷ lục: 14.900 tỷ đồng, tương đương 642 triệu USD, nhiều hơn 21{6782bddcc08e881f57ee53674b4027b329ee80bf0a80af2ce20ea99a6f82bf50} so với mức thiệt hại của năm 2017.
Thông tin vừa được Tập đoàn công nghệ Bkav phát ra chiều ngày 19/12/1018. Đây là kết quả được đưa ra từ chương trình đánh giá an ninh mạng do Bkav thực hiện tháng 12/2018.
Trong báo cáo tổng kết an ninh mạng năm 2018 và dự báo xu hướng 2019, Bkav cho biết, trên phạm vi toàn cầu, tội phạm mạng gây thiệt hại lên tới khoảng 600 tỷ USD mỗi năm, tương đương 0,8{6782bddcc08e881f57ee53674b4027b329ee80bf0a80af2ce20ea99a6f82bf50} GDP toàn cầu.
Trong đó, khu vực Đông Á thiệt hại ước tính từ 120 – 200 tỷ USD. Mức thiệt hại 642 triệu USD tương đương 0,26{6782bddcc08e881f57ee53674b4027b329ee80bf0a80af2ce20ea99a6f82bf50} GDP của Việt Nam tuy chưa phải cao so với khu vực và thế giới, nhưng cũng là kỷ lục đáng báo động.
Tại Việt Nam, theo nghiên cứu của Bkav, có tới hơn 60{6782bddcc08e881f57ee53674b4027b329ee80bf0a80af2ce20ea99a6f82bf50} cơ quan, doanh nghiệp bị nhiễm mã độc đào tiền ảo. Trung bình cứ 10 cơ quan, doanh nghiệp, có 6 nơi bị mã độc chiếm quyền điều khiển máy tính đào tiền ảo, gây mất an ninh thông tin.
Nguyên nhân chính là do các cơ quan, doanh nghiệp chưa trang bị giải pháp diệt virus tổng thể, đồng bộ cho tất cả các máy tính trong mạng nội bộ. Do đó, chỉ cần một máy tính trong mạng bị nhiễm mã độc, toàn bộ các máy tính khác trong cùng mạng sẽ bị mã độc tấn công, lây nhiễm.
Ngoài việc làm chậm máy, mã độc đào tiền ảo còn có khả năng cập nhật và tải thêm các mã độc khác nhằm xoá dữ liệu, ăn cắp thông tin cá nhân hay thậm chí thực hiện tấn công có chủ đích APT.
Theo thống kê từ hệ thống giám sát virus của Bkav, hơn 1,6 triệu lượt máy tính tại Việt Nam bị mất dữ liệu trong năm 2018. Bên cạnh đó, hơn 46{6782bddcc08e881f57ee53674b4027b329ee80bf0a80af2ce20ea99a6f82bf50} người sử dụng tham gia chương trình đánh giá an ninh mạng của Bkav cũng cho biết, họ đã từng gặp rắc rối liên quan tới mất dữ liệu trong năm qua.
Năm 2018 nổi lên hiện tượng lấy cắp tài khoản Facebook thông qua các comment dạo (bình luận). Theo nghiên cứu của Bkav, hơn 83{6782bddcc08e881f57ee53674b4027b329ee80bf0a80af2ce20ea99a6f82bf50} người sử dụng mạng xã hội Facebook đã gặp các comment kiểu này.
Chuyên gia Bkav phân tích, kẻ xấu đã dùng các tài khoản Facebook với hình đại diện là các hotgirl xinh đẹp, sexy để comment vào các bài viết hoặc group đông người quan tâm. Các nội dung comment thường rất hấp dẫn, mời gọi…
Nếu tò mò bấm vào xem trang cá nhân của tài khoản “bẫy” này, nạn nhân có thể bị lừa mất tài khoản Facebook. Để phòng tránh, người dùng tuyệt đối không bấm vào đường link đến từ những người chưa tin tưởng.
Ngay cả khi link được gửi từ bạn bè, người dùng cũng cần chủ động kiểm tra lại thông tin trước khi bấm xem.
Trong phần dự báo về xu hướng an ninh mạng trong năm 2019, Bkav cho biết, mã độc sử dụng trí tuệ nhân tạo (AI) có thể sẽ xuất hiện trong năm tới, ban đầu dưới hình thức những mẫu thử nghiệm PoC (Proof of Concept).
Tuy nhiên, mối đe dọa lớn nhất của người dùng Internet đến từ mã độc mã hóa tống tiền, mã độc xóa dữ liệu, mã độc đào tiền ảo và tấn công APT. Các loại mã độc này có thể kết hợp nhiều con đường lây nhiễm khác nhau để tăng tối đa khả năng phát tán, trong đó phổ biến nhất là khai thác lỗ hổng phần mềm, hệ điều hành và qua email giả mạo.
Tình trạng spam lừa đảo trên Facebook sẽ có nhiều biến tướng, không chỉ với hình thức comment dạo, kẻ xấu có thể sẽ sử dụng triệt để các hình thức khác như chat messenger, mời kết bạn hay tag vào các bài viết, xem chung…
Hình thức tung tin đồn thất thiệt về tấn công mạng như vụ việc của Thế giới di động, FPT Shop… nhằm gây hoang mang, trục lợi có thể sẽ gia tăng. Người dùng mạng xã hội cần đề cao cảnh giác hơn nữa với những “chiêu bài” này của kẻ xấu.