CNTT 2012: Hiểm họa lớn nhất là nguy cơ “Chiến tranh mạng”

10:04 |

“Tổng thống Mỹ từng tuyên bố, nếu nước nào vi phạm không gian ảo của Mỹ, thì Mỹ sẵn sàng có thể trả đũa bằng sức mạnh quân sự thật, trên không gian thật. Điều đó chứng tỏ nguy cơ Chiến tranh mạng là rất hiện hữu”. Trả lời phỏng vấn báo chí bên lề Hội thảo - Triển lãm Cloud Computing & Security World 2012 (diễn ra tại Hà Nội hôm 22-23/03) của Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an.



 Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an trả lời phỏng vấn báo chí



Theo ông Thế, đối với những nước CNTT phát triển như Mỹ thì nguy cơ chiến trạng mạng hoàn toàn có thể xảy ra bất cứ lúc nào, trong thời buổi hiện nay, khi thế mạnh quân sự dường như đã vượt ngưỡng kiểm soát, những cuộc chiến tranh sẽ được nâng lên tầm cao mới: Đó là Chiến tranh Internet. Theo đánh giá hiện nay của các chuyên gia, có khoảng 20 nước trên thế giới có tiềm năng phát động cuộc chiến tranh mạng. Như vậy, “Chiến tranh mạng” là hiện hữu, là hiểm họa có thể xảy ra bất cứ lúc nào, đặc biệt có thể sớm xảy ra trong năm 2012 này.

 



Đó là trên thế giới. Còn đối với Việt Nam, ông Thế cho biết: Theo khảo sát và đánh giá của Symantec, Việt Nam “được đánh giá” là “ổ máy tính ma lớn nhất thế giới”. Sở dĩ hình thành quan điểm đánh giá như vậy, vì thực tế hiện nay, hầu hết người dùng máy tính, người sử dụng Internet ở Việt Nam có ý thức bảo mật rất kém. Những hành động đơn giản hình thành thói quen như: không tắt máy tính sau khi dùng xong, để máy tính bật cả ngày, đôi khi online cả ngày, quên cả thoát khỏi hòm thư cá nhân… tạo điều kiện cho các đối tượng xấu sử dụng phần mềm truy nhập tự động bật máy, chiếm quyền điều khiển và từ đó tấn công các máy tính khác, biến máy đó thành “máy tính ma”. Việt Nam đứng thứ 11 trên thế giới về máy tính ma.

 

Hiện nay, Bộ TT&TT hàng tháng vẫn có những cuộc họp của hội đồng các giám đốc CNTT cấp quốc gia, nhằm có những can thiệp kịp thời đối với những sự cố có tính chất nóng bỏng về an ninh mạng. Như hồi tháng 5, tháng 6 năm ngoái, khi mà những vụ tấn công mạng xảy ra liên tiếp, Thứ trưởng Bộ TT-TT Nguyễn Minh Hồng đã triệu tập cuộc họp các giám đốc CNTT, và các công ty an ninh mạng để bàn cách khắc phục và phòng ngừa tấn công mạng.

 

Theo tôi, Việt Nam cũng nên có cơ quan chuyên trách ở mức độ quốc gia, từ đó mới đối phó được với chiến tranh điện tử, chiến tranh mạng. Bởi hiện, vai trò của Vncert hay một số công ty an ninh mạng mới chỉ dừng ở cảnh báo và xử lý, khắc phục sự cố máy tính. Còn ứng phó với những việc ở tầm quốc gia phải có cơ quan chuyên trách đủ mạnh để làm được việc đó.

 

Trả lời báo chí về vấn đề đào tạo chuyên gia an ninh mạng, Thiếu tướng Thế cho biết: “Thủ tướng chủ trương cắt giảm đầu tư về CNTT, không khởi công những dự án mới mà chỉ thực hiện tiếp tục những dự án cũ, nhằm kiềm chế lạm phát và điều hành tài chính tốt hơn. Thêm nữa, những hạn chế về ngân sách, tài chính quốc gia… nhất là trong thời điểm khó khăn kinh tế như hiện nay sẽ là rào cản rất lớn đối với việc thực hiện “Đề án đào tạo nhân lực an ninh mạng” của Bộ Công An. Mặc dù, lộ trình của Đề án, là đến năm 2015 sẽ đào tạo 1.000 chuyên gia về CNTT, về an ninh mạng, nhưng xem ra rất khó thực hiện”.

 

Bên cạnh những vấn đề được coi là chủ điểm nêu trên, ông Thế cũng cho biết thêm: An ninh thông tin cho mạng di động cũng đang trở thành vấn đề nóng. Vì người dùng hiện nay đã hình thành thói quen sử dụng nhiều thiết bị thông minh có thể kết nối mạng như máy tính bảng, smartphone. Và người ta cũng đã phát hiện ngày càng nhiều lỗ hổng trong các thiết bị mạng điện thoại di động thông minh. Đây là cũng là vấn đề tiềm ẩn nguy cơ cao đối với người dùng các thiết bị di động nói riêng và An ninh mạng di động nói chung.

 

Để có thể ngăn chặn và phòng ngừa những hiểm họa, theo ông Thế, có thể có các giải pháp công nghệ, hệ thống những phần mềm hỗ trợ. Nhưng, quan trọng vẫn là ý thức từ người dùng với tinh thần cảnh giác cao. Và, các cơ quan an ninh mạng nên sử dụng những hacker “mũ trắng”, những hacker thiện chí sẵn sàng góp sức trong việc phát hiện và cảnh báo những lỗ hổng bảo mật thông tin.


 

5 dự báo của Thiếu tướng Thế về An ninh mạng tại Việt Nam trong năm 2012:

 

1. Virus và mã độc sẽ xâm nhập hệ thống các ngân hàng thương mại để “kiếm tiền”.

 

2. Bảo mật cho nền tảng Điện toán đám mây cần được chú trọng đầu tư bởi lợi ích ứng dụng càng cao thì tính rủi ro càng lớn. Môi trường điện toán đám mây cũng sẽ là miếng mồi ngon của tin tặc.

 

3. Tội phạm công nghệ cao sẽ tấn công các thiết bị di động: Giới tội phạm công nghệ cao đều nhận thấy, đời sống ngày càng cao, người dùng có tiền và họ sẵn sàng chi trả để sắm các thiết bị thông minh. Trong khi cơ chế bảo mật thì chưa được đảm bảo.

 

4. Virus siêu đa hình cũng là một nguy cơ đáng lo ngại: Thế hệ virus mới tự “nâng cấp” khả năng đa hình bằng cách lai tạo và kết hợp nhiều kiểu đa hình khác nhau trong một virus. Chúng có thể qua mặt được hầu hết các phần mềm diệt virus không có cơ chế quét sâu.

 

5. Chiến tranh mạng: Các bạn đừng lầm tưởng chỉ có những vấn đề to tát mới dẫn đến chiến tranh mạng. Ví dụ, tháng 11/2011, một nhóm hacker Thổ Nhĩ Kỳ đã tấn công và hạ gục hơn 100 website ở TP.HCM. Và ở trong nước hiện nay, nguy cơ vẫn còn tiềm ẩn, nhất là liên tục những vụ tấn công nhằm vào các công ty an ninh mạng như Symantec, Bkav… Có thể, chỉ xuất phát từ những bức xúc cá nhân đối với công ty, dẫn đến những hành động trả đũa về chính sách… mà hacker ra tay. Tuy nhiên, đó là dấu hiệu nhen nhóm hình thành nguy cơ, bởi các thế lực chống phá vẫn lăm le tấn công Việt Nam, gần nhất, cần đề phòng nhất có thể nhắc tới đó là nước Trung Quốc “láng giềng”.

 

Ngọc Linh

Read more…

Cảnh giác với những thủ đoạn lừa đảo liên quan tới đợt phát hành cổ phiếu IPO của Facebook

08:48 |
Bộ phận phản ứng bảo mật của Symantec mới đây đã phát hiện 419 thông điệp có nội dung lừa đảo với lời mời mọc khá hấp dẫn là “ĐỀ NGHỊ HỢP TÁC ĐĂNG KÝ MUA CỔ PHIẾU IPO CỦA FACEBOOK”. Phương thức phổ biến của các thông điệp lừa đảo này là sử dụng chữ in hoa để tạo ấn tượng với những người quan tâm. 
 
 

Các thông điệp lừa đảo tự nhận là thuộc một công ty tài chính có văn phòng rải rác trên toàn cầu, tuy nhiên, mục đích chính của các thông điệp này đều rất mập mờ. Chúng đề cập tới việc người dùng có thể vay tiền với khoản lãi suất “khá hời” hoặc khá hào phóng để mua cổ phiếu của Facebook, sau đó, họ có thể bán lại các cổ phiếu đó cho công ty tài chính với mức giá cao hơn mức giá mua vào. 
 
 


 
 
Hình chụp ở dưới đây minh họa một điều rất rõ ràng rằng những thông điệp kiểu này thường là trò lừa đảo, điển hình là từ địa chỉ email mà những kẻ lừa đảo sử dụng để chào mời các con mồi. Những địa chỉ email này nhìn rất “amateur” và được gửi đi từ một nhà cung cấp dịch vụ email trên web (Web-based email provider). Một công ty chính thống và có uy tín sẽ luôn sử dụng địa chỉ email từ chính tên miền của họ thay vì từ một địa chỉ email miễn phí trên mạng. Ngoài ra, địa chỉ email và tên trong hộp thoại “Gửi từ” (From) của các thông điệp lừa đảo này cũng khác hẳn so với địa chỉ email và tên được sử dụng trong nội dung cụ thể của email. 
 
 
 
Với bối cảnh đợt phát hành cổ phiếu chính thức của Facebook đang được công chúng rất quan tâm, Symantec nhận định những kẻ lừa đảo sẽ tận dụng cơ hội này để làm lợi cho mình như những gì chúng từng làm với những sự kiện/câu chuyện nổi bật diễn ra trên thế giới.  
 

Một số lời khuyên của chuyên gia dành cho người dùng để tránh trở thành nạn nhân của những trò lừa đảo tương tự là: 
 
 
- Không nhấp chuột vào những đường link đáng ngờ đính kèm trong email. 
 
- Tránh cung cấp bất kỳ thông tin cá nhân nào khi trả lời những email đáng ngờ. 
 
- Thường xuyên cập nhật phần mềm bảo mật (chẳng hạn như Norton Internet Security 2012) giúp bạn bảo vệ bản thân khỏi những trò lừa đảo trực tuyến.        

 
 
L.A
Read more…

Tin tặc dùng video “nhạy cảm” của Rita Ora làm mồi nhử

06:25 |
Những vụ xì-căng-đan của các nhân vật nổi tiếng thường thu hút được cộng đồng quan tâm và vì vậy, những kẻ lừa đảo trực tuyến thường tập trung khai thác những vụ việc này trên các trang web lừa đảo. Bộ phận Phản ứng Bảo mật của Symantec mới đây đã phát hiện một trang web lừa đảo mang hình ảnh của ca sĩ kiêm diễn viên nổi tiếng người Anh – Rita Ora. 

Trang web này được đưa lên một địa chỉ host miễn phí và nó yêu cầu người dùng cung cấp những thông tin cá nhân trên Facebook của họ, gọi đoạn video đó là “một gói plugin xã hội”. Trang web lừa đảo sử dụng hình ảnh về một đoạn video giả mạo trên Youtube của Rita làm hình nền. Tên gọi của video gợi ý đây là một đoạn phim “nhạy cảm” của Rita Ora. Trang web lừa đảo tạo ấn tượng cho người dùng rằng họ có thể xem nội dung video hiển thị trên hình nền khi điền vào những thông tin đăng nhập của họ. Tuy nhiên, trên thực tế, sau khi điền những thông tin đăng nhập, người dùng sẽ được chuyển hướng tới một trang web chính thống có chứa những hình ảnh “người lớn” của Rita Ora. Mục đích của việc chuyển hướng người dùng tới một địa chỉ có chứa các hình ảnh về video là nhằm thuyết phục người dùng rằng việc đăng nhập của họ là hợp lệ và không có gì đáng nghi ngờ cả. Tuy nhiên, khi điền những thông tin đăng nhập của họ thì thông tin sẽ được gửi đến địa chỉ mail của những kẻ lừa đảo. 

Lời khuyên của các chuyên gia vẫn là người dùng không nên nhấp vào các liên kết không rõ nguồn gốc. Không cung cấp thông tin cá nhân vào một cửa sổ pop-up lạ và đảm bảo website sử dụng phải được mã hóa an toàn với chứng thực SSL (thanh địa chỉ có màu xanh) khi bạn nhập những thông tin liên quan đến tài chính. Cuối cùng là nên sử dụng các phần mềm bảo mật toàn diện để bảo vệ máy tính. 

Thảo Nguyên
Read more…

Tăng mạnh số lượng các cuộc tấn công vào doanh nghiệp nhỏ

07:10 |
Trong bản Báo cáo hiện trạng các mối đe dọa bảo mật Internet mới nhất của Symantec công bố tháng 5 vừa qua phản ánh sự tăng mạnh số lượng các cuộc tấn công vào doanh nghiệp nhỏ. Tình hình tại Việt Nam, bản báo cáo đưa ra con số cứ 464.2 email gửi tới doanh nghiệp vừa và nhỏ (dưới 250 nhân viên) thì có một email chứa virus.

Tội phạm mạng hiện không có dấu hiệu suy giảm về mức độ tấn công mà chúng liên tục sáng tạo ra những cách thức mới để đánh cắp thông tin quan trọng của các tổ chức ở mọi quy mô. Bản báo cáo năm nay phản ánh sự tinh vi của các cuộc tấn công cùng với tính phức tạp của CNTT ngày nay như công nghệ ảo hóa, đám mây và di động, đòi hỏi các doanh nghiệp phải luôn chủ động và áp dụng các biện pháp bảo mật theo chiều sâu để bảo vệ mình an toàn trước các mối đe dọa này.


Con số thống kê về các lĩnh vực bị tấn công có chủ đích nhiều nhất không phải là lĩnh vực tài chính-bảo hiểm-bất động sản chỉ chiếm 19% tổng các cuộc tấn công trong khi lĩnh vực sản xuất bị tấn công nhiều nhất với 24%. Tiếp sau là các ngành dịch vụ chiếm 17% và khối chính phủ chiếm 12%. Sự đổi ngôi này là do khi nhắm tới các công ty trong lĩnh vực sản xuất nằm trong chuỗi cung ứng, những kẻ tấn công có thể sẽ truy nhập được vào những thông tin nhạy cảm của các công ty lớn hơn. 

Bên cạnh đó, bản báo cáo mới cũng cho thấy lãnh đạo cao cấp không còn là các mục tiêu hàng đầu của tội phạm mạng. Trong năm 2012, những nạn nhân phổ biến nhất của các cuộc tấn công lại là lực lượng nghiên cứu & phát triển (R&D) chiếm 27% bởi vì tội phạm có thể truy nhập vào tài sản sở hữu trí tuệ của doanh nghiệp. Tiếp theo là những người đội ngũ kinh doanh (Sales) chiếm 24% do tội phạm có thể ăn cắp thông tin dữ liệu khách hàng. Lãnh đạo cấp cao (Seniors) hiện nay có ý thực bảo vệ thông tin tốt hơn nên sẽ khó tấn công hơn, vì thế tỉ lệ tấn công vào đối tượng này chỉ chiếm 12%.

Về kỹ thuật, các cuộc tấn công trên nền Web tăng 30% trong năm 2012 và đại đa số các cuộc tấn công này bắt nguồn từ các trang web đã bị chiếm quyền điều khiển của các doanh nghiệp nhỏ. Những website này sau đó sẽ được sử dụng vào những cuộc tấn công quy mô lớn hoặc cho kỹ thuật tấn công kiểu “nước chảy chỗ trũng”. Trong kiểu tấn công “nước chảy chỗ trũng”, kẻ tấn công sẽ chiếm quyền điều khiển 1 trang web, chẳng hạn như 1 trang blog hay trang web của doanh nghiệp nhỏ - đây là những website thường xuyên được các đối tượng mục tiêu ghé thăm. Khi đối tượng mục tiêu truy nhập sau khi website đã bị chiếm quyền điều khiển, tiến trình tấn công sẽ được ngấm ngầm cài đặt và thực thi trên máy tính của họ. Mối đe dọa Elderwood Gang là dạng đầu tiên khởi xướng kiểu tấn công này và trong năm 2012, chúng đã lây nhiễm lên tới 500 tổ chức chỉ trong 1 ngày. Những tình huống này thường xảy ra khi kẻ tấn công lợi dụng sự yếu kém về bảo mật của một doanh nghiệp để phá vỡ khả năng bảo mật mạnh mẽ hơn của một doanh nghiệp khác có liên quan. Đặc biệt, có một phương thức lây nhiễm mới đang phát triển rất nhanh là các quảng cáo độc – đó là khi tội phạm mạng mua không gian quảng cáo trên các website chính thống và sử dụng nó để ẩn giấu mã tấn công của chúng. 

Về các mối đe dọa trên di động với mục đích lấy cắp thông tin như địa chỉ email và số điện thoại so với năm ngoái đã tăng 32%. Hệ điều hành Android vẫn dẫn đầu với 103 mối đe dọa bảo mật tấn công so với các nền tảng khác chỉ có từ 1 đến 3 mối đe dọa. Nguyên nhân là do những yếu tố như thị phần của các thiết bị Android, nền tảng mở của HĐH này và có nhiều phương thức khác nhau để phát tán các ứng dụng độc hại đã khiến nó trở thành lựa chọn số 1 cho tội phạm mạng. 

Trong số các website bị chiếm quyền điều khiển và lây nhiễm bởi mã độc, thực ra 61% là các website chính thống nhưng chúng bị tấn công là do các lỗ hổng bảo mật vẫn chưa được vá. Top 5 các website bị lây nhiễm nhiều nhất là hoạt động trong các lĩnh vực kinh doanh, công nghệ và mua sắm. 

Thảo Nguyên
Read more…

Mã độc Android.Uracto lừa phỉnh người dùng tải ứng dụng nhìn xuyên thấu quần áo

06:03 |
Bộ phận Phản ứng bảo mật của Symantec mới đây đã phát hiện một ứng dụng độc hại được biết đến với tên gọi Android.Uracto, ứng dụng này gửi đi những tin nhắn rác tới các số điện thoại lưu trữ trong danh bạ của một thiết bị di động. Người nhận sẽ dễ dàng bị lừa phỉnh bởi vì tin nhắn rác này mời gọi họ tải về một ứng dụng từ một người mà họ quen biết thay vì nó được gửi tới từ một người lạ. 

Trang web mà liên kết trong tin nhắn chuyển hướng người dùng tới (được hiển thị như hình bên dưới), sẽ giới thiệu một ứng dụng được tên là “Tia hồng ngoại” (Infrared X-Ray) cho phép người dùng nhìn xuyên thấu quần áo của người khác khi họ xem qua camera của thiết bị, một tính năng rất hấp dẫn và thu hút người dùng, tất nhiên nó cũng cho phép họ chụp hình lại.  Hiển nhiên là ứng dụng này lừa bịp. Tuy vậy, khi vận hành ứng dụng, những chi tiết về thông tin liên lạc được lưu trữ trong danh bạ của thiết bị sẽ được tải lên lên một máy chủ được định trước. 

Symantec tiến hành nghiên cứu kỹ hơn và phát hiện ra có tới 10 ứng dụng tương tự được phát triển bởi cùng một nhóm tội phạm lừa đảo. Các máy chủ lưu trữ tên miền của các website lừa đảo được đặt tại Singapore và tại bang Georgia, nước Mỹ. 

Mặc dù những ứng dụng này có giao diện và vẻ ngoài khác nhau, nhưng chúng có thể được chia thành 3 nhóm chính:

1. Nhóm ứng dụng chỉ lấy cắp dữ liệu được lưu trữ trong danh bạ của các thiết bị 
2. Nhóm ứng dụng lấy cắp những thông tin liên lạc đồng thời gửi tin nhắn rác tới tất cả danh sách bạn bè, trong đó có chứa liên kết dụ dỗ người dùng tải về ứng dụng độc hại 
3. Nhóm ứng dụng lấy cắp thông tin liên lạc và tìm cách lừa đảo người dùng trả tiền cho những dịch vụ giả mạo 

Symantec khuyến cáo người dùng cần cẩn trọng không nhấp chuột vào các liên kết có trong các tin nhắn SMS hay email mà không rõ người gửi, hoặc trong các bức thư đáng ngờ được gửi từ người quen biết. Ngoài ra, bạn nên chỉ tải những ứng dụng từ các nhà cung cấp uy tín. 

Thanh Vân
Read more…

Nhân viên lấy cắp dữ liệu thường không cảm thấy “có lỗi”

10:48 |
Hơn một nửa số nhân viên nghỉ hoặc mất việc trong vòng 12 tháng qua đã giữ lại những thông tin quan trọng của tập đoàn, đó là con số thống kê mới nhất từ khảo sát toàn cầu của tập đoàn Symantec mới công bố ngày 18/03/2013. Ngoài ra, kết quả khảo sát còn cho thấy 40% trong số nhân viên này dự định sử dụng những thông tin đó cho công việc mới của họ. 

Ông Alex Ong, giám đốc Symantec tại Việt Nam, cho biết: "Việc một nhân viên lấy đi những thông tin bí mật của công ty do không nhận thấy đó là sai có thể gây tổn hại tới doanh nghiệp đó. Bản thân việc giáo dục không thể giải quyết vấn nạn trộm cắp tài sản trí tuệ. Các doanh nghiệp cần phải chủ động áp dụng những công nghệ ngăn chặn thất thoát dữ liệu để giám sát viếc sử dụng tài sản trí tuệ, đồng thời cảnh báo những hành vi của nhân viên khiến dữ liệu doanh nghiệp gặp rủi ro. Điều cần thiết đối với doanh nghiệp là phải bảo vệ được tải sản trí tuệ của mình trước khi tham gia thế giới bên ngoài".

Nhân viên doanh nghiệp không những nghĩ rằng họ đương nhiên được lấy và sử dụng những tài sản sở hữu trí tuệ của doanh nghiệp khi họ rời đi mà còn tin rằng doanh nghiệp cũ của họ không quan tâm tới vấn đề này. Chỉ có 47% số người tham gia khảo sát cho biết doanh nghiệp của họ tiến hành các biện pháp khi nhân viên lấy đi những thông tin nhạy cảm trái với quy định của công ty, và 68% số người khảo sát cho biết tổ chức của họ không thực hiện các khâu kiểm duyệt nhằm đảm bảo nhân viên không sử dụng những thông tin cạnh tranh nhạy cảm từ các đơn vị thứ ba khác. Các doanh nghiệp hiện nay cũng chưa tạo ra được một môi trường, một văn hóa đề cao tinh thần trách nhiệm của người lao động trong việc bảo vệ tài sản sở hữu trí tuệ. 

Những điểm chính trong kết quả khảo sát

- Nhân viên mang các tài sản thuộc sở hữu trí tuệ của doanh nghiệp ra ngoài theo nhiều cách và thường không xóa chúng đi. 62% người tham gia khảo sát cho biết họ dễ dàng sao chép những tài liệu công việc tới các máy tính cá nhân, máy tính bảng, điện thoại thông minh hoặc các ứng dụng chia sẻ tệp tin trực tuyến. Đại đa số những nhân viên này không bao giờ xóa những dữ liệu họ đã dịch chuyển bởi vì họ thấy vô hại khi giữ lại các tài liệu này. 
- Đại bộ phận nhân viên không tin việc sử dụng dữ liệu mang tính cạnh tranh từ doanh nghiệp cũ của họ là trái pháp luật. 56% nhân viên không nghĩ rằng họ phạm tội khi sử dụng thông tin thương mại bí mật của đối thủ; sự hiểu biết sai lệch này khiến cho doanh nghiệp hiện thời thuê họ đứng trước nguy cơ rủi ro vô tình sử dụng những tài sản sở hữu trí tuệ bị đánh cắp.   
- Nhân viên cho rằng người tạo ra tài sản sở hữu trí tuệ cũng sở hữu tài sản đó. 44% nhân viên tin rằng một nhà phát triển phần mềm – người viết ra mã nguồn cho một công ty cũng có ít nhiều quyền sở hữu đối với công việc hay sáng chế của họ; và 42% nhân viên cho rằng họ không phạm tội khi sử dụng lại mã nguồn này trong các dự án cho doanh nghiệp khác mà không được phép của doanh nghiệp họ đang làm. 
- Các tổ chức thất bại trong việc tạo ra văn hóa bảo mật. Chỉ có 38% số nhân viên cho biết quản lý của họ coi việc bảo vệ dữ liệu là một ưu tiên trong kinh doanh, và 51% cho rằng họ có thể lấy dữ liệu doanh nghiệp bởi vì doanh nghiệp họ không áp dụng các chính sách chặt chẽ.   
 
Lời khuyên cho các doanh nghiệp

- Giáo dục nhân viên. Các doanh nghiệp cần phải cho nhân viên của họ biết rằng việc lấy đi những thông tin quan trọng là phạm pháp. Nhận thức về việc trộm cắp tài sản sở hữu trí tuệ nên được đưa vào những khóa đào tạo nhận thức bảo mật.  
- Thực thi các thỏa thuận không tiết lộ (NDAs). Doanh nghiệp cần đưa ra những thỏa thuận chi tiết hơn với nhân viên trong việc bảo vệ những thông tin quan trọng của doanh nghiệp, và nhân viên phải hoàn trả toàn bộ những thông tin và tài sản sở hữu trí tuệ của doanh nghiệp. 
- Giám sát bằng công nghệ. Áp dụng một chính sách bảo vệ dữ liệu trong doanh nghiệp giúp giám sát những truy nhập không hợp lệ và tự động cảnh báo nhân viên về những vi phạm, giúp tăng cường nhận thức về bảo mật và ngăn cản hành vi trộm cắp.

Thanh Vân
Read more…

Phát hiện mã độc Stuxnet phiên bản thời kỳ đầu với phương thức tấn công mới

01:52 |
“Loại sâu máy tính phức tạp và nguy hiểm”, “phần mềm mã độc lớn nhất và phức tạp nhất trong lịch sử”, “hệ thống ma trận của các đoạn mã phức tạp”, “một trong những virus máy tính phức tạp và tinh vi nhất” … là những cụm từ mà người ta dùng để mô tả về phiên bản mã độc Stuxnet. Phiên bản mã độc này được cho rằng khởi tạo vào năm 2009, nhưng một nguồn tin mới từ Symatec cho rằng, dự án khởi tạo mã độc này có thể có thể đã xuất hiện sớm hơn, từ năm 2005, với phương thức tấn công hoàn toàn khác so với những gì các chuyên gia phát hiện trước đó.

Được xem là phần mềm mã độc tinh vi nhất từ trước đến nay, Stuxnet chủ yếu “tấn công” vào cá hệ thống điện toán dùng hệ điều hành Windows để vận hành những tổ hợp công nghiệp, thường áp dụng trong những công ty và xí nghiệp lớn. Hệ thống đặc biệt này có tên là SCADA (Supervisory Control And Data Acquisition – Hệ thống điều khiển giám sát và thu thập dữ liệu), có chức năng như một “tổng hành dinh” điều khiên trung tâm, có thể can thiệp từ những nhà máy năng lượng cho đến các đường ống dẫn nhiên liệu, thậm chí có thể can thiệp cả những căn cứ quân sự liên quan.

Năm 2010,  loại sâu máy tính phức tạp và nguy hiểm này đã xâm nhập vào hơn 30.000 máy tính ở Iran, nhằm mục đích phá hoại chương trình làm giàu hạt nhân của quốc gia này. Theo đó, phần mềm mã độc Stuxnet sẽ cướp quyền kiểm soát bộ chuyển đổi tần số, vốn là thiết bị chính quyết định tốc độ quay của những động cơ sử dụng trong các tổ hợp máy làm giàu uranium và được sử dụng để chế tạo nguyên liệu bom hạt nhân.

Theo những công bố trước đây, biến thể sớm nhất của Stuxnet là phiên bản 1.001 được tạo ra trong năm 2009. Tuy nhiên, bộ phận bảo mật của Symantec gần đây đã phân tích một mẫu của Stuxnet trước phiên bản 1.001. Phân tích của mã này cho thấy đã có phiên bản 0.5 được đi vào hoạt động giữa năm 2007 - 2009, và các dấu hiệu cho thấy dự án Stuxnet bắt đầu khởi động từ đầu năm 2005.

Với sự hỗ trợ của Viện Khoa học và An ninh Quốc tế (ISIS) trong việc tìm hiểu hệ thống ly tâm làm giàu uranium, các chuyên gia bảo mật của Symantec đã khám phá ra thông tin mới về cơ chế hoạt động của phiên bản giai đoạn đầu của Stuxnet. Đó là thay vì gây ảnh hưởng tới tốc độ của máy ly tâm làm giàu uranium, phiên bản mã độc Stuxnet 0.5 này được thiết kế nhằm đóng các van quan trọng cung cấp khí uranium hexafluoride vào các máy ly tâm, gây thiệt hại nghiêm trọng cho máy ly tâm cũng như toàn bộ hệ thống làm giàu uranium.            

Đây là một phương thức tấn công hoàn toàn mới và khác biệt so với những gì các chuyên gia phát hiện ở những phiên bản Stuxnet sau này.

Phục Hưng
Read more…

Điều tốt đẹp sẽ đến với những ai biết nắm bắt thời cơ

00:13 |
Khảo sát hiện trạng di động toàn cầu năm 2013 mới đây của tập đoàn Symantec đã cho thấy có 2 dạng tổ chức/doanh nghiệp nổi lên trong năm nay – “Những tổ chức đổi mới” (Innovators) là những tổ chức sẵn sàng theo đuổi xu hướng di động và “Những tổ chức truyền thống” (Traditionals) là những tổ chức miễn cưỡng chấp nhận xu thế này. Có tới 84% số tổ chức đổi mới hiện đang bứt phá với xu thế di động do những động cơ kinh doanh thúc đẩy, và các đơn vị này hiện đang thu được rất nhiều lợi ích. Các tổ chức truyền thống hiện đang tiếp nhận xu thế di động chậm hơn chủ yếu là do nhu cầu từ phía người dùng, do vậy, họ nhìn nhận lợi nhuận và chi phí thấp hơn. 

Ông Alex Ong, giám đốc Symantec tại Việt Nam, cho biết: “Ngày nay, ít có vấn đề nào khiến đội ngũ CNTT quan tâm nhiều như xu thế di động, đặc biệt là tại Việt Nam, nơi mà việc ứng dụng thiết bị di động đang ngày càng tăng nhanh chóng. Khác biệt trong thái độ và kết quả áp dụng giữa các tổ chức đang chủ động nắm bắt xu thế di động và các tổ chức đang miễn cưỡng chấp nhận nó là rất đáng kể. Các tổ chức chủ động tiếp cận gặt hái được nhiều lợi ích hơn hẳn so với những tổ chức muốn gạt nó sang một bên, chỉ tới khi họ nhận ra tổ chức của mình cần cố gắng để bắt kịp các đối thủ.”

Nói tới các tổ chức đổi mới, thì sự liên quan của tổ chức tới xu thế di động không chỉ dừng lại ở việc mua sắm điện thoại mà họ còn thường xuyên có các chính sách di động, và tỉ lệ các tổ chức này áp dụng công nghệ để thực thi các chính sách của họ cao gấp 2 lần so với các tổ chức truyền thống (60% so với 33%). 

Chi phí và lợi ích

Mặc dù, những tổ chức chịu khó đổi mới thường phải hứng chịu số lượng những sự cố di động gấp đôi (so với nhóm truyền thống) – số liệu thống kê năm 2012 như việc mất thiết bị và bị xâm phạm dữ liệu, tuy nhiên, lợi ích mà những tổ chức này có được cũng không nhỏ như: tăng năng suất lao động, tốc độ và tính linh hoạt trong công việc. Nâng cao giá trị thương hiệu, mức độ hài lòng của khách hàng và năng lực cạnh tranh tổng thể. Nhân viên hài lòng hơn, và tỉ lệ tuyển dụng cũng như giữ chân nhân viên cao hơn. Ngoài ra, điều quan trọng nhất là những tổ chức đổi mới đạt được tăng trưởng doanh thu cao hơn tới gần 50% so với những tổ chức truyền thống. 

Triển khai di động hiệu quả

Những chỉ dẫn dưới đây của các chuyên gia Symantec có thể giúp các tổ chức đạt được hiệu quả tối đa khi triển khai di động, đồng thời giảm thiểu những rủi ro:

- Cẩn trọng với xu thế di động là đúng nhưng không nên gạt bỏ nó, hãy bắt đầu tiếp nhận xu thế. Các tổ chức nên thực hiện một hướng tiếp cận chủ động và cẩn thận lên kế hoạch cho một chiến lược ứng dụng di động hiệu quả. 
- Bắt đầu vào những ứng dụng có khả năng mang lại lợi ích năng suất cao nhất cho nhân viên. Một trong những phương pháp tốt nhất để bắt đầu với xu thế di động đó là áp dụng những ứng dụng di động có tác động ngay lập tức tới hoạt động kinh doanh.
- Học hỏi từ những tổ chức đổi mới – đạt được lợi ích đồng thời giảm thiểu rủi ro. Điều cốt lõi ở đây là cần nhận thức được những rủi ro đi kèm với xu thế di động, chẳng hạn như mất mát thông tin, đồng thời nên theo gương những tổ chức đổi mới.    

Thanh Vân
Read more…

Trojan.Smoaler đang lây lan mạnh qua việc giả mạo dịch vụ thư FedEx

02:12 |
Bộ phận Phản ứng bảo mật của Symantec mới đây đã phát hiện những thư giả mạo dịch vụ chuyển phát nhanh FedEx mới hoành hành. Trong những thư giả mạo này, người dùng được yêu cầu nhấp chuột vào một đường liên kết để in ra tờ khai nhận nhằm lấy được gói hàng trực tiếp tại văn phòng FedEx gần nhất. Những người dùng cả tin nhấn vào đường liên kết sẽ nhận được một tệp tin PostalReceipt.zip chứa mã độc  mang tên PostalReceipt.exe, đây là tệp tin thực thi được. Và thay vì nhận được một gói hàng thực gửi tới, mã độc mang tên Trojan.Smoaler sẽ lẻn vào máy người dùng. 

Tất cả những email FedEx giả mạo có mang mã độc này đều giống hệt nhau, ngoại trừ mã số đơn hàng và tên trang web mà tệp tin zip được lưu trữ. Một dấu hiệu cho thấy sự lười biếng hoặc sơ suất của tác giả mã độc này đó là việc sử dụng cùng một ngày yêu cầu vận chuyển (Order Date). Tuy nhiên, hắn cũng không quên thay đổi tên miền mà mã độc Trojan.Smoaler được lưu trữ theo tần suất mỗi ngày.    

Email FedEx giả mạo được phát hiện vào ngày 21, 25, 26 tháng 1, 2013

FedEx đã đưa ra cảnh báo trên trang Web của hãng về vấn đề này, đi kèm với thông tin cụ thể về bảo mật trực tuyến. Như thường lệ, Symantec khuyến cáo người dùng Internet nên thường xuyên cập nhật phần mềm chống virus của họ mới nhất và tránh nhấp chuột vào những đường liên kết trong các email không rõ nguồn gốc. Nếu một email đáng ngờ được gửi tới từ một tổ chức mà bạn không có các mối quan hệ làm ăn hoặc các giao dịch kinh doanh cá nhân, thì có nhiều khả năng những email này là email độc hại và không nên mở ra.  

Thanh Vân
Read more…

Symantec công bố kết quả tài chính của quý 3 năm tài chính 2013

17:57 |
Tập đoàn Symantec vừa công bố kết quả kinh doanh của quý 3 năm tài chính 2013, kết thúc ngày 28/12/2012. Theo đó doanh thu GAAP cho quý 3 là 1,79 tỉ đô-la Mỹ, tăng 4% so với cùng kỳ năm trước, và tăng 5% sau khi điều chỉnh tỷ giá.

James Beer, phó chủ tịch điều hành kiêm giám đốc tài chính, Symantec, phát biểu: "Với hoạt động mạnh mẽ và hiệu quả tại khu vực châu Âu, Trung Đông và châu Phi (EMEA), doanh thu từ bản quyền và mảng quản trị thông tin giúp cho tăng trưởng lợi nhuận toàn tập đoàn (đã điều chỉnh tỷ giá) tới 4%. Sự tăng trưởng mạnh mẽ hơn dự kiến này cùng với quản lý chi phí tốt đã mang đến tỷ suất lợi nhuận từ hoạt động theo non-GAAP đạt 25.6% do bởi Symantec đang đầu tư mạnh mẽ vào những lĩnh vực chủ đạo để phục vụ tốt hơn nhu cầu của khách hàng".

Kết quả GAAP cho quý 3 năm tài chính 2013
- Tỷ suất lợi nhuận từ hoạt động theo GAAP đạt 16,6% so với 17,5% của cùng kỳ năm ngoái, giảm 90 điểm.
- Lãi ròng GAAP là 212 triệu đô-la Mỹ so với 240 triệu đô-la Mỹ cùng kỳ năm ngoái, giảm 12%

Kết quả non-GAAP cho quý 3 năm tài chính 2013
- Tỷ suất lợi nhuận từ hoạt động theo non-GAAP đạt 25,6% so với 26,2% cùng kỳ năm ngoái, giảm 60 điểm, và giảm 80 điểm sau khi điều chỉnh tỷ giá.
- Lãi ròng non-GAAP là 313 triệu đô-la Mỹ so với 314 triệu đô-la Mỹ cùng kỳ năm ngoái
- Lợi tức trên cổ phiếu (non-GAAP) đạt 0,45 đô-la Mỹ so với 0,42 đô-la Mỹ cùng kỳ năm ngoái, tăng 7%.

Kết quả nổi bật của quý theo hoạt động kinh doanh
- Mảng tiêu dùng chiếm 30% tổng doanh thu, tăng 1% so với năm trước (tăng 2% sau khi điều chỉnh tỷ giá)
- Mảng Bảo mật và Tuân thủ chiếm 29% tổng doanh thu, tăng 3% so với năm trước (tăng 4% sau khi điều chỉnh tỷ giá)
- Mảng Lưu trữ và Quản trị máy chủ chiếm 37% tổng doanh thu, tăng 8% so với năm trước (tăng 9% sau khi điều chỉnh tỷ giá)
- Mảng Dịch vụ chiếm 4% doanh thu, tăng 10% so với năm trước (tăng 9% sau khi điều chỉnh tỷ giá)


Lan Anh
Read more…

Mã độc mới Android.Exprespam tấn công hàng ngàn thiết bị Android

02:22 |
Bộ phận Phản ứng Bảo mật Symantec (Security Response) vừa công bố một phân tích về mã độc mới nhắm tới ăn cắp thông tin cá nhân của người dùng Android. Android.Exprespam mới được phát hiện hồi đầu tháng 1 này và chỉ mới hoạt động vài tuần lại đây, nhưng bản phân tích đã chỉ ra những kẻ lừa đảo mạng dường như đã gặt hái nhiều thành công với mã độc này. Dữ liệu thu thập được cho thấy thị trường giả mạo với tên gọi Android Express's Play đã thu hút hơn 3.000 lượt khách xem trong vòng một tuần từ 13 - 20 tháng 1, gây ra nguy cơ đánh cắp khoảng từ 75.000 đến 450.000 loại thông tin cá nhân khác nhau.


Cụ thể, mã độc này ẩn mình trong nhiều kiểu ứng dụng khác nhau, khi người dùng tải xuống, màn hình cài đặt sẽ hiển thị các điều khoản yêu cầu của phần mềm độc hại, bao gồm cả quyền truy cập vào các thông tin cá nhân, số điện thoại và thông tin tài khoản. Các ứng dụng hợp pháp thường không yêu cầu các điều khoản như vậy, người dùng cần lưu ý điều đó. Ứng dụng gắn kèm mã độc này sau khi được cài đặt và chạy trên thiết bị Android của người dùng thường sẽ tiếp tục gửi thông báo tới người dùng là ứng dụng này không tương thích với thiết bị và người dùng có thể gỡ đi. Tuy nhiên, khi đó thì các thông tin cần thu thập về dữ liệu cá nhân của người dùng đã được âm thầm gửi tới một máy chủ của kẻ xấu. Và không giống như các mã độc khác, Android.Exprespam sử dụng giao thức Secure Sockets Layer (SSL) để tải các thông tin mà nó lấy cắp được, vì sử dụng SSL nên các thông tin do vậy đã được mã hóa cẩn thận. 

Để tránh bị loại mã độc mới này tấn công, người dùng Android cần tránh sử dụng những đường link trong email mà không rõ nguồn gốc người gửi, chỉ tải những ứng dụng từ những nhà cung cấp danh tiếng hoặc đáng tin cậy, đồng thời sử dụng một ứng dụng bảo mật mạnh mẽ cho thiết bị của mình. 

Thảo Nguyên
Read more…

Symantec System Recovery 2013 có gì mới?

07:31 |
Tập đoàn Symantec hôm nay 18/01/2013 công bố giải pháp Symantec System Recovery 2013 tại thị trường Việt Nam, giải pháp bảo vệ hệ thống toàn diện với hỗ trợ đầy đủ cho các nền tảng Windows 8, Windows Server 2012 và vSphere 5.1. Phiên bản mới này tiếp tục cho phép các doanh nghiệp khôi phục cả hệ thống ảo lẫn vật lý chỉ trong vài phút, thậm chí cả đối với những môi trường phần cứng thuần túy, phần cứng không đồng nhất, tới các địa điểm từ xa, hay môi trường ảo hóa với thời gian sao lưu cho phép nhanh hơn tới 750%.

Symantec System Recovery 2013 cung cấp khả năng sao lưu và khôi phục sau thảm hóa tối ưu cho máy chủ, máy bàn, laptop cũng như máy ảo, giúp các doanh nghiệp có thể khôi phục hệ thống từ sự cố ngừng trệ hay thảm họa khác chỉ trong vài phút với công nghệ Restore Anyware. Bên cạnh đó, khả năng khôi phục cho các nền tảng chéo như P2V (Physical-to-Virtual: Vật lý-tới-Ảo hóa), V2V (Virtual-to-Virtual: Ảo hóa-tới-Ảo hóa), và V2P (Virtual-to-Physical: Ảo hóa-tới-Vật lý) là một tính năng bổ sung quan trọng cho các môi trường vật lý và ảo hóa.
Trong phiên bản mới này, Symantec System Recovery 2013 có tích hợp thêm công cụ giám sát mới, System Recovery Monitor. Đây là công cụ không đòi hỏi phải có một máy chủ chuyên dụng, tuy nhiên có thể giám sát việc sao lưu của nhiều máy chủ và máy bàn một cách tập trung, với chỉ một hệ thống chạy trên nền Windows và giao diện rất thân thiện giúp cho những ai không chuyên về CNTT cũng có thể hiểu và sử dụng được.

Những tính năng mới khác có trong Symantec System Recovery 2013 bao gồm: 

- Hỗ trợ UEFI: Symantec System Recovery phiên bản mới có thể khởi động từ UEFI (Unified Extensible Firrmware Interface), bên cạnh lựa chọn khởi động từ BIOS.
- Hỗ trợ 64 bit: Phiên bản này cũng hỗ trợ 64 bit đầy đủ
- Đồng nhất thông minh (Smart Reconciliation):  Khả năng sao lưu và đồng nhất các bản sao lưu được thực hiện hoàn hảo nhờ đặt dấu cho những block dữ liệu thay đổi. Thời gian đồng nhất được giảm thiểu đáng kể xuống chỉ còn vài giây bởi đã loại bỏ được nhu cầu đồng nhất toàn bộ trong các sự cố lỗi hoặc tắt đột ngột.
+ Các bản sao lưu cho phần dữ liệu mới (Incremental Backup) không cần đồng nhất - Việc sao lưu sẽ nhanh hơn ít nhất 35% so với phiên bản Symantec System Recovery 2011
+ Sao lưu đầy đủ - Sao lưu nhanh hơn ít nhất 15% so với Symantec System Recovery 2011
+ Incremental Backup với lựa chọn đồng nhất - Sao lưu nhanh hơn ít nhất 750% so với Symantec System Recovery 2011
+ Bản cập nhật Symantec System Recovery Linux Edition: Phiên bản này giờ đây có thêm khả năng thực hiện sao lưu dữ liệu mới và lên lịch sao lưu.

Thảo Nguyên
Read more…

BThemes

Ảnh đẹp mới đăng