• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

4 sai lầm 'chết người' về bảo mật

Admin

Well-Known Member
Staff member
Administrator
Những quan niệm cho rằng chỉ các website khiêu dâm mới nhiều mã độc còn website nghiêm túc thì luôn an toàn, hay hacker chỉ thích tấn công nhân vật cao cấp... khiến người dùng mất cảnh giác và dễ trở thành nạn nhân.
Ông Raymond Goh, quản lý cao cấp của hãng bảo mật Symantec vừa công bố tại Việt Nam kết quả nghiên cứu thực trạng bảo mật của hãng này trên toàn cầu, khẳng định có 4 quan niệm sai lầm phổ biến trong người dùng.
1. Website nội dung đứng đắn không có mã độc
Nhiều người dùng vẫn thường cho rằng website của các tổ chức tôn giáo hay các hệ tư tưởng không có mã độc. Chỉ các website giải trí, khiêu dâm mới nhiều mã độc. Sự thật, kết quả khảo sát của Symantec cho thấy các website tôn giáo/tư tưởng đứng đầu trong “top 10” loại website chứa nhiều mã độc. Vị trí lần lượt tiếp theo là các nhóm website: thuê chỗ, khiêu dâm, giải trí và âm nhạc,, kinh doanh/kinh tế, công nghệ/máy tính và Internet, du lịch, thể thao, ô tô, mua bán.
Theo Goh lý giải, hacker lợi dụng chính “niềm tin” của người dùng vào những website có vẻ "sạch" để cài mã độc và sử dụng làm bàn đạp tấn công người dùng. Phần lớn các mã độc giả danh phần mềm diệt virus để đánh lừa.
Bao-mat-1.jpg

Xếp hạng 10 loại website có chứa nhiều mã độc theo nghiên cứu của Symantec
2. Tấn công có mục đích chỉ tập trung vào CEO, nhân viên cao cấp
Số vụ tấn công nhằm vào các nhân viên cao cấp chỉ chiếm 42%. Còn lại 58% nhắm vào các nhân viên bình thường. Chẳng hạn, nhân viên kinh doanh, bán hàng, nhân viên truyền thông.
Theo lý giải của Raymond Goh, những người này có thể sử dụng các hộp thư chia sẻ và trong đó có thể chứa thông tin về nhân viên, mã số thẻ tín dụng, quá trình lương thưởng. Những hộp thư chia sẻ thường không được bảo vệ cẩn thận do đó hacker có thể sử dụng làm bàn đạp tấn công. Các trợ lí cũng thường là đối tượng của hacker vì thiết bị của họ thường lưu trữ thông tin về lịch làm việc của "sếp" và một số thông tin quan trọng khác, trong khi họ thường không được bảo vệ chặt chẽ như "sếp".
3. Tấn công có mục đích chỉ thực hiện một lần
Nghiên cứu của Symantec nhận thấy có trường hợp một cá nhân bị trojan Taidoor (thường được đính kèm dưới dạng file Word hay PDF) tấn công trong suốt 9 tháng liên tục. Chỉ riêng trong tháng 6/2011, nó đã tấn công thiết bị của người này 24 vụ.
Bao-mat-2.jpg

Trojan Taidoor tấn công một cá nhân suốt từ tháng 3 đến tháng 11/2011 với gần 100 lần, đỉnh điểm tấn công là vào tháng 6/2011.
(Nguồn: Symantec).
Thuật ngữ an ninh thông tin ngày nay bổ sung thêm từ “APT” (Advanced Persistance Threat - tạm dịch: nguy cơ an ninh thường trực). Goh lý giải “Advanced” để nói về sự tinh vi, có khả năng lẩn tránh của các mã độc; “Pesistance” phản ánh sự ngoan cố, vì chúng nằm trong hệ thống của các tổ chức một thời gian dài. Trong thời gian này, chúng cố gắng khai thác càng nhiều dữ liệu càng tốt cũng như cố gắng cài thêm mã độc để khai thác hệ thống càng lâu càng tốt.
4. Chỉ các tổ chức lớn mới bị tấn công
Qua thống kê của Symantec, có đến 50% các tổ chức bị tấn công có mục đích là công ty nhỏ (ít hơn 20 người). Trước đây, chúng ta thường cho rằng chỉ các cơ quan chính phủ mới bị tấn công có mục đích. Thực ra, số này chỉ 30%. 70% các vụ tấn công nhằm vào các tổ chức trong các ngành kinh tế còn lại.
Trong một chuỗi cung ứng, các tổ chức lớn có thể được bảo vệ cẩn thận nhưng các tổ chức nhỏ thường hay bị lợi dụng. Chẳng hạn, một tổ chức cung cấp phôi thẻ từ cho ngân hàng có thể bị lợi dụng bởi kiểu gì họ cũng có mối quan hệ với tổ chức lớn và sẽ bị lợi dụng để làm bàn đạp tấn công tổ chức lớn.
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin 7 sai lầm chết người cần tránh trong Google Webmaster Tools Console Thảo luận SEO 0
T AirVisual nhận Hà Nội ô nhiễm nhất thế giới là sai lầm Tin tức CNTT 0
M MU - Everton: Sai lầm phút cuối Trò chuyện linh tinh 0
Admin Bill Gates: tổ hợp phím "Ctrl + Alt + Del" dùng cho việc đăng nhập vào Windows là một sai lầm Tin tức CNTT 0
I Mức giá của PS 4 thấp hơn Xbox One: Chiêu trò kinh doanh nhưng có thể là sai lầm của Sony Tin tức CNTT 0
Admin [Kleii] Stalked At 17 (2012) - Sai lầm tuổi 17 - DVDRip XviD-VoMiT Phim 0
Admin 8 sai lầm thường gặp khi chọn mua máy tính xách tay Sử dụng, chia sẻ, hỏi đáp 0
A Thủ thuật 5 sai lầm lớn nhất khi chọn phần cứng máy tính Sử dụng, chia sẻ, hỏi đáp 0
S Đổ tháp truyền hình: Hệ quả của nhiều sai lầm Tin tức, sự kiện thường ngày 0
JohnHary Các sai lầm khi seo wapsite Thảo luận SEO 6
Admin 7 sai lầm với google analytics Thảo luận SEO 0
Admin 5 sai lầm khi SEO trên Mobile Web Thảo luận SEO 0
wapxinh cận thi ĐH: Sai lầm gì cần tránh? Sách, truyện, tài liệu 8
Hong98 Hướng dẫn Cách fix lỗi thời gian chạy sai dạng Timeago All Shared Scripts 1
G Hỏi Code này sai chỗ nào? Javascript/ajax 1
Admin Make gif v1.1 việt hoá - Tạo ảnh động trên điện thoại fix lỗi ứng dụng sai Crack, hack, mod, ghép game, ứng dụng 0
A Diễn đàn có ai vẽ chi bi bằng Sai vào giúp? Thảo luận chung 5
Admin 20 trang web bị đề nghị xử lý vì hoạt động không phép, đăng thông tin sai phạm Tin tức CNTT 1
H Help Mọi người giúp cháu sai với! Xenforo 1
Admin Ninja 079 mod full tiện ích, gdl giúp load map nhanh, fix ứng dụng sai Crack, hack, mod, ghép game, ứng dụng 1
Admin UC 9.0 mod auto click, ánh sáng, turbo fix ứng dụng sai, lag, tăng 87% tốc độ download Crack, hack, mod, ghép game, ứng dụng 0
Admin KPAH mod full tiện ích fix lag đẹp giảm ứng dụng sai cho 2690, 2700, 3110c, 5230, 6300 Crack, hack, mod, ghép game, ứng dụng 0
Admin Hướng dẫn fix lỗi all in one seo pack hiển thị sai tag title, page title Wordpress 0
C Hỏi Dns thế này là đúng hay sai m.n Hỏi đáp về domain & hosting 4
V [Mail Pass] Dẫu biết anh chẳng là ai, mà yêu thì có gì sai Tut, tool, mmo 2
KhangSkull Help Lỗi sai data trong adminCP của VBB Vbulletin 0
S Ông Đặng Hùng Võ nhận sai trước dân Văn Giang Tin tức, sự kiện thường ngày 0
S Sắp có kết luận xử lý sai phạm tại EVN Tin tức, sự kiện thường ngày 0
S HD crack game 99.9% không bị ứng dụng sai Crack, hack, mod, ghép game, ứng dụng 1
S Italia: Đi tù vì cảnh báo động đất sai Tin tức, sự kiện thường ngày 0
S Hàng chục người bị bắt lao động khổ sai Tin tức, sự kiện thường ngày 0
S Ra quyết định xử phạt sai sẽ bị xử lý Tin tức, sự kiện thường ngày 0
S Thủ tướng Anh trả lời sai câu hỏi về lịch sử Tin tức, sự kiện thường ngày 0
S Đà Nẵng nhận sai, dừng việc siết nhập cư Tin tức, sự kiện thường ngày 0
S Tuyển Thủ khoa ĐH Dược, HV Quân y có sai? Tin tức, sự kiện thường ngày 0
S Vụ nhà báo Hoàng Khương: CSGT nhận sai Tin tức, sự kiện thường ngày 0
S 7 thanh niên bị lừa bán làm lao động khổ sai Tin tức, sự kiện thường ngày 0
Kidblood Cảnh cáo dành cho GiaLanh: Quảng cáo sai quy định Khiếu nại, tố cáo 1
Kidblood Cảnh cáo dành cho tranvantuong: Quảng cáo sai quy định Khiếu nại, tố cáo 1
Admin Thẻ phạt dành cho tranvantuong: viết bài sai box Khiếu nại, tố cáo 4
S Sẽ tăng mức phạt nếu phòng khám sai phạm? Tin tức, sự kiện thường ngày 0
S Chủ phòng khám Maria thừa nhận sai phạm Tin tức, sự kiện thường ngày 0
S "Chủ tịch tỉnh bị kiện vì ba ba": Tỉnh sai? Tin tức, sự kiện thường ngày 0
S Chết người dưới trụ điện: Do mắc sai dây Tin tức, sự kiện thường ngày 0
S Vụ nhà báo Hoàng Hùng: Hồ sơ sai lệch? Tin tức, sự kiện thường ngày 0
S Bà cụ bị bồn nước đè chết: Do lắp đặt sai? Tin tức, sự kiện thường ngày 0
S Phòng khám Đông y TQ: Sai phạm đủ kiểu Tin tức, sự kiện thường ngày 0
S Làm rõ sai sót của BV vụ sản phụ tử vong Tin tức, sự kiện thường ngày 0
R Windows 8 chèn ép Firefox nhưng chưa chắc sai luật Tin khoa học, sản phẩm mới 0
S Người tàn tật sai khiến robot bằng ý nghĩ Tin khoa học, sản phẩm mới 0

Similar threads

New posts New threads New resources

Back
Top