6006
Úc ghi nhận hơn 1.200 vụ tấn công mạng, cảnh báo nguy cơ gián điệp ngày càng tăng
307
Phòng và chống tấn công
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Úc ghi nhận hơn 1.200 vụ tấn công mạng, cảnh báo nguy cơ gián điệp ngày càng tăng

Theo báo cáo thường niên của Cơ quan Tín hiệu Úc (ASD) trong năm tài chính 2024–2025, các cuộc tấn công mạng nhằm vào doanh nghiệp và cơ quan chính phủ quốc này tiếp tục leo thang với tốc độ đáng lo ngại, buộc các quan chức an ninh kêu gọi tăng cường khả năng phòng vệ và phối hợp liên ngành.

Ảnh minh họa. News.com.au
Ảnh minh họa. (News.com.au)

Hơn 1.200 sự cố trong năm, cảnh báo “các mối đe dọa mạng gia tăng”

Bản báo cáo của ASD, được công bố ngày 12/10 cho biết: Trong 12 tháng qua, cơ quan này đã xử lý 1.200 sự cố an ninh mạng, tăng 11% so với năm trước. “Quốc gia này đang phải đối mặt với bối cảnh đe dọa ngày càng thách thức, trong đó tội phạm và gián điệp mạng không phải là rủi ro giả định mà là mối nguy hiểm thực sự và ngày càng gia tăng đối với các dịch vụ thiết yếu mà tất cả chúng ta đều phụ thuộc vào” - Bộ trưởng Quốc phòng Richard Marles nhận định.

Ông cảnh báo, các nhóm tội phạm mạng đang âm thầm đánh cắp dữ liệu, đòi tiền chuộc và tìm cách làm tê liệt hệ thống hạ tầng trọng yếu. “Báo cáo cho thấy những kẻ tấn công đang hoạt động trong bóng tối, nhắm vào mạng lưới quan trọng mà xã hội phụ thuộc mỗi ngày", ông Marles nói.

Ransomware bùng phát trong y tế, thiệt hại doanh nghiệp tăng vọt

Báo cáo của ASD mô tả hàng loạt xu hướng đáng lo, với gần như mọi lĩnh vực kinh tế đều nằm trong tầm ngắm. Số vụ tấn công bằng mã độc tống tiền (ransomware) trong ngành y tế tăng gấp đôi so với năm trước. Đáng chú ý, 95% số vụ mà ASD tham gia xử lý trong khối y tế - trợ giúp xã hội đều bị tin tặc xâm nhập thành công.

Thiệt hại tài chính cũng leo thang mạnh. Theo thống kê tự báo cáo, doanh nghiệp nhỏ mất trung bình 56.600 AUD mỗi vụ, tăng 14%; doanh nghiệp vừa chịu 97.200 AUD, tăng 55%; còn doanh nghiệp lớn thiệt hại trung bình tới 202.700 AUD, tăng tới 219% so với năm trước.

ASD khuyến nghị các tổ chức nên “giả định đã bị xâm nhập” và tập trung bảo vệ những tài sản cốt lõi nhất – hay còn gọi là “các viên ngọc vương miện” trong hệ thống.

Mối đe dọa từ nhóm APT40 và các chiến dịch gián điệp

Báo cáo nêu rõ, các tác nhân mạng do nhà nước hậu thuẫn và các tổ chức tội phạm đều tham gia vào những chiến dịch quy mô. Trong đó, nhóm tin tặc ATP (Advanced Persistent Threat - Mối đe dọa có chủ đích và kéo dài) được định danh là APT40, bị cho là có sự hậu thuẫn của chính phủ nước ngoài được xác định là một trong những kẻ tấn công nổi bật nhất.

“APT40 thường xuyên thực hiện các hoạt động độc hại nhằm vào mạng lưới của Úc và khu vực, nơi chứa thông tin có giá trị cao,” ASD cho biết. Cơ quan này phối hợp với các đối tác quốc tế để phơi bày kỹ thuật và giúp các tổ chức, doanh nghiệp có khả năng sớm phát hiện mối đe dọa và phòng vệ hiệu quả.

ASD cảnh báo, các nhóm tin tặc do chính phủ nước ngoài hậu thuẫn  “thường xuyên nhắm vào hạ tầng trọng yếu của Úc” để thu thập thông tin tình báo hoặc chuẩn bị cho những chiến dịch phá hoại trong tương lai.

Báo cáo cũng xác nhận có hai trường hợp xâm nhập sâu rộng xảy ra trong các hệ thống thuộc chính phủ liên bang và hạ tầng quan trọng được quản lý.

Chỉ hai ngày trước khi báo cáo công bố, hãng hàng không Qantas đã trở thành nạn nhân của vụ rò rỉ dữ liệu khách hàng sau một cuộc tấn công mạng vào trung tâm vận hành của hãng tại Manila hồi tháng 7. Tin tặc đã đăng tải lên dark web danh sách chứa tên, số điện thoại, email, địa chỉ và thông tin thẻ thành viên bay thường xuyên của khách hàng. Qantas khẳng định không có dữ liệu tài chính hay hộ chiếu bị truy cập và đang phối hợp với ASD, chính phủ Úc và Cảnh sát Liên bang (AFP) để điều tra.

Báo cáo năm 2024 -2025 cho thấy, nguy cơ tấn công mạng đã trở thành vấn đề an ninh quốc gia và an ninh kinh tế. Như Bộ trưởng Marles nhấn mạnh, Úc cần coi không gian mạng là một mặt trận thực thụ, được xây dựng với hệ thống phòng thủ chủ động, chia sẻ thông tin và được đầu tư để liên tục phát triển năng lực chống lại các cuộc tấn công mạng, đang ngày càng gia tăng cả về số lượng và sự tinh vi công nghệ.

An Lâm (Theo News.com.au)

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Lần đầu tiên trong lịch sử, một cuộc chiến tranh tấn công trực tiếp hạ tầng đám mây thương mại toàn cầu. Hậu quả không chỉ là dịch vụ gián đoạn mà là câu hỏi chưa có đáp án: ranh giới nào còn lại giữa mục tiêu quân sự và dân sự?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Một chiến dịch phát tán phần mềm gián điệp mới nhắm vào iPhone vừa được các nhà nghiên cứu an ninh mạng phát hiện, làm dấy lên lo ngại về mức độ phổ biến của các công cụ tấn công tinh vi từng chủ yếu gắn với hoạt động tình báo cấp nhà nước.

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Hạ tầng thông tin trọng yếu là “xương sống” của nền kinh tế số. Sự cố an ninh mạng tại các hệ thống này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng trực tiếp đến ổn định xã hội và niềm tin số quốc gia.