Tiêu điểm:
- Nhìn lại vụ tấn công SolarWinds
- Fujifilm, Microsoft và JBS đều bị tấn công bởi mã độc tống tiền
- Ngành bán dẫn sẽ là mục tiêu tiếp theo?
Hacker sẽ luôn tìm cách đột nhập. Đối với họ, không chỉ đơn thuần là làm gián đoạn — đó là một trò chơi. Khi bảo mật mạng ngày càng siết chặt, hacker càng hào hứng với những "câu đố" mới được đặt ra.
Có thể điều này khá rõ ràng, nhưng — hacker rất thông minh. Thậm chí tệ hơn, hacker rất thông minh và họ muốn tất cả mọi người đều biết điều đó.
Những người đứng sau các cuộc tấn công mạng còn có một điểm nữa: rất dễ chán nản.
Và có câu gì nhỉ? À, phải rồi: "Nhàn cư vi đạo tặc... công nghệ".
:quality(85))
Những doanh nghiệp mới nhất bị tấn công mạng là JBS và Fujifilm. Một là nhà cung cấp thịt lớn nhất thế giới. Còn lại là tập đoàn đa quốc gia có trụ sở tại Nhật Bản, sản xuất thiết bị hình ảnh số và bộ dụng cụ y tế công nghệ cao.
Sự đối lập rõ rệt giữa sản phẩm của mỗi công ty cho thấy một điều về tấn công mạng: Chúng không quan tâm doanh nghiệp sản xuất gì. Thịt, công nghệ, ô tô, quốc phòng, v.v…
Họ không quan tâm. Họ chỉ muốn làm gián đoạn chuỗi cung ứng và phô trương kỹ thuật công nghệ.
Microsoft là một công ty khác đối mặt với tấn công mạng liên tục. Các vụ tấn công được cho là do Nobelium thực hiện, một nhóm tội phạm mạng bị nghi đứng sau các vụ tấn công SolarWinds trong quá khứ.
Ôn lại vụ SolarWinds
Vụ đột nhập SolarWinds được công bố vào tháng 12/2020 là một vụ vi phạm an ninh mạng phức tạp và tinh vi. Chuỗi cung ứng của công ty bị xâm nhập và sản phẩm bị chèn mã độc. Bất kỳ khách hàng nào tải về sản phẩm đều vô tình đưa mã độc trojan vào hệ thống mạng của mình.
Các tổ chức không có chuyên môn về an ninh mạng được khuyến nghị nên ngắt hoàn toàn kết nối hệ thống mạng khỏi ứng dụng SolarWinds. Điều này cho thấy các doanh nghiệp không có biện pháp phòng vệ trước tấn công mạng gần như sẽ rơi vào thế bị động hoàn toàn cho đến khi có bên ngoài can thiệp xử lý sự cố.
Tuy nhiên, những tổ chức đã xây dựng đội ngũ và chiến lược an ninh mạng thì có thể kiểm tra hệ thống, rà soát mạng lưới để phát hiện mã độc. Nhờ vậy, họ có cơ hội tiếp tục sử dụng ứng dụng của SolarWinds nhờ khả năng đối phó với các mối đe dọa mạng.
Điều này nhấn mạnh tầm quan trọng của khái niệm "vệ sinh mạng" (cyber hygiene).
Vệ sinh mạng cơ bản thể hiện mức độ doanh nghiệp giảm nguy cơ lộ diện trước các mối đe dọa mạng. Theo Trung tâm An ninh Mạng Internet, mức vệ sinh mạng tối thiểu với doanh nghiệp bao gồm:
- Quản lý tài sản (asset inventory)
- Quản lý bản vá lỗi và lỗ hổng bảo mật
- Xác thực đa yếu tố
- Sử dụng tài khoản quyền hạn tối thiểu
- Tăng cường bảo mật hệ thống
Doanh nghiệp thực hiện các biện pháp này chính là đang đi đúng hướng về an ninh mạng.
Ngay cả Microsoft cũng không an toàn
Ngay cả doanh nghiệp có đủ nguồn lực xây dựng hệ thống bảo mật mạng tiên tiến nhất như Microsoft vẫn trở thành nạn nhân của lỗ hổng bảo mật.
Máy chủ email doanh nghiệp của tập đoàn công nghệ này bị tấn công qua một chiến dịch lừa đảo phối hợp đồng bộ, ảnh hưởng hơn 3.000 tài khoản cá nhân và hơn 150 tổ chức.
Những vụ tấn công lừa đảo này nhằm đánh cắp dữ liệu và gây hỗn loạn, gián đoạn hoạt động của doanh nghiệp cũng như chuỗi cung ứng.
Kết luận là gì? Doanh nghiệp nào cũng có thể trở thành đối tượng của các mối đe dọa an ninh mạng.
Hãy hỏi JBS và Fujifilm
Vậy tại sao một nhà cung cấp thịt toàn cầu và một tập đoàn công nghệ lại trở thành mục tiêu tấn công? Câu hỏi này được trả lời rõ nhất bởi chuyên gia phân tích mối đe dọa John Hultquist, từ công ty an ninh mạng FireEye:
"Chuỗi cung ứng, hậu cần và vận chuyển đóng vai trò huyết mạch của xã hội đặc biệt dễ bị tấn công bởi mã độc tống tiền. Nếu tấn công vào các nút thắt sẽ gây ảnh hưởng lớn và buộc nạn nhân phải trả tiền một cách nhanh chóng."
Một lần nữa, thêm bằng chứng cho thấy hacker đơn thuần muốn làm gián đoạn chuỗi cung ứng toàn cầu, đặc biệt với các ngành đang có nhu cầu cao. Và đâu là một trong những ngành nóng nhất lúc này?
Cảnh báo tấn công vào nhà sản xuất bán dẫn và linh kiện máy tính cao cấp
Nhu cầu tiêu dùng tăng mạnh, yêu cầu điện toán ô tô, cùng việc đóng cửa nhà máy vì đại dịch đều góp phần tạo ra tình trạng khan hiếm chip hiện nay. Điều cuối cùng ngành này cần lúc này là một vụ xâm phạm an ninh mạng.
Và đừng quên rằng sự cố đã từng xảy ra cuối năm 2020: Tower Semiconductor đã phải chi hàng trăm nghìn đô la để loại bỏ mã độc tống tiền khỏi hệ thống của mình. Vụ tấn công khiến hoạt động trong chuỗi cung ứng bị gián đoạn vì Tower buộc phải tạm ngừng một số bộ phận sản xuất. Một vụ tấn công mạng nữa vào chuỗi cung ứng bán dẫn và linh kiện cao cấp có thể gây ra khủng hoảng thực sự trong năm 2021.
Nếu là năm 2019, có lẽ tôi sẽ vẫn lạc quan.
Nhớ năm 2019 không? Có lẽ nó sẽ như thế này:
:quality(85))
Tư duy bi quan của năm 2020 đang lan sang 2021, và dường như "Định luật Murphy" đã trở thành bình thường mới — điều gì xấu có thể xảy ra thì dường như chắc chắn sẽ xảy ra.