Chương 1: TÌM HIỂU CHUNG VỀ AN TOÀN VÀ TẤN CÔNG MẠNG 1. Khái niệm chung về an ninh và bảo mật mạng 1. An ninh mạng là gì? - Chúng ta đang sống trong thời buổi mà việc trao đổi thông tin qua mạng Internet phát triển và cực kỳ phổ biến. Nhu cầu sử dụng chung nguồn tài nguyên mạng từ nhiều vị trí địa lý khác nhau trên toàn cầu cũng ngày một tăng cao.
Điều này khiến cho nguồn tài nguyên dễ bị phân tán, mất mát và đứng trước nguy cơ bị xâm nhập, tấn công. Đứng trước điều này, việc nhanh chóng tìm ra những phương pháp giải quyết là vô cùng cần thiết. Vì thế mà An ninh mạng đã được ra đời nhằm bảo vệ sự toàn vẹn của thông tin cũng như nguồn tài nguyên chung. - Trước đây, An ninh mạng được biết đến là thuật ngữ dùng để chỉ những hoạt động bảo mật vật lý nhằm bảo đảm sự an toàn cho những thông tin quan trọng của chính phủ hoặc các doanh nghiệp khỏi sự tấn công từ bên ngoài.
Tuy nhiên, trong thời buổi nhu cầu kết nối, chia sẻ thông tin và tài nguyên qua Internet phổ biến như hiện nay thì An ninh mạng cũng được mở rộng hơn rất nhiều. - An ninh mạng cũng được hiểu là sự bảo vệ phần cứng/phần mềm máy tính khỏi sự tấn công mạng. Đồng thời, nó cũng là sự bảo vệ toàn vẹn chính xác cho thông tin, dữ liệu từ sự ảnh hưởng của các nguyên nhân dẫn đến sự gián đoạn hay làm sai lệch đi mục đích mà các dịch vụ đó cung cấp. - Khái niệm về An ninh mạng cũng chính thức được ghi lại tại Khoản 1, Điều 2 Luật An ninh mạng.
Cụ thể: “An ninh mạng là sự bảo đảm hoạt động trên không gian mạng không gây phương hại đến an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.” Và hiện nay, đây được xem là một trong những vấn đề của tất cả các quốc gia 2 cũng như các vùng lãnh thổ trên thế giới, xuất phát từ chính sự đặc trưng, nhu cầu kết nối và tính xuyên biên giới của không gian mạng. Những đặc điểm cơ bản của an ninh mạng - An ninh mạng chính là thực tiễn của việc bảo vệ các hệ thống điện tử, mạng lưới máy tính, thiết bị di động, các chương trình, phần mềm cũng như dữ liệu khỏi sự tấn công kỹ thuật số độc hại có chủ đích từ một đối tượng nào đó. - An ninh mạng thực hiện việc bảo vệ đối với cả kết nối có dây và không dây. Một chiến lược an ninh mạng đủ mạnh có thể được xem là lá chắn hiệu quả để chống lại các cuộc tấn công nhằm xâm nhập và làm sai lệch hệ thống cũng như các dữ liệu được lưu trữ, nhất là các dữ liệu nhạy cảm.
- Hoạt động của An ninh mạng được thực hiện thông qua một hệ thống cơ sở hạ tầng chặt chẽ và được chia làm thành nhiều loại, tùy theo từng tình huống cũng như cho một đối tượng nhất định. Cụ thể: o An ninh mạng: thực hiện nhiệm vụ đảm bảo sự an toàn cho các dữ liệu kỹ thuật số trên các mạng lưới, máy tính hay thiết bị cá nhân năm ngoài sự tấn công dù là có chủ đích hay không và cả những phần mềm độc hại cơ hội. o Bảo mật thông tin: là bảo vệ nơi lưu trữ dữ liệu kể cả khi các dữ liệu lưu thông trên các mạng lưới thông tin. Bên cạnh đó, nó bảo vệ tính toàn vẹn và riêng tư của dữ liệu kể cả trong quá trình lưu trữ và chuyển tiếp.
o Bảo mật ứng dụng: tập trung chủ yếu vào việc bảo vệ thiết bị và dữ liệu khỏi sự đe dọa. Và bảo mật ứng dụng thường gặp nhiều trong giai đoạn thiết kế, trước khi một chương trình hoặc thiết bị được triển khai. o Bảo mật hoạt động: bao gồm các quy trình xử lý và bảo vệ tài sản dữ liệu. Các quyền mà người dùng có được trong quá trình truy cập mạng và các thủ tục như xác định cách thức, vị trí dữ liệu có thể được lưu trữ hay chia sẻ cũng đều thuộc phạm vi này.
o Phục hồi sau tấn công: đây là hoạt động nhằm khắc phục những hậu quả do các cuộc tấn công gây ra và đảm bảo tính liên tục để đảm bảo 3 quá trình lưu thông thông tin, dữ liệu và khôi phục lại như trước khi xảy ra sự cố. Các đối tượng tấn công an ninh mạng phổ biến Các cuộc tấn cộng mạng đều được thực hiện bởi 1 người hay một tổ chức nhất định. Và họ được biết đến với tên gọi là Hacker. Tùy theo mục đích mà Hacker cũng được chia thành nhiều loại khác nhau.
Dưới đây là một số loại hacker khá thường gặp hiện nay. - Hacker mũ trắng Hacker mũ trắng là những người thực hiện tấn công nhưng không phải với mục đích xấu. Họ thực hiện những cuộc tấn công pentest hay còn được gọi là tấn công kiểm thử với mục đích tìm ra lỗ hổng trong hệ thống để các đơn vị sở hữu kịp thời ngăn chặn nó. Các hacker mũ trắng thường là những người tốt nghiệp các ngành đào tạo về CNTT hoặc am hiểu về lĩnh vực này.
Một số người còn sở hữu các chứng chỉ IT quan trọng mà không phải ai cũng lấy được. - Hacker mũ đen Hacker mũ đen còn được biết đến với tên gọi khác là crackers, có nghĩa là những người chuyên bẻ khóa. Đây cũng là các đối tượng chuyên thực hiện các vụ tấn công trái phép với mục đích xấu vào các hệ thống nội bộ hay website. Các hành vi như nghe lén, đánh cắp dữ liệu, phá hoại hạ tầng hay thậm chí tống tiền các nạn nhân cũng chính là hậu quả từ việc tấn công của các hacker mũ đen.
- Hacker mũ xám Đây là sự kết hợp giữa hacker mũ trắng và hacker mũ đen. Thông thường, họ sẽ thực hiện tấn công vào hệ thống. Sau đó, họ sẽ báo lại với bên sở hữu những lỗ hổng về hệ thống và kèm theo những điều khoản nhất định. Nếu bên sở hữu hệ thống không đáp ứng, họ có thể thực hiện nhiều động thái tiếp theo như đưa thông tin về các lỗ hổng này lên mạng.
4 - Hacker mũ xanh Đây là đội ngũ chuyên đi tìm các lỗ hổng bảo mật của hệ thống cũng như các nguy cơ tấn công của các sản phẩm công nghệ chuẩn bị được ra mắt. Và họ cũng là người thực hiện vá, khắc phục các lỗ hổng đó trong thời gian nhanh nhất có thể. - Hacker mũ đỏ Có thể nói, đây là đội ngũ hacker được đánh giá cao nhất hiện nay, thậm chí là cao hơn cả hacker mũ trắng. Họ là người xâm nhập trực tiếp vào mạng hay hệ thống của các hacker mũ đen.
Từ đó phát hiện và phá vỡ các cuộc tấn công. Các hacker mũ đỏ còn giúp khởi động các phần mềm độc hại chống lại những kẻ xấu cũng như thắt chặt và tăng cường an ninh cho hệ thống. Ngoài ra, giới hacker còn có 2 khái niệm nữa là Script Kiddle và Neophyte. Đây là khái niệm dùng để chỉ những người mới bắt đầu tìm hiểu về hacking hay chưa có kiến thức vững vàng cũng như kinh nghiệm thực tế.
Tuy nhiên, trên thực tế, hacker vẫn là một trong những đối tượng mà người dùng Internet cần đặc biệt lưu ý. Vì thế nên việc bảo đảm an toàn hệ thống và an ninh mạng lại càng trở nên cần thiết hơn bao giờ hết. Các đối tượng có thể bị tấn công an ninh mạng Phạm vi đối tượng của các cuộc tấn công mạng rất rộng. Đó có thể là một cá nhân, một doanh nghiệp, một tổ chức chính phủ hoặc phi chính phủ, một cơ quan nhà nước hay thậm chí là cả một quốc gia.
Tuy nhiên, về cơ bản thì hiện nay, đối tượng chủ yếu của các cuộc tấn công an ninh mạng là các doanh nghiệp. Bởi mục đích của các cuộc tấn công phần nhiều là vì lợi nhuận. Thực trạng an ninh mạng hiện nay qua việc sử dụng website của người dùng 1. Thực trạng Có thể nói, công nghệ thông tin đang là một trong những lĩnh vực sở hữu sức phát triển nhanh đến ấn tượng.
Bên cạnh đó, sự ảnh hưởng từ nhiều yếu tố đã 5 buộc hàng loạt các cơ quan, tổ chức chuyển hướng, hoạt động trên nền tảng online. Đồng nghĩa với nó là việc nhiều công ty, đơn vị buộc phải mở hệ thống để nhân viên có thể tiến hành truy cập và làm việc trực tuyến. Đây cũng chính là thời cơ để những đối tượng xấu tiến hành khai thác các lỗ hổng, tấn công, đánh cắp thông tin và để lại những hậu quả nặng nề. Trên thực tế, từ thập kỷ trước, thế giới đã chứng kiến nhiều cuộc tấn công làm nhiều đơn vị, trong đó có cả những ông lớn trong lĩnh vực công nghệ phải lao đao.
Có thể kể đến là vụ việc hệ thống của Adobe bị tấn công và thất thoát hơn 40GB mã nguồn ứng dụng, khoảng 150 triệu tài khoản người dùng với hơn 38 triệu tài khoản vẫn đang hoạt động vào tháng 10 năm 2013; cuộc khủng hoảng của ông lớn Sony và hàng loạt hệ lụy vào tháng 4/2011 sau khi phớt lờ những lời cảnh báo từ các tin tặc,… Và ở thời điểm khi nhu cầu lưu trữ, chia sẻ dữ liệu trên không gian mạng ngày một lớn thì các cuộc tấn công của các tin tặc vẫn không hề có dấu hiệu dừng lại. Thậm chí nó còn được đánh giá là gia tăng về cả số lượng, quy mô tấn công lẫn hậu quả để lại. - Accenture UpGuard - một startup nghiên cứu về khả năng phục hồi mạng dữ liệu - phát hiện công ty Accenture đã để lại ít nhất 4 bộ lưu trữ AWS S3 không được bảo mật vào năm 2017. Các vụ tấn công đã nhắm vào các chi tiết xác thực không được kiểm soát, dữ liệu API bí mật, chứng chỉ kỹ thuật số, khóa giải mã, dữ liệu người dùng và thông tin thẻ meta.
Dữ liệu phân tích bảo mật của UpGuard đã phát hiện ra 137GB dữ liệu có sẵn để truy cập công khai. Những kẻ tấn công đã sử dụng những dữ liệu này với mục đích bôi nhọ và tống tiền người dùng. Một số thông tin đã bị đưa lên dark web. Và vào tháng 8/2021, Accenture một lần nữa trở thành con mồi và đối tượng tấn công lần này chính là phần mềm tống tiền LockBit.
Dù đã có kinh nghiệm 6 và phát hiện ra cuộc tấn công nhưng các tin tặc vẫn thành công đánh cắp khối dữ liệu với dung lượng lên đến 6TB.