chủBài viếtCác vụ lừa đảo do AI tạo ra sẽ là một thách thức an ninh mạng trong năm 2025

Các vụ lừa đảo do AI tạo ra sẽ là một thách thức về an ninh mạng trong năm 2025

Trong những năm gần đây, an ninh mạng ngày càng trở thành một vấn đề quan trọng đối với các tổ chức, đặc biệt là trước sự gia tăng đáng kể các cuộc tấn công mạng. Năm nay, thách thức sẽ còn phức tạp hơn nữa, khi tội phạm sử dụng Trí tuệ Nhân tạo trên nhiều mặt trận – cũng như sự phức tạp ngày càng tăng của các hệ thống kỹ thuật số và sự tinh vi của các kỹ thuật mà tội phạm mạng sử dụng.

Các chiến lược phòng thủ sẽ cần phải phát triển để đối phó với những thách thức mới, chẳng hạn như sự gia tăng đáng kể các vụ đánh cắp thông tin đăng nhập hợp lệ và việc khai thác các lỗi cấu hình trong môi trường điện toán đám mây. Trong bối cảnh đó, chúng tôi đã liệt kê các mối đe dọa chính mà các CISO nên lo lắng trong năm 2025:

Ảnh quảng cáo phần mềm quản lý bán lẻ Forhold, mời người dùng dùng thử miễn phí 30 ngày

Việc kiểm tra giấy tờ tùy thân hợp lệ sẽ là trọng tâm chính

Chỉ số Tình báo Mối đe dọa IBM năm 2024 cho thấy số vụ tấn công nhắm vào việc đánh cắp thông tin đăng nhập hợp lệ đã tăng 71%. Trong lĩnh vực dịch vụ, ít nhất 46% các vụ việc liên quan đến tài khoản hợp lệ, trong khi ở lĩnh vực sản xuất, con số này là 31%.

Lần đầu tiên vào năm 2024, việc lợi dụng các tài khoản hợp lệ trở thành điểm xâm nhập phổ biến nhất vào hệ thống, chiếm 30% tổng số vụ việc. Điều này cho thấy tội phạm mạng dễ dàng đánh cắp thông tin đăng nhập hơn là khai thác lỗ hổng bảo mật hoặc chỉ dựa vào các cuộc tấn công lừa đảo (phishing).

Cấu hình đám mây không chính xác là điểm yếu chí mạng của các công ty

Với rất nhiều công ty sử dụng môi trường điện toán đám mây, việc quản lý môi trường này ngày càng trở nên phức tạp, cùng với đó là những thách thức – và khó khăn trong việc tìm kiếm nhân sự chuyên môn. Một số nguyên nhân phổ biến nhất dẫn đến vi phạm dữ liệu trên đám mây liên quan đến cấu hình môi trường đám mây không chính xác: thiếu kiểm soát truy cập, các thùng lưu trữ không được bảo vệ hoặc việc triển khai các chính sách bảo mật không hiệu quả.

Lợi ích của điện toán đám mây cần được cân bằng với việc giám sát chặt chẽ và cấu hình bảo mật để ngăn chặn việc lộ dữ liệu nhạy cảm. Điều này đòi hỏi một chiến lược bảo mật đám mây toàn diện trong tổ chức: kiểm toán liên tục, quản lý danh tính và quyền truy cập đúng cách, và tự động hóa các công cụ và quy trình để phát hiện các lỗi cấu hình trước khi chúng trở thành sự cố bảo mật.

Tội phạm sẽ sử dụng nhiều kỹ thuật tấn công khác nhau

Thời đại mà các cuộc tấn công chỉ nhắm vào một sản phẩm hoặc lỗ hổng duy nhất đã qua rồi. Năm nay, một trong những xu hướng đáng báo động nhất trong an ninh mạng sẽ là việc sử dụng ngày càng nhiều các cuộc tấn công đa hướng và các phương pháp tiếp cận nhiều giai đoạn.

Tội phạm mạng sử dụng kết hợp các chiến thuật, kỹ thuật và quy trình (TTP), nhắm mục tiêu vào nhiều khu vực cùng lúc để phá vỡ hệ thống phòng thủ. Sẽ có sự gia tăng về mức độ tinh vi và khả năng né tránh của các cuộc tấn công dựa trên web, tấn công dựa trên tập tin, tấn công dựa trên DNS và tấn công mã độc tống tiền, khiến cho các công cụ bảo mật truyền thống, riêng lẻ khó có thể chống lại các mối đe dọa hiện đại một cách hiệu quả.

Mã độc tống tiền do AI tạo ra sẽ làm gia tăng các mối đe dọa theo cấp số nhân

Năm 2024, bối cảnh tấn công ransomware đã trải qua một sự chuyển đổi sâu sắc, đặc trưng bởi các chiến lược tống tiền trên mạng ngày càng tinh vi và hung hăng. Tội phạm đã phát triển vượt ra ngoài các cuộc tấn công dựa trên mã hóa truyền thống, tiên phong trong các kỹ thuật tống tiền kép và ba lần, làm tăng áp lực lên các tổ chức mục tiêu theo cấp số nhân. Những phương pháp tiên tiến này không chỉ bao gồm mã hóa dữ liệu mà còn đánh cắp thông tin mật một cách chiến lược và đe dọa công khai chúng, buộc nạn nhân phải cân nhắc việc trả tiền chuộc để tránh những thiệt hại về pháp lý và danh tiếng.

Sự xuất hiện của các nền tảng Ransomware-as-a-Service (RaaS) đã dân chủ hóa tội phạm mạng, cho phép những tội phạm có kỹ năng kỹ thuật thấp hơn thực hiện các cuộc tấn công phức tạp với kiến ​​thức tối thiểu. Quan trọng hơn, các cuộc tấn công này ngày càng nhắm mục tiêu vào các lĩnh vực có giá trị cao như chăm sóc sức khỏe, cơ sở hạ tầng trọng yếu và dịch vụ tài chính, thể hiện một cách tiếp cận chiến lược nhằm tối đa hóa lợi nhuận tiền chuộc tiềm năng.

Sự đổi mới công nghệ càng làm trầm trọng thêm những mối đe dọa này. Tội phạm mạng hiện đang tận dụng trí tuệ nhân tạo (AI) để tự động hóa việc tạo chiến dịch, xác định các lỗ hổng hệ thống hiệu quả hơn và tối ưu hóa việc phát tán mã độc tống tiền. Việc tích hợp các công nghệ blockchain có thông lượng cao và việc khai thác các nền tảng tài chính phi tập trung (DeFi) cung cấp thêm các cơ chế để chuyển tiền nhanh chóng và che giấu giao dịch, tạo ra những thách thức đáng kể cho việc theo dõi và can thiệp của các cơ quan chức năng.

Các cuộc tấn công lừa đảo do trí tuệ nhân tạo tạo ra sẽ là một vấn đề

Việc tội phạm mạng sử dụng trí tuệ nhân tạo tạo sinh (generative AI) để tạo ra các cuộc tấn công lừa đảo khiến email lừa đảo gần như không thể phân biệt được với tin nhắn hợp pháp. Theo thông tin từ Palo Alto Networks, năm ngoái, số vụ lừa đảo thành công đã tăng 30% khi email được viết hoặc viết lại bởi các hệ thống AI tạo sinh. Con người sẽ ngày càng trở nên kém tin cậy hơn với vai trò là tuyến phòng thủ cuối cùng, và các công ty sẽ phải dựa vào các biện pháp bảo mật tiên tiến, được hỗ trợ bởi AI để chống lại các cuộc tấn công tinh vi này.

Điện toán lượng tử sẽ tạo ra một thách thức về an ninh

Tháng 10 năm ngoái, các nhà nghiên cứu Trung Quốc cho biết họ đã sử dụng máy tính lượng tử để phá vỡ mã hóa RSA – một phương pháp mã hóa bất đối xứng được sử dụng rộng rãi hiện nay. Các nhà khoa học đã sử dụng khóa 50 bit – nhỏ hơn nhiều so với các khóa mã hóa hiện đại nhất, thường từ 1024 đến 2048 bit.

Về lý thuyết, máy tính lượng tử có thể chỉ mất vài giây để giải quyết một vấn đề mà máy tính thông thường cần hàng triệu năm để giải quyết, bởi vì máy tính lượng tử có thể xử lý các phép tính song song, chứ không chỉ tuần tự như hiện nay. Mặc dù các cuộc tấn công dựa trên lượng tử vẫn còn vài năm nữa mới xảy ra, các tổ chức nên bắt đầu chuẩn bị ngay từ bây giờ. Họ cần chuyển sang các phương pháp mã hóa có thể chống lại việc giải mã lượng tử để bảo vệ dữ liệu quý giá nhất của mình.

Ramon Ribeiro
Ramon Ribeiro
Bài viết của Ramon Ribeiro, Giám đốc công nghệ của Solo Iron.
CÁC BÀI VIẾT LIÊN QUAN

GẦN ĐÂY

PHỔ BIẾN NHẤT

GẦN ĐÂY

PHỔ BIẾN NHẤT

GẦN ĐÂY

PHỔ BIẾN NHẤT