Theo Báo cáo tổng hợp về tình hình an ninh mạng 2024 của VSEC, các xu hướng nổi bật năm qua là ransomware (mã độc tống tiền), tấn công có chủ đích (APT) và sự gia tăng của hoạt động tấn công nhằm vào chuỗi cung ứng.
"Trí tuệ nhân tạo đang giúp tội phạm mạng triển khai chiến dịch lừa đảo và phát triển phần mềm độc hại với tốc độ chưa từng có. Những cuộc tấn công mạng bằng AI sẽ trở thành thách thức nghiêm trọng ngay cả với đội ngũ an ninh mạng lành nghề nhất", VSEC nhận định.
Về xu hướng năm nay, VSEC đánh giá AI vẫn là công cụ ưa thích của tội phạm để tạo ra email lừa đảo và mã độc có khả năng tự biến đổi, khó bị phát hiện. AI còn có thể được sử dụng để tìm kiếm và khai thác các lỗ hổng phần mềm.
Để ngăn chặn nguy cơ bị rò rỉ thông tin của khách hàng, các công ty công nghệ lớn, bao gồm Microsoft và Alphabet đang chạy đua để bổ sung các khả năng nhằm cải thiện chatbot và công cụ tìm kiếm, huấn luyện các mô hình của họ dựa trên dữ liệu thu thập được từ Internet để cung cấp cho người dùng đường vào duy nhất đối với ứng dụng. Trước đó, Microsoft đã nhúng một số tính năng chatbot AI vào công cụ tìm kiếm Bing và công cụ Microsoft 365.
“Việc doanh nghiệp sử dụng các ứng dụng hỏi đáp trang bị AI có thể dẫn đến việc truy cập và xử lý thông tin nhạy cảm, mã nguồn, bí mật thương mại và các dữ liệu khác như thông tin khách hàng thông qua đầu vào trực tiếp của người dùng”, báo cáo của Team8 phân loại mức rủi ro từ hành động sử dụng chatbot AI là “cao”. Tuy nhiên, những rủi ro là có thể quản lý được nếu các biện pháp bảo vệ thích hợp được đưa ra.
Doanh nghiệp, cơ quan, tổ chức cũng phải chuẩn bị trước kịch bản ứng cứu sự cố mất an toàn thông tin. "Khi có vấn đề, thời gian khôi phục hệ thống càng nhanh càng giảm thiệt hại. Điều cần chuẩn bị có thể đơn giản là số điện thoại của đơn vị cung cấp dịch vụ ứng cứu, hoặc tốt hơn là kịch bản chi tiết cho từng tình huống", chuyên gia của VSEC nói.
Theo khảo sát của Hiệp hội An ninh mạng quốc gia, 46% cơ quan, doanh nghiệp Việt Nam từng bị tấn công ít nhất một lần trong năm 2024. Hơn 659.000 vụ tấn công mạng ước tính đã xảy ra năm qua.
Cùng thời điểm, một công ty an ninh mạng của Anh cảnh báo công cụ trò chuyện ChatGPT có thể đã làm gia tăng các vụ lừa đảo trên không gian mạng với những thủ đoạn hết sức tinh vi, cho phép tin tặc tiến hành các vụ tấn công nhắm mục tiêu với xác suất thành công lớn hơn.
ĐÁNH GIÁ SẢN PHẨM