Tấn công là bất kỳ nỗ lực nào nhằm xâm nhập, phá vỡ hoặc làm hư hại một hệ thống. Động cơ rất đa dạng. Tiền bạc là động lực chính. Phần mềm tống tiền, lừa đảo qua email doanh nghiệp và đánh cắp thông tin thẻ tín dụng đều biến quyền truy cập thành tiền. Gián điệp, hoạt động chính trị và sự tò mò đơn thuần là những động cơ còn lại. Kỹ thuật ít quan trọng hơn kết quả. Nếu ai đó có được quyền truy cập mà họ không được phép, thì đó được tính là tấn công.
Các cuộc tấn công diễn ra theo nhiều giai đoạn. Giai đoạn trinh sát thu thập thông tin về mục tiêu. Giai đoạn chế tạo vũ khí xây dựng công cụ. Giai đoạn phân phối gửi công cụ đó đi, thường là qua email lừa đảo hoặc trang web bị xâm nhập. Giai đoạn khai thác kích hoạt lỗ hổng. Giai đoạn cài đặt thiết lập quyền truy cập liên tục. Giai đoạn điều khiển và kiểm soát mở kênh liên lạc với kẻ tấn công. Giai đoạn hành động trên các mục tiêu thực hiện mục tiêu, cho dù đó là đánh cắp dữ liệu, mã hóa hay phá hoại. Những người phòng thủ hiểu rõ chuỗi tấn công có thể phá vỡ nó ở bất kỳ mắt xích nào. Chặn email lừa đảo sẽ ngăn chặn cuộc tấn công trước khi khai thác. Giám sát lưu lượng truy cập đi ra sẽ phát hiện các tín hiệu điều khiển và kiểm soát sau khi cài đặt. Không có biện pháp kiểm soát nào duy nhất có thể ngăn chặn mọi thứ. Hệ thống phòng thủ nhiều lớp giúp kéo dài thời gian.
Các loại tấn công phổ biến
- Mạng — khai thác các dịch vụ và giao thức bị lộ.
- Kỹ thuật thao túng tâm lý — lừa dối mọi người để họ giúp đỡ
- Chuỗi cung ứng — làm ảnh hưởng đến phần mềm hoặc nhà cung cấp đáng tin cậy.
- Người nội bộ — lạm dụng quyền truy cập hợp pháp bởi nhân viên hoặc nhà thầu
Hầu hết các cuộc tấn công thành công đều không đòi hỏi kỹ thuật cao. Chúng khai thác các hệ thống chưa được vá lỗi, mật khẩu được sử dụng lại và những người đang vội vàng.
Comments
No comments yet. Be the first to share a thought.
Leave a comment