Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

46
Nguyễn Minh Đức Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

description

Hội thảo Hợp tác Phát triển CNTT-TT Việt Nam lần thứ 17 sẽ diễn ra tại khách sạn Xanh thành phố Huế từ ngày 29 đến 31/8/2013. Hội thảo do Bộ Thông tin và Truyền thông, UBND tỉnh Thừa Thiên Huế, Hội Tin học Việt Nam và Hội Tin học thành phố Hồ Chí Minh đồng tổ chức với chủ đề “Xây dựng hạ tầng CNTT-TT đồng bộ từ Trung ương đến địa phương tạo động lực phát triển kinh tế - xã hội” http://ict2013.thuathienhue.gov.vn/

Transcript of Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Page 1: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Nguyễn Minh Đức

Phân tích các cuộc tấn công mạng vào Việt Nam

Giải pháp ngăn chặn

Page 2: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 2

1. Tấn công DDoS vào các báo điện tử

Page 3: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 3

1. Dân Trí

2. Vietnamnet

3. Tuổi trẻ

Page 4: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 4

Danh sách các địa chỉ IP

Botnet: Ít nhất 14 nghìn máy

Page 5: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 5

Page 6: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 6

Page 7: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 7

Chuyện gì xảy ra nếu kẻ tấn công nhằm vào các website chính phủ ?

Page 8: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 8

Phân tích mã độc

Page 9: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 9

Page 10: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 10

Page 11: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 11

Page 12: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 12

Vietnamnet• vietnamnet.vn• m.vietnamnet.vn• batdongsan.vietnamnet.vn• m.batdongsan.vietnamnet.vn

Dân Trí• dantri.vn• s.dantri.com.vn• m.dantri.com.vn• dantri.com• dantri.com.vn

Tuổi trẻ• tuoitre.vn• sevice.tuoitre.vn• wa2.tuoitre.vn• m.tuoitre.vn• s.tuoitre.vn• wa3.tuoitre.vn• wa4.tuoitre.vn

Page 13: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 13

Page 14: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 14

Page 15: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 15

Có nhiều biến thể hàng ngày. Biến thế cuối cùng là ngày 25/7

Page 16: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 16

Page 17: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 17

Botnet phát tán như thế nào ?

Page 18: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 18

TuneUp Utilities, Photoshop, Pikachu, MS Word….

Page 19: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 19

2. Phần mềm gián điệp

Page 20: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 20

Targeted Attack in Vietnam

Page 21: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 21

Spyware in Vietnam

Kịch bản 1: Chèn spyware vào các website tải phần mềm:

Ví dụ 1: Vietnamese Keyboard: Unikey.org bị hack và chèn spyware

Ví dụ 2: 3c.com.vn – 1 website tải phần mềm phổ biến

Page 22: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 22

Spyware in Vietnam

Kịch bản 2: Đánh cắp tài khoản email

và gửi “file tài liệu”

Targeted Email addresses

Real world docs

+hack

A VIP email account

Page 23: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 23

Spyware in Vietnam

Scenario 2:

Đánh cắp

tài khoản

email và

gửi “file tài

liệu”

Page 24: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 24

Spyware in Vietnam

Kịch bản 2: Đánh cắp tài khoản email và gửi “file tài liệu”

Page 25: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 25

Spyware in Vietnam

Kịch bản 3: Giả mạo email

Page 26: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 26

1 2

12

Page 27: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 27

Có gì trong các file đính kèm ?

File .zip nén các file thực thi được: .exe, .dat..

Khai thác lỗ hổng các ứng dụng xử lý: .doc, .ppt, .xls

Dùng kỹ thuật RLO (Right to Left Overwrite)

Page 28: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 28

Hoạt động của các spyware

Keylog

Chụp lén màn hình/quay video

Thu âm trộm

Thu thập tài liệu/Duyệt file/Đánh cắp bất kỳ

file nào

Page 29: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 29

Ví dụ 1

Page 30: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 30

Ví dụ 2

Page 31: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 31

Page 32: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 32

Page 33: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 33

Page 34: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 34

Thực tế

Bao nhiêu máy tính/máy chủ bị cài đặt ?

Bao nhiêu dữ liệu bị đánh cắp ?

Bao nhiêu dữ liệu bị sửa đổi ?

Nếu nhận được lệnh phá hủy ổ cứng ?

Page 35: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 35

3. Tấn công Web

Page 36: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 36

.gov.vn

Nguồn Zone-H

Page 37: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 37

Tình hình An ninh mạng Việt Nam

Page 38: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 38

4. Tấn công nhằm vào các ngân hàng

Page 39: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 39

Một số sự cố ANTT đối với các

ngân hàng tại trên Thế giới

Page 40: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 40

Page 41: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 41

Một số sự cố ANTT đối với

các ngân hàng tại Việt Nam

Page 42: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 42

Page 43: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 43

Page 44: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 44

Thế nào là một giải pháp tổng thể ?

Page 45: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 45

Giải pháp về công nghệ

Đánh giá – Giám sát

Chữ ký số

Phòng chống virus

Infrastructure Security

Giải pháp về con người

Đào tạo nhận thức an ninh mạng

Đào tạo quản trị vận hành

ISO 27001 Training

Giải pháp về quy trình và chính sách

Security Auditing ServiceSecurity Policy Service

Page 46: Phân tích các cuộc tấn công mạng vào Việt Nam Giải pháp ngăn chặn

Tr 46

Thảo luận