Các mục tiêu tấn công thông tin như thế nào

Nguyen Thi Thu Giang @NguyenThiThuGiang

Đã đăng vào thg 9 26, 2021 3:41 SA 19 phút đọc

Tấn công mạng hay còn gọi là chiến tranh trên không gian mạng. Có thể hiểu tấn công mạng là hình thức tấn công xâm nhập vào một hệ thống mạng máy tính, cơ sở dữ liệu, hạ tầng mạng, website, thiết bị của một cá nhân hoặc một tổ chức thông qua mạng internet với những mục đích bất hợp pháp.
Cụm từ “Tấn công mạng” có 2 nghĩa hiểu:

  • Hiểu theo cách tích cực (positive way): Tấn công mạng (penetration testing) là phương pháp Hacker mũ trắng xâm nhập vào một hệ thống mạng, thiết bị, website để tìm ra những lỗ hổng, các nguy cơ tấn công nhằm bảo vệ cá nhân hoặc tổ chức.
  • Hiểu theo cách tiêu cực (negative way): Tấn công mạng (network attack) là hình thức, kỹ thuật Hacker mũ đen tấn công vào một hệ thống để thay đổi đối tượng hoặc tống tiền.

Tấn công bị động (Passive attack)

Các mục tiêu tấn công thông tin như thế nào

Trong kiểu tấn công này, các hacker sẽ kiểm soát các traffic không được mã hóa và tìm kiếm mật khẩu không được mã hóa (clear text password), các thông tin nhạy cảm có thể được sử dụng trong các kiểu tấn công khác. Các cuộc tấn công bị động bao gồm các hoạt động như:

  • Phân tích traffic
  • Giám sát các cuộc giao tiếp không được bảo vệ
  • Giải mã các traffic mã hóa yếu
  • Thu thập các thông tin xác thực như mật khẩu hoặc các thông tin nhạy cảm.

Các cuộc tấn công này cho phép kẻ tấn công có thể xem xét các hoạt động tiếp theo. Kết quả của các cuộc tấn công này là các thông tin hoặc file dữ liệu sẽ rơi vào tay kẻ tấn công mà người dùng không hề hay biết.

Tấn công rải rác (Distributed attack)
Tấn công rải rác là kẻ tấn công sẽ phải giới thiệu một đoạn mã như một chương trình trojan hoặc một chương trình back-door, với một phần “tin cậy” hoặc một phần mềm được phân phối cho nhiều người dùng và tấn công user bằng cách tập trung vào việc sửa đổi các phần mềm độc hại của phần cứng hoặc phần mềm trong quá trình phân phối. Các trường hợp thường gặp của dạng tấn công này là back-door trên một sản phẩm phần mềm nhằm giúp hacker truy cập trái phép đánh cắp các thông tin hoặc truy cập trái phép vào các chức năng của hệ thống.

Tấn công nội bộ ( Insider attack)
Các cuộc tấn công nội bộ (insider attack) liên quan đến người ở trong cuộc, chẳng hạn như một nhân viên nào đó “bất mãn” với công ty của mình, .... Các cuộc tấn công hệ thống mạng nội bộ có thể gây hại hoặc không tùy theo mục đích cũng như trình độ của kẻ tấn công. Thông thường những cuộc tấn công nội bộ thường liên quan đến những hành vi như cố ý nghe trộm, ăn cắp hoặc phá hoại thông tin, sử dụng thông tin một cách gian lận hoặc truy cập trái phép vào kho dữ liệu quan trọng.

Tấn công giả mạo (Phishing ttack)

Các mục tiêu tấn công thông tin như thế nào

Phishing là hình thức tấn công hacker giả mạo thành một đơn vị/cá nhân uy tín để chiếm lòng tin của người dùng, thông thường qua email. Mục đích của tấn công giả mạo (phishing) là đánh cắp dữ liệu nhạy cảm như thông tin thẻ tín dụng, mật khẩu, đôi khi phishing là một hình thức để lừa người dùng cài đặt malware vào thiết bị của họ (khi đó phishing là một công đoạn trong tấn công bị động).
Phương thức tấn công này được biết đến lần đầu tiên vào năm 1987. Nguồn gốc của từ phishing là sự kết hợp của 2 từ: fishing for information (câu thông tin) và phreaking (trò lừa đảo sử dụng điện thoại của người khác không trả phí). Do sự giống nhau giữa việc “câu cá” và “câu thông tin người dùng” nên thuật ngữ phishing ra đời.

Tấn công chiếm đoạt phiên (Session Hijacking attack)

Các mục tiêu tấn công thông tin như thế nào

Hijack attack là dạng tấn công an ninh mạng trong đó phiên làm việc của người dùng sẽ bị kẻ tấn công chiếm đoạt. Cuộc tấn công bắt đầu khi bạn đăng nhập vào một dịch vụ bất kỳ, ví dụ như: ứng dụng ngân hàng và kết thúc khi bạn đăng xuất.Về cơ bản Session hijacking attack là một biến thể của Man-in-the-middle attack chỉ khác là mục đích của Session hijacking là ăn cắp cookie còn Man-in-the-middle attack hướng tới là cái gói tin. Khi có cookie của người dùng, kẻ tấn công có thể sử dụng dịch vụ mà người dùng đã đăng nhập với vai trò như người dùng mà không cần đệ trình mật khẩu.

Ngoài ra còn một loại tấn công hijacking nữa đó là DNS Hijacking. DNS Hijacking liên quan đến phần hạ tầng mạng, mục đích của nó là điều khiển mạng của người dùng tới trang web đích mà kẻ tấn công mong muốn.