Hàng loạt những vụ rò rỉ dữ liệu người dùng lớn liên tiếp xảy ra, có phải 'white hat' đang quá thất thế so với 'Black hat'?

  1. An ninh mạng

Liên tục trong ít ngày trở lại đây, đọc báo chí thấy hàng loạt thông tin các thương hiệu lớn trên thế giới bị tin tặc đánh cắp dữ liệu người dùng. Đầu và giữa năm thì là Facebook, rồi tới Google (2 ông lớn của ngành công nghệ thế giới). Bây giờ là Marriott - chuỗi khách sạn, nhà hàng cao cấp bậc nhất thế giới bị tin tặc đánh cắp thông tin của 500 triệu khách hàng. Và mới đây nhất là Quora vừa làm rò rỉ dữ liệu của 100 triệu Users.

Liệu có ai, hay tổ chức nào đứng sau hàng loạt vụ bê bới này không?

Từ khóa: 

dữ liệu người dùng

,

data base

,

whitehat

,

blackhat

,

an ninh mạng

Mình thì cho rằng không phải vậy. Trong lịch sử đã có rất nhiều vụ lộ lọt thông tin lớn đã xảy ra. Nếu nói về tần xuất thì ngày xưa các hacker còn tích cực show-off hơn so với bây giờ (do luật pháp còn lỏng lẻo và mục tiêu tấn công để thể hiện bản thân là chủ đạo).

Hiện nay các hacker hầu hết đều đã chuyển sang giai đoạn tấn công có chủ đích, mục tiêu tiền bạc rất rõ ràng. Trong giới underground thì những vụ việc như gần đây cơ bản chưa là gì cả, chỉ là một chút phần nổi của tảng băng chìm thôi.

Hiện nay các doanh nghiệp và hacker đều ý thức được dữ liệu chính là tài sản quan trọng, thế nên các hacker cũng tập trung vào việc đánh cắp các thông tin này. Ngày xưa tấn công chủ yếu để lấy thông tin thẻ tín dụng hoặc chiếm quyền điều khiển máy chủ để phát tán spam, chèn quảng cáo vào website để kiếm tiền.

Trả lời

Mình thì cho rằng không phải vậy. Trong lịch sử đã có rất nhiều vụ lộ lọt thông tin lớn đã xảy ra. Nếu nói về tần xuất thì ngày xưa các hacker còn tích cực show-off hơn so với bây giờ (do luật pháp còn lỏng lẻo và mục tiêu tấn công để thể hiện bản thân là chủ đạo).

Hiện nay các hacker hầu hết đều đã chuyển sang giai đoạn tấn công có chủ đích, mục tiêu tiền bạc rất rõ ràng. Trong giới underground thì những vụ việc như gần đây cơ bản chưa là gì cả, chỉ là một chút phần nổi của tảng băng chìm thôi.

Hiện nay các doanh nghiệp và hacker đều ý thức được dữ liệu chính là tài sản quan trọng, thế nên các hacker cũng tập trung vào việc đánh cắp các thông tin này. Ngày xưa tấn công chủ yếu để lấy thông tin thẻ tín dụng hoặc chiếm quyền điều khiển máy chủ để phát tán spam, chèn quảng cáo vào website để kiếm tiền.

Mình không nghĩ giống bạn. Mình nghĩ những vụ rò rỉ thông tin mà không có mặt trên truyền thông mới đáng sợ.

Những cái được đăng lên mạng nó được dùng để tấn công đối tượng khác nữa vì có thể chuyện tấn công những người dùng đó, đã xong rồi.