1. Trang chủ
  2. » Công Nghệ Thông Tin

Xu hướng t ấn công m ạng máy tính và t ội ph ạm công ngh ệ cao ở Vi ệt nam

35 89 0
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 35
Dung lượng 1,5 MB

Nội dung

Xu hướng cơng mạng máy tính tội phạm cơng nghệ cao Việt nam Cục Cảnh sát phịng chống tội phạm sử dụng cơng nghệ cao BỘ CƠNG AN Đại tá Tiến sĩ Trần Văn Hịa Phó cục trưởng Chức nhiệm vụ Cục cảnh sát phòng chống tội phạm sử dụng công nghệ cao là: tiến hành biện pháp phòng ngừa, phát hiện, điều tra, xử lý tội phạm sử dụng công nghệ cao; Tiến hành thu thập, phục hồi, phân tích liệu, chứng điện tử Viet Nam Hitech Crime Investigation Department Page I Tình hình phát triển CNTT Việt Nam CNTT phát triển mạnh mẽ: - 95% thông tin tạo dạng số hóa lưu trữ, chuyền tải dạng liệu điện tử - Số lượng người sử dụng internet tăng nhanh hàng đầu giới: 27,5 Million internet users (31,9%) - Công nghệ thông tin truyền thông sử dụng hạ tầng công nghệ số - Bùng nổ truy cập mạng thiết bị di động với IPv6 Viet Nam Hitech Crime Investigation Department Page I Tình hình phát triển CNTT Việt Nam Chính phủ điện tử Việt Nam: + Cung cấp dịch vụ công qua mạng loại giấy phép, báo cáo thuế, làm thủ tục xuất nhập + Thương mại điện tử, toán điện tử, dịch vụ giá trị gia tăng internet phát triển mạnh + Tính nhạy cảm bảo mật an ninh, an toàn mạng Viet Nam Hitech Crime Investigation Department Page Mạng máy tính thay đổi mơ hình sản xuất, kinh doanh doanh nghiệp – tính tồn cầu Internet Suppliers Branch Office LAN WAN Customers Intranet Telecommuters Viet Nam Hitech Crime Investigation Department I Tình hình phát triển CNTT Việt Nam Những sơ hở an ninh mạng: - Doanh nghiệp có website cung cấp thơng tin, dịch vụ, chưa xây dựng giải pháp tổng thể bảo mật - Chỉ quan tâm đến cách khắc phục cố, bị nhiễm virus bị công DDOS, BOTNET - Phần lớn không phát Hacker xâm nhập bất hợp pháp, lấy cắp liệu - Viet Nam Hitech Crime Investigation Department Page I Tình hình phát triển CNTT Việt Nam Những sơ hở an ninh mạng: - Hacker tìm lỗ hổng bảo mật website xâm nhập bất hợp pháp, lấy cắp liệu, phá hoại, có định hướng mục đích kinh tế ngày rõ ràng - Sự phổ biến web 2.0: mạng xã hội Facebook, Twitter, blog, podcast wiki làm nảy sinh hàng loạt thách thức cho đảm bảo an tồn thơng tin giao dịch trực tuyến Viet Nam Hitech Crime Investigation Department Page I Tình hình phát triển CNTT Việt Nam - Tiêu điểm công tội phạm: Các trung tâm lưu trữ liệu, tập trung thông tin cần bảo vệ trước công vô hình tội phạm từ khắp nơi giới Viet Nam Hitech Crime Investigation Department Page II Nguy bảo đảm an tồn thơng tin Yếu tố bảo đảm an tồn thơng tin: - Tính bảo mật – Confidentially - Tính tồn vẹn – Integrity - Tính sẵn sàng – Availability Viet Nam Hitech Crime Investigation Department Page II Những nguy bảo đảm an tồn thơng tin Yếu tố an tồn thơng tin Trung tâm sở liệu: A- An toàn mặt vật lý, sở vật chất như: hệ thống máy chủ, camera quan sát, điều hòa, phòng cháy chữa cháy, nhân lực quản lý… B- An tồn thơng tin mặt logic hệ thống sở liệu gồm: chống xâm nhập qua kết nối mạng VPN, kết nối không dây, điều khiển từ xa: sử dụng firewall, phần mềm chống virus… C- Chính sách quản trị hệ thống, quản trị nhân lực Viet Nam Hitech Crime Investigation Department Page 10 III- Tình hình tội phạm cơng nghệ cao 2- Tấn công từ chối dịch vụ DDOS – BOTNET: làm tắc nghẽn đường truyền, cách cài mã điều khiển máy tính “ma” mạng Botnet truy cập liên tục lặp lặp lại vào địa trang web định trước Viet Nam Hitech Crime Investigation Department Page 21 III- Tình hình tội phạm cơng nghệ cao Ngày 3/3/2011: 40 websites quan Chính phủ Hàn quốc bị cơng từ chối dịch vụ: - Trên 70.000 computers bị nhiễm virus mạng máy tính ma - C&C(command & control) servers đặt 40 nước Viet Nam Hitech Crime Investigation Department Page 22 III- Tình hình tội phạm cơng nghệ cao 3- Phát tán virus, phần mềm gián điệp, điều khiển từ xa, worm, spam, lên mạng: lây lan vào máy tính cá nhân để lấy thơng tin cá nhân password email, nick chat - Phát tán qua trang web 2.0 Yume, Yobanbe, Twist, Second life, facebook, Flicrk, YouTube, anhso24.com, anhso.net, photo.vn, photo.timnhanh.com , Viet Nam Hitech Crime Investigation Department Page 23 III- Tình hình tội phạm công nghệ cao 4- Tội phạm thương mại điện tử: - Lừa đảo qua quảng cáo, bán hàng trực tuyến mạng internet, - Lừa đảo sàn giao dịch ảo như: ngoại tệ, vàng, bất động sản, huy động vốn tín dụng; - Lừa email từ nước châu Phi, châu Âu thông báo trúng thưởng sổ số lớn, đề nghị tham gia rửa tiền, đề nghị nhận hộ tiền thừa kế Viet Nam Hitech Crime Investigation Department Page 24 III- Tình hình tội phạm cơng nghệ cao 5- Tội phạm trộm cắp thơng tin thẻ tín dụng: 1.Skimming: dùng máy cà thẻ ghi trộm dãy số thẻ Trộm thơng tin thẻ cá nhân hóa đơn cà thẻ Sử dụng phần mềm gián điệp: Trojan Horse, keylogger để lấy thơng tin gõ bàn phím như: Truy cập bất hợp pháp vào website, sở liệu để lấy cắp thông tin cá nhân, thơng tin thẻ tín dụng Viet Nam Hitech Crime Investigation Department Page 25 III- Tình hình tội phạm cơng nghệ cao Dùng thủ đoạn Phishing, pharming Tạo trang web bán hàng giả Lập website công ty ma để trộm cắp liệu: Thu thập, mua bán thơng tin thẻ tín dụng số diễn đàn thẻ tín dụng hacker Viet Nam Hitech Crime Investigation Department Page 26 III- Tình hình tội phạm cơng nghệ cao 6- Các thủ đoạn rút tiền từ thẻ ngân hàng: - Mua hàng trực tuThủ đoạn trộm cắp tiền thẻ trắng để rút tiền từ máy ATM - Thông đồng với Đơn vị chấp nhận thẻ để rút tiền - Mua hàng qua mạng thơng tin thẻ tín dụng trộm cắp - Rửa tiền nhiều loại tiền ảo như: Liberty Reserve, egold, Paypal, webmoney, epassport, - Chuyển tiền từ thẻ tín dụng trộm cắp sang tài khoản ngân hàng, Western Union, Xoom - Sử dụng thẻ tín dụng trộm cắp để đánh bạc; cá độ qua mạng Viet Nam Hitech Crime Investigation Department Page 27 III- Tình hình tội phạm cơng nghệ cao 7- Lừa đảo mua bán hàng qua mạng: B2B: + Khi ký hợp đồng qua mạng, đặc biệt hợp đồng ngoại thương: thường thực hợp đồng đầu để tạo lòng tin + Khi lượng tiền toán lên đến hàng triệu USD, với điều kiện toán TTR L/C sau nhận hồ sơ vận tải hồn hảo, đối tượng nhanh chóng rút tiền, trước người mua phát hành vi lừa đảo: không giao hàng giao hàng không hợp đồng Viet Nam Hitech Crime Investigation Department Page 28 III- Tình hình tội phạm cơng nghệ cao 8- Lừa đảo mua bán hàng qua mạng C2C: + Lợi dụng đặc điểm việc mua bán qua mạng người mua phải trả tiền trước, + Người bán chào hàng không với hàng giao: chất lượng, số lượng, chủng loại, mẫu mã , chí khơng giao hàng sau nhận tiền, + Người mua trả tiền thẻ tín dụng trộm cắp + Sau nhận tiền, thủ phạm thường tìm cách rút tiền nhanh khỏi ngân hàng cắt thông tin liên lạc Viet Nam Hitech Crime Investigation Department Page 29 III- Tình hình tội phạm công nghệ cao 9- Một số thủ đoạn khác: - Gửi thư lừa đảo trúng thưởng sổ số lớn, đề nghị tham gia rửa tiền, nhận hộ tiền thừa kế, với điều kiện phải trả trước khoản tiền phí ngân hàng, luật sư… - Gửi thư thông báo tặng cho kiện hàng giá trị lớn, gửi từ nước , để nhận số tiền lớn với điều kiện phải chuyển trước khoản phí để làm thủ tục Viet Nam Hitech Crime Investigation Department Page 30 III- Tình hình tội phạm cơng nghệ cao - Bùng nổ tượng gửi thư điện tử lừa đảo, nhắn tin lừa đảo, tống tiền, đe dọa, quấy rối, khủng bố - Nhiều công ty cung cấp nội dung số tổ chức nhắn tin trúng thưởng, bói tốn, lơ đề, tư vấn tình dục, phát tán văn hóa phẩm đồi trụy… với tin nhắn bị trừ 15.000đ Người nhắn tin biết bị lừa, sau tài khoản hết tiền Viet Nam Hitech Crime Investigation Department Page 31 Cơ sở pháp lý thực thi pháp luật Luật sửa đổi, bổ sung số điều Bộ luật hình sự, thơng qua ngày 19 tháng năm 2009, có hiệu lực thi hành từ ngày 01 tháng 01 năm 2010: ƒ Điều 224: tội phát tán virus, chương trình tin học có tính gây hại cho hoạt động mạng máy tính, mạng viễn thơng, mạng internet, thiết bị số ƒ Điều 225: Tội cản trở gây rối loạn hoạt động mạng máy tính, mạng internet, mạng viễn thơng, thiết bị số ƒ Điều 226: Tội đưa sử dụng trái phép thơng tin mạng máy tính , mạng viễn thông, mạng internet ƒ Điều 226a: tội truy cập bất hợp pháp vào mạng máy tính, mạng internet, mạng viễn thông, thiết bị số người khác ƒ Điều 226b: Tội sử dụng mạng máy tính mạng internet, mạng viễn thông, thiết bị số thực hành vi chiếm đoạt tài sản Đây pháp lý quan trọng để đấu tranh với hành vi công bất hợp pháp vào hệ thống mạng máy tính, sở liệu Viet Nam Hitech Crime Investigation Department Page 32 III Hướng phát triển - Giải pháp Đối với hành vi vi phạm hành (chưa đến mức phải xử lý chế tài hình sự) có sử dụng cơng nghệ thơng tin, việc xử phạt qui định Pháp lệnh xử lý vi phạm hành Nghị định xử phạt vi phạm lĩnh vực công nghệ thông tin, truyền thơng, giao dịch điện tử, tốn điện tử Viet Nam Hitech Crime Investigation Department Page 33 Cục Cảnh sát phịng chống tội phạm sử dụng cơng nghệ cao BỘ CƠNG AN 40 Hàng Bài Hồn Kiếm Hà nội Tel 04-39387261 069-40105 Fax 069-40286 hoatv@hitechcrime.vn Viet Nam Hitech Crime Investigation Department Page 34 XIN CẢM ƠN Thank you 40 Hàng Bài Hoàn Kiếm Hà nội Tel 04-39387261 069-40105 Fax 069-40286 Viet Nam Hitech Crime Investigation Department Page 35 ... Department Page I T? ?nh hình ph? ?t triển CNTT Vi? ? ?t Nam - Tiêu đi? ?m công t? ??i ph? ? ?m: Các trung t? ?m lưu trữ liệu, t? ??p trung thơng tin cần bảo vệ trước cơng vơ hình t? ??i ph? ? ?m t? ?? khắp nơi giới Viet Nam Hitech... t? ??i ph? ? ?m cơng ngh? ?? cao T? ??i ph? ? ?m công ngh? ?? cao t? ?ng nhanh: + Xu hướng t? ??i ph? ? ?m mạng có t? ?nh quốc t? ?? rõ r? ?t, có m? ??c đích chi? ?m đo? ?t tài sản chủ yếu + T? ??n công sở liệu quan nhà nước, ebanking, công. .. ph? ?n t? ?ch liệu, chứng điện t? ?? Viet Nam Hitech Crime Investigation Department Page I T? ?nh hình ph? ?t triển CNTT Vi? ? ?t Nam CNTT ph? ?t triển m? ??nh m? ??: - 95% thông tin t? ??o dạng số hóa lưu trữ, chuyền t? ??i

Ngày đăng: 20/03/2019, 21:53

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w