Hãy nghĩ về tất cả các dịch vụ và hệ thống mà chúng ta phụ thuộc vào để xã hội có thể vận hành trơn tru như hệ thống ngân hàng và thị trường tài chính, hệ thống mạng lưới điện, hệ thống vũ khí … Hầu hết các hệ thống này đều chạy trên mạng lưới máy tính. Thậm chí các quản trị mạng lưới còn cô lập các máy tính của họ khỏi Internet, để giảm thiểu nguy cơ rủi ro bị tấn công mạng.
Theo số liệu của Lầu Năm Góc thì hiện trung bình mỗi giờ, hệ thống máy tính của Bộ Quốc phòng Mỹ hứng chịu 250.000 đợt tấn công. Còn theo báo chí Anh, số lượng vụ tấn công mạng nhắm vào Bộ Quốc phòng Anh trong năm 2010 lên tới 1.000 vụ.
Trong tháng 6 năm 2011 hơn 450 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker nước ngoài tấn công, trong đó có 68 tên miền gov.vn. Hacker đã xâm nhập chiếm quyền điều khiển, làm sai lệch thông tin trên các hệ thống (Deface) hoặc cài virus đánh cắp dữ liệu… Đây là đợt tấn công lớn nhất từ trước đến nay vào các website của Việt Nam, với tần suất cao gấp 4 lần so với thông thường.Dựa trên thông điệp để lại: "HACKED BY HASHOR "ASHIYANE DIGITAL SECURITY TEAM"" - 1 thành viên nhóm hacker Ashiyane của Iran đang là đối tượng bị tình nghi.
Các vụ tấn công hàng loạt vào những website lớn
Tại Việt Nam, hàng loạt những vụ tấn công mà trong số các nạn nhận của đợt tấn công có thể thấy nhiều cái tên thuộc các tổ chức, cơ quan lớn như tên miền: BigC.vn (đăng ký bởi công ty thương mại quốc tế và dịch vụ Đại Siêu Thị Big C), donglucsport.com.vn (công ty thể thao Động Lực), tanhoangviet.com.vn (công ty thương mại kỹ thuật Tân Hoàng Việt), ceci.org.vn (trung tâm nghiên cứu hợp tác quốc tế Canada), cect.gov.vn (trung tâm tư vấn công nghệ và môi trường - Tổng cục môi trường), sonongnghiep.binhduong.gov.vn (Sở nông nghiệp Bình Dương)...
mạng Việt Nam 2010. Đây cũng là sự kiện lot Top hầu hết các cuộc bình chọn liên quan đến lĩnh vực ICT năm 2010 và thu hút sự quan tâm của không chỉ độc giả báo mạng.Ông Bùi Bình Minh, Trợ lý Tổng Biên tập VietnamNet cho biết: "Sau 2 cuộc tấn công đầu hệ thống máy chủ bị xóa dữ liệu, format hết ổ cứng. Chúng tôi phải nhờ đến các đối tác mới có thể backup lại các dữ liệu cũ trong 10 năm hoạt động của báo. Còn vụ tấn công sau, sau khi không xâm nhập được vào hệ thống kỹ thuật thì những đối tượng tấn công lại tung tin mạo danh, chia rẽ nội bộ, nói xấu lãnh đạo cấp cao nhằm mục đích gây bất ổn cho tờ báo".
Ngay sau cuộc tấn công đầu tiên vào ngày 22/11/2010, đã có nhiều đồn đoán về động cơ thực sự cũng như thủ phạm. Nhưng cả các cơ quan chức năng và các cơ quan an ninh mạng đều khẳng định rằng, những người có thể tạo ra cuộc tấn công nhằm vào website của cơ quan ngôn luận này có trình độ rất cao. Ở góc độ khác, nhiều người xem đây là một lời cảnh báo về an toàn thông tin đối với các báo điện tử và những website quan trọng của Việt Nam.
Các cơ quan chức năng vẫn đang tích cực thực hiện các cuộc điều tra cũng như những đơn vị điều phối như VnCert của Bộ TT - TT rất tích cực phối hợp giữa các đơn vị để truy tìm manh mối. Tuy nhiên có thể khẳng định thủ phạm các cuộc tấn công nhằm vào VietnamNet có trình độ rất cao. Họ sử dụng hệ thống bootnet rất tinh vi, hình thức tấn công cực kỳ chuyên nghiệp và rất khó chống đỡ. Cùng hình thức tấn công DDos nhưng có đến 6 phương án cùng thực hiện. Để phòng chống không dễ dàng, và để tìm ra hệ thống bootnet gồm nhiều bootnet nhỏ liên kết vào nhau đòi hỏi quá trình phân tích điều tra rất công phu. Việc tấn công vào tờ báo điện tử lớn là lời cảnh báo cho chúng ta thấy quy mô, mức độ của một sự cố bây giờ nó có thể lớn như thế nào. Thời gian thực hiện cũng như triển khai có thể xảy ra lớn như thế nào. Điều đấy chứng tỏ khi ứng dụng công nghệ thông tin càng phát triển, càng được ứng dụng rộng rãi bao nhiêu thì thách thức càng lớn bấy nhiêu. Khâu tổ chức ngày càng phức tạp và mang tính toàn cầu hóa hơn. Nó làm trầm trọng hơn các nguy cơ vốn sẵn có.
Vụ việc website báo điện tử bị tấn công là một trong những sự kiện an ninh mạng gây chú ý nhất, nhưng không phải là duy nhất trong năm 2010. Theo thống kê của các cơ quan an ninh mạng, đã có hàng nghìn website lớn tại Việt Nam bị virus xâm nhập, lộ thông tin quan trọng hay bị tấn công từ chối dịch vụ trong thời gian qua. Những thông tin này thực sự gây lo lắng trong xã hội.
Bên cạnh đó thì hơn 1000 các website lớn ở Việt Nam từng bị tấn công trong năm 2010 và các hình thức tấn công rất đa dạng từ thay đổi giao diện cho đến việc đánh cắp các dữ liệu nhạy cảm ở trong website và tấn công làm tê liệt hệ thống website đó. Các website ngân hàng, các tổ chức về vận tải, các tập đoàn lớn như các sở, ban, ngành, các hệ thống web đều bị tấn công trong năm 2010. Đa số các trang web lớn của Việt Nam đều có lỗ hổng bảo mật và có thể bị chiếm quyền điều khiển. Năm 2010 các cuộc tấn công từ chối dịch vụ tương đối nhiều.
Mọi cuộc xâm nhập, dù kín kẽ đến đâu thì chắc chắn đều để lại dấu vết. Sớm hay muộn, nguyên nhân thực sự cũng như thủ phạm của các vụ việc cũng sẽ được tìm ra. Tuy nhiên, để tránh tình trạng mất bò mới lo làm chuồng, thì các tổ chức, doanh nghiệp cần quan tâm đúng mức đến việc đầu tư tài chính và công nghệ hiện đại để bảo vệ cơ sở hạ tầng kỹ thuật số một cách hiệu quả nhất. Đồng thời cũng cần phát triển năng lực phòng vệ và phản công trước tin tặc một cách quyết liệt.