Trong bản báo cáo an ninh, Microsoft cho biết hãng đã phát hiện ra một nhóm phần mềm độc hại lớn tấn công hệ điều hành Windows, trong đó 44,8% là do lỗi của người sử dụng máy tính. Đơn giản là do họ đã vô tình click vào một đường link hoặc download về một tập tin bị nhiễm virus.
Điều đó khó tránh khỏi vì rất có thể chúng ta đã bị lừa. Một trong những cơ chế thâm nhập chính của phần mềm độc hại là thông qua các kế hoạch lừa đảo.
Các kế hoạch lừa đảo thể hiện dưới nhiều hình thức. Chúng thường là thư rác gửi đến hàng ngàn và có khi hàng triệu người, với mục đích người nhận sẽ mở tập tin bị nhiễm virus. Những thư rác này có thể rất đơn giản hoặc vô cùng phức tạp, tùy thuộc vào kĩ năng của kẻ tấn công.
Microsoft cho biết hầu hết các thư điện tử đều là thư rác. Cũng khó mà phân biệt được đâu là thư lừa đảo. Theo báo cáo, trong nửa đầu năm nay 47,8% thư lừa đảo được đăng dưới dạng thư hợp pháp từ các trang mạng xã hội như Facebook.Ngân hàng và các tổ chức tài chính khác cũng trở thành “con mồi” để email lừa đảo lợi dụng ngụy trang.
Nếu một phần mềm độc hại, hoặc mã độc hại được cài đặt, thì tin tặc có thể kiểm soát một phần hoặc hoàn toàn máy tính đó. Nếu máy tính này lại được kết nối vào mạng, kẻ tấn công có thể truy cập vào các hệ thống kết nối khác và máy chủ.
Tác giả của bản báo cáo viết: "Các chuyên gia công nghệ thông tin luôn nghĩ về các khía cạnh kĩ thuật an ninh, nhưng giờ đây, báo cáo này lại cho thấy, đối với kẻ tấn công yếu tố con người cũng quan trọng như yếu tố kĩ thuật.”
Đương nhiên, kĩ thuật an ninh vẫn rất quan trọng. Microsoft báo cáo 43,2% các cuộc tấn công máy tính được cài đặt tự động bằng cách tận dụng chức năng AutoRun trong Windows XP và Vista, khiến Microsoft trong tháng hai vừa qua đã phải tung ra phiên bản AutoRun mới an toàn hơn.
Theo CNN
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn