Nhận định về xu hướng tấn công mạng thời gian tới, CMC InfoSec cho rằng, xu hướng tấn công vào nhóm nạn nhân tài chính - ngân hàng có sự tăng về số lượng và cả tăng sự phức tạp của kĩ thuật tấn công nhiều nhất. Có thể thấy các kĩ thuật tấn công vào nhóm ngân hàng tài chính vào thời điểm hiện tại cũng phức tạp gần giống như những vụ tấn công từ chính phủ.

Bên cạnh đó, các hình thức tấn công lừa đảo qua email (email phishing) ngày càng tinh vi và khó bị phát hiện hơn bao gồm cả những kỹ thuật vượt qua cơ chế xác thực 2 yếu tố (ví dụ như khai thác các lỗ hổng của hệ thống OAuth) hoặc các hình thức lừa đảo người dùng sử dụng các ứng dụng lừa đảo do chính kẻ tấn công tạo nên trên Google App rồi các ứng dụng đó sẽ có quyền truy cập vào nội dung email của nạn nhân mà không phải qua xác thực.

Cùng với đó, CMC InfoSec chỉ ra rằng, các nhóm nạn nhân ở khu vực Châu Á, đặc biệt châu Á - Thái Bình Dương vẫn luôn giữ kỷ lục về thời gian phản ứng đối với các sự cố về an ninh, an toàn thông tin so với nhóm các nạn nhân ở khu vực Bắc Mỹ và châu Âu. Sự chậm trễ trong phản ứng sự cố, một phần bởi vì nhóm châu Á - Thái Bình Dương vẫn đầu tư hẹp và hạn chế hơn về các hệ thống phòng thủ bảo mật, trong khi ở châu Âu và Bắc Mỹ đã mở rộng hơn về các hình thức bảo mật chủ động (Proactive Defense) như chủ động tấn công đánh giá (Penetration testing, red teaming) hoặc chủ động diễn tập để kiểm tra độ sẵn sàng của hệ thống phòng thủ (Response Readiness Assessment).

Khẳng định Ransomware - Mã độc mã hóa dữ liệu đòi tiền chuộc là loại mã độc của năm, chuyên gia CMC InfoSec đưa ra dự báo thời gian tới, ransomware sẽ không chỉ đơn thuần được sử dụng với mục đích tấn công trên diện rộng và đòi tiền chuộc. Kẻ tấn công sẽ sử dụng Ransomeware không chỉ để tống tiền (như WannaCry), phá hoại hoàn toàn dữ liệu ( như NotPetya) mà còn với mục đích là để đánh lạc hướng, che giấu đằng sau các cuộc tấn công có chủ đích. Thông thường các tổ chức doanh nghiệp chỉ nghĩ mã độc tống tiền sẽ mã hóa dữ liệu và trả tiền chuộc là xong mà quên mất việc phải rà soát, củng cố lại toàn bộ hệ thống sau đó.

Đại diện Bkav dự báo, trong giai đoạn tới, nhất là nửa cuối năm nay, mã độc mã hóa dữ liệu tống tiền - Ransomware sẽ diễn biến rất phức tạp, với nhiều hành vi và thủ đoạn mới nhằm tăng khả năng lây nhiễm. Bên cạnh nhiều cơ quan, doanh nghiệp đã bị nhiễm mã độc gián điệp nằm vùng, nửa cuối năm 2017 sẽ còn tiếp tục chứng kiến nhiều cuộc tấn công có chủ đích APT với quy mô từ nhỏ tới lớn.

Ngoài ra, chuyên gia Bkav cũng chỉ ra những nguy cơ lớn khác đối với tình hình an toàn thông tin Việt Nam trong 6 tháng cuối năm nay, đó là: Mã độc trên di động sẽ xuất hiện thêm nhiều dòng mã độc khai thác lỗ hổng nhằm chiếm quyền root, kiểm soát toàn bộ điện thoại; Các lỗ hổng nguy hiểm trên nền tảng Linux gần đây sẽ đặt các thiết bị chạy trên nền tảng này trước nguy cơ bị tấn công; Sự bùng nổ thiết bị kết nối Internet (IoT) như Router Wi-Fi, Camera IP... khiến an ninh trên các thiết bị này trở thành vấn đề nóng.

Chuyên gia Bkav khuyến nghị, để đảm bảo an ninh cho các hệ thống thông tin, đặc biệt là các hệ thống thông tin quan trọng, các cơ quan, tổ chức, doanh nghiệp nhất thiết phải có các quy định cụ thể và quy trình nhằm đảm bảo duy trì các biện pháp kiểm soát an ninh phù hợp. Đồng thời, cần bố trí nhân lực an ninh thông tin tương xứng với quy mô và mức độ quan trọng của dữ liệu mà cơ quan tổ chức đó đang quản lý.

Còn với CMC InfoSec, các chuyên gia của doanh nghiệp an toàn thông tin này đã một lần nữa cảnh báo: “Một khi đã xâm nhập được vào một máy tính kết nối mạng trong hệ thống, tin tặc có thể khai thác nhiều hơn từ các lỗ hổng, lỗi bảo mật trong hệ thống đó và thiệt hại của doanh nghiệp sẽ lớn hơn rất nhiều chứ không phải là giá trị 1 lần chuộc lại thông tin hoặc bỏ qua không chuộc lại thông tin đó”.