You are on page 1of 2

Thành viên tham gia:

1. Trần Diễm Quỳnh-2173401200029


2. Tất Tiến Danh – 2173401200093
3. Trần Ngọc Thạch Lam-2173401200005
4. Đặng Hoàng Mỹ - 2173401200033
5. Lý Mộng Ngọc-2175106050242
6. Hà Thị Như Quỳnh-2173401200060
7. Lê Tuấn Anh – 2173401200092
8. Trần thị khánh đoan-2175106050356

Tìm hiểu nhóm – các kiểu tấn công mạng phổ biến hiện nay

1. Tấn công bằng phần mềm độc hại (Malware):


Loại hình: Virus, Trojan, Spyware, Ransomware, Worm,...
Mục đích: Đánh cắp dữ liệu, phá hoại hệ thống, tống tiền,...
Cách phòng tránh: Cài đặt phần mềm diệt virus, cập nhật phần mềm
thường xuyên, cẩn thận với email lạ, tệp đính kèm và liên kết không rõ
nguồn gốc.

2. Tấn công giả mạo (Phishing):

Hình thức: Gửi email, tin nhắn giả mạo ngân hàng, tổ chức uy tín để lừa
người dùng cung cấp thông tin cá nhân, mật khẩu.
Mục đích: Đánh cắp tài khoản, tiền bạc.
Cách phòng tránh: Cẩn thận với email, tin nhắn lạ, kiểm tra kỹ URL
website trước khi đăng nhập, không cung cấp thông tin cá nhân qua email
hoặc tin nhắn.

3. Tấn công từ chối dịch vụ (DoS & DDoS):

Hình thức: Gửi lượng truy cập lớn đến máy chủ hoặc mạng khiến hệ thống
quá tải và ngừng hoạt động.
Mục đích: Gây gián đoạn dịch vụ, tấn công website, tống tiền.
Cách phòng tránh: Sử dụng dịch vụ chống DDoS, hạn chế truy cập từ các
địa chỉ IP lạ, nâng cấp phần cứng và phần mềm.

4. Tấn công trung gian (Man-in-the-middle attack):


Hình thức: Kẻ tấn công chen vào giữa máy tính của người dùng và máy
chủ để đánh cắp dữ liệu.
Mục đích: Đánh cắp thông tin đăng nhập, mật khẩu, dữ liệu cá nhân.
Cách phòng tránh: Sử dụng mạng Wi-Fi an toàn, kết nối VPN, cài đặt
phần mềm bảo mật.

5. Khai thác lỗ hổng Zero Day (Zero Day Attack):

Hình thức: Khai thác các lỗ hổng bảo mật chưa được nhà cung cấp vá lỗi.
Mục đích: Xâm nhập hệ thống, đánh cắp dữ liệu, cài đặt phần mềm độc
hại.
Cách phòng tránh: Cập nhật phần mềm thường xuyên, sử dụng phần mềm
bảo mật, theo dõi các thông báo về lỗ hổng bảo mật.
Ngoài ra, còn có một số kiểu tấn công mạng khác như:

Tấn công SQL Injection: Khai thác lỗ hổng trong cơ sở dữ liệu để đánh
cắp dữ liệu.
Tấn công Social Engineering: Lừa đảo người dùng để cung cấp thông tin
hoặc thực hiện hành động nguy hiểm.
Tấn công Brute Force: Dùng phần mềm để dò tìm mật khẩu.
Để bảo vệ hệ thống và dữ liệu khỏi các kiểu tấn công mạng, người dùng
cần:

Nâng cao ý thức về an ninh mạng.


Cài đặt phần mềm bảo mật và cập nhật thường xuyên.
Sử dụng mật khẩu mạnh và thay đổi thường xuyên.
Cẩn thận với email, tin nhắn lạ, tệp đính kèm và liên kết không rõ nguồn
gốc.
Sao lưu dữ liệu thường xuyên.

You might also like