Những công cụ được rao bán trên chợ đen Internet là phần mềm và dịch vụ tiếp tay cho bọn hacker nghiệp dư thực hiện các vụ tấn công từ tương đối phức tạp cho tới tinh vi. Ảnh minh họa

Chợ đen Internet phát triển như thị trường truyền thống

Hiện tại, chợ đen Internet đang sinh nhiều lợi nhuận hơn cả buôn ma túy, với bọn tội phạm đang thành lập những cửa hàng ảo trên mạng để mua và bán hồ sơ dữ liệu, cũng như phần mềm độc hại.

Theo Viện Nghiên cứu chính sách RAND Corporation của chính phủ Mỹ, thị trường này đã tiến hóa từ những cá nhân rời rạc thành một mạng lưới nhiều nhóm có tổ chức, thường có quan hệ với các nhóm tội phạm thông thường như các băng đảng ma túy, mafia, khủng bố và cả các nhà nước.

Nó giống như một thị trường truyền thống ngoài đời thực, nơi những người tham gia liên lạc thông qua các kênh khác nhau, đặt hàng và lấy sản phẩm. Sự phát triển của chợ đen Internet cũng giống như sự phát triển ở những thị trường có đổi mới và tăng trưởng khác.

Cũng như hàng hóa, các dịch vụ phạm tội cũng được rao bán. Những công cụ được rao bán trên chợ đen Internet là phần mềm và dịch vụ tiếp tay cho bọn hacker nghiệp dư thực hiện các vụ tấn công từ tương đối phức tạp cho tới tinh vi.

Các giao dịch trên chợ đen Internet thường được tiến hành với các loại tiền ảo như Bitcoin, Pecunix, AlertPay, PPcoin, Litecoin và Feathercoin. Nhiều trang web tội phạm đã bắt đầu chỉ chấp nhận những loại tiền ảo bí mật (digital crypto currency) để che dấu danh tính và tránh bị phát hiện.

Nghiên cứu của RAND Corporation đã phanh phui các kĩ xảo và tập trung vào nhiều quốc gia khác nhau. Ví dụ, nhiều nhóm tội phạm ở Việt Nam chủ yếu hoạt động ở lĩnh vực thương mại điện tử. Trong khi đó, bọn tội phạm ảo ở Nga, Romania, Lithuania và Ukraine thường tấn công các tổ chức tài chính. Tội phạm ảo Trung Quốc lại quan tâm tới tài sản trí tuệ.

Điều thú vị là trong thế giới của bọn tội phạm cũng có cả yếu tố danh dự. Nhiều bộ phận của chợ đen Internet có lực lượng giữ trật tự và có ban hành luật lệ. Những kẻ lừa đảo sẽ bị đuổi ra khỏi giới.

RAND cho biết, khi tội phạm nghi ngờ có mối nguy hiểm lớn, nhiều giao dịch sẽ được chuyển sang mạng ngầm của Internet, thường được gọi là Darknet. Khi đó, bọn tội phạm sẽ áp dụng những kĩ thuật mã hóa, gây rối và che dấu danh tính tinh vi hơn. Đồng thời, bọn chúng rất hạn chế tiếp nhận thêm người vào các bộ phận phức tạp nhất của chợ đen.

Phòng thủ một cách chủ động

Trong khi tội phạm ảo ngày càng tinh vi và xảo quyệt, hệ thống luật pháp cũng được cải thiện khi tội phạm ảo chuyển sang tấn công những mục tiêu lớn hơn. Mặt khác, càng nhiều tội phạm tham gia vào một tổ chức, cơ quan luật pháp càng có cơ họi phát hiện ra chúng trong không gian mạng.

Nhiều công ty bảo mật cũng đang xây dựng những cách tiếp cận chủ động hơn để đối phó với bọn tội phạm ảo, sử dụng các kĩ thuật mới để xác định các mối đe dọa tiền năng và ngăn chặn trước khi tội phạm tấn công.

Ông Nawaf Bitar, Phó Chủ tịch cấp cao của tập đoàn bảo mật Juniper Networks, nói: “Chúng ta phải giải quyết được gốc rễ dẫn tới sự tăng trưởng mạnh mẽ của bọn tội phạm ảo. Bằng cách làm gián đoạn thị trường của bọn hacker, chúng ta có thể phá vỡ những chuỗi giá trị cần thiết để thực hiện các cuộc tấn công. Tuy nhiên, chúng ta không bao giờ được đánh mất giá trị đạo đức, nên không thể tấn công ngược lại chúng, nhưng cũng không thể thụ động. Bằng cách sử dụng các hình thức phòng thủ chủ động như những kĩ thuật đánh lừa kẻ xâm nhập, chúng ta có thể xác định và ngăn chặn bọn tấn công. Phòng thủ chủ động là phương pháp thú vị và khả thi để đối phó với mối đe dọa ngày càng lớn này”.

Theo ICTnews/Telegraph




Bình luận

  • TTCN (0)