Năm 2010 được coi là một năm nóng bỏng với an ninh mạng trên thế giới, trong đó có cả Việt Nam. Tiếp theo năm nay vấn đề này cũng nóng không kém và 5 xu hướng tấn công chính vào mạng Việt Nam năm 2011 sẽ diễn ra tinh vi và phức tạp hơn so với năm 2010.
Theo ông Raymond Goh, Giám đốc Kỹ thuật Khu vực Đông Nam Á, phụ trách mảng Thiết kế hệ thống và Dịch vụ tư vấn khách hàng của Symantec, năm 2011, tình hình an ninh mạng vẫn quy tụ đầy đủ quanh năm xu hướng tấn công chính của năm 2010 nhưng mức độ lớn hơn, độ phức tạp tăng lên và tinh vi hơn rất nhiều. Đó là tấn công có mục tiêu tiếp tục nở rộ, dùng mạng xã hội và kỹ thuật xã hội để xâm nhập vào hệ thống, tăng mạnh các gói công cụ tấn công, tin tặc luôn ẩn mình và tìm kiếm cơ hội tấn công, đe dọa di động tăng mạnh.
Xu hướng này đã được Symantec ghi nhận trong bản báo cáo Hiện trạng đe dọa bảo mật Internet số 16 (ISTR XVI) vừa được công bố. Để có được bản báo cáo này, Symantec đã phải phân tích hơn 8 tỷ email và hơn 1 tỷ truy vấn web mỗi ngày thông qua 16 trung tâm dữ liệu.
Trong năm 2010, trung bình mỗi vụ xâm nhập dữ liệu do tin tặc gây ra đã khiến hơn 260.000 danh tính người dùng bị lộ, hơn 286 triệu mối đe dọa mới xuất hiện, đồng thời có xu hướng chuyển dịch mới. Kỹ thuật phát tán mã độc của kẻ tấn công đã có sự thay đổi, ngày càng nhắm tới những lỗ hổng bảo mật trên nền tảng Java để thâm nhập vào hệ thống máy tính truyền thống.
Các công cụ tấn công được buôn bán trao đổi dễ dàng với giá rẻ mạt cũng khiến cho vấn đề này phức tạp hơn. Báo cáo của Symantec cũng chỉ ra cách thức tin tặc chuyển đổi mục tiêu tấn công sang thiết bị di động. Tính trên toàn cầu năm 2010, số lỗ hổng liên quan tới thiết bị di động đã tăng 42%. Năm 2010, Symantec ghi nhận được 163 lỗ hổng trong hệ điều hành di động, trong khi năm 2009 chỉ có 115 lỗ hổng.
Symantec khẳng định 3 lĩnh vực đang phải chịu tới 25% tổng số cuộc tấn công mạng hiện nay là Y tế, Chính phủ, và Tài chính. Trong đó, riêng lĩnh vực Tài chính có trường hợp chỉ 1 cuộc tấn công đã làm mất 235.000 thông tin nhận dạng và thông tin cá nhân người dùng.