Gia tăng của các mối đe dọa an ninh mạng

Trong Báo cáo tổng quan về các mối đe dọa an ninh mạng quý II năm 2019, Fortinet cho biết, Chỉ số Toàn cảnh của các mối đe dọa trên mạng đã chạm mốc cao nhất từ trước tới nay, tăng hơn 4% so với cùng kỳ năm ngoái.      

Mặc dù nhiều công cụ mang mã độc hiện đại đã kết hợp các tính năng để tránh khỏi phần mềm chống vi-rút hoặc các biện pháp phát hiện mối đe dọa khác, nhưng các đối thủ trên không gian mạng đang trở nên tinh vi hơn trong các hoạt động che giấu và chống phân tích để tránh bị phát hiện.

Ví dụ, một chiến dịch thư rác điện tử cho thấy các đối thủ đang sử dụng và điều chỉnh các kỹ thuật chống lại những biện pháp bảo vệ an ninh mạng. Chiến dịch sử dụng một email mạo danh có tệp đính kèm hóa ra là file tài liệu excel có chứa macro (một chương trình chạy bên trong tập tin) độc hại. Macro có các thuộc tính được thiết kế để vô hiệu hóa các công cụ bảo mật, thực hiện các lệnh một cách tùy ý, gây ra các vấn đề về bộ nhớ và đảm bảo rằng nó sẽ chỉ chạy trên các hệ thống của Nhật Bản. Biến xlDate - một thuộc tính được tìm kiếm cụ thể có vẻ như không có giấy tờ hợp pháp.

Mục tiêu của Báo cáo tổng quan các mối đe dọa hàng quý của Fortinet là nhằm cung cấp cho các tổ chức thông tin họ cần để bảo mật mạng trước các mối đe dọa hiện tại, chuẩn bị sẵn sàng cho những cho xu hướng tấn công ngày càng phát triển và dự đoán các mối đe dọa tiếp theo nhắm vào tài nguyên số của họ.

Một ví dụ khác liên quan đến một biến thể của mã độc trojan ngân hàng Dridex. Loại Trojan này đã thay đổi tên và hàm hash của các tệp tin mỗi khi nạn nhân đăng nhập, gây khó khăn cho việc phát hiện mã độc trên các hệ thống máy chủ bị nhiễm trojan.

Việc gia tăng sử dụng các chiến thuật chống phân tích và lẩn tránh trên phạm vi rộng hơn là một lời nhắc nhở về sự cần thiết của các biện pháp phòng thủ đa lớp và khả năng phát hiện mối đe dọa dựa trên hành vi.

gia tang cua cac moi de doa an ninh ma ng
Top 5 phần mềm độc hại theo thống kê của Fortinet

Mã độc đánh cắp thông tin Zegost là nền tảng ban đầu của một chiến dịch lừa đảo trực tuyến có mục tiêu và sử dụng các kỹ thuật tinh vi. Giống như các phương thức đánh cắp dữ liệu khác, mục tiêu chính của Zegost là tổng hợp thông tin về thiết bị của nạn nhân và thu thập chúng. Tuy nhiên, khi so sánh với các mã độc khác, Zegost được cấu hình đặc biệt để chạy phía dưới phần kiểm soát của radar. Ví dụ, Zegost bao gồm chức năng được thiết kế để xóa toàn bộ lưu trữ về lịch sử sự kiện. Các loại mã độc điển hình khác đều không có tính năng này. Một sự phát triển thú vị khác trong khả năng lẩn tránh của Zegost là một lệnh giữ cho hành vi đánh cắp thông tin của mình ở trạng thái tĩnh – “in stasis” - cho đến sau ngày 14 tháng 2 năm 2019, sau đó nó bắt đầu hành vi lây nhiễm mã độc của mình.

Các tác nhân đe dọa đằng sau Zegost sử dụng một kho các hình thức khai thác lợi dụng hiệu quả nhằm đảm bảo chúng thiết lập và duy trì mối liên hệ với các nạn nhân mục tiêu, khiến nó trở thành mối đe dọa lâu dài hơn nhiều so với những phương thức tấn công khác.

Mã độc tống tiền tiếp tục xu hướng nhắm tới nhiều cuộc tấn công có mục tiêu hơn

Các cuộc tấn công vào nhiều thành phố, chính quyền địa phương và các hệ thống giáo dục thực sự là một lời cảnh tỉnh rằng mã độc tống tiền sẽ không biến mất mà thay vào đó sẽ tiếp tục gây ra mối đe dọa nghiêm trọng cho nhiều tổ chức, công ty trong tương lai. Các cuộc tấn công sử dụng phần mềm gián điệp tiếp tục chuyển từ kiểu tấn công hàng loạt, đầu cơ trục lợi sang các cuộc tấn công có mục tiêu rõ ràng vào các công ty, tổ chức được coi là có khả năng kinh tế hoặc có động cơ để đòi trả tiền chuộc. Trong nhiều trường hợp, những tên tội phạm đã tiến hành thăm dò kỹ trước khi triển khai mã độc tống tiền trên các hệ thống đã được lựa chọn kỹ lưỡng để tối ưu hóa cơ hội thàng công.

Ví dụ: phần mềm gián điệp RobbinHood được thiết kế để tấn công cơ sở hạ tầng mạng của công ty và có khả năng vô hiệu hóa các dịch vụ của Windows giúp ngăn chặn việc mã hóa dữ liệu và ngắt kết nối khỏi các ổ đĩa chung.

gia tang cua cac moi de doa an ninh ma ng

Một mã độc tống tiền mới hơn được gọi là Sodinokibi, có thể trở thành một mối đe dọa khác cho các tổ chức. Về tính năng, phần mềm này không khác lắm so với phần lớn các công cụ mã độc tống tiền thông thường. Nó gây rắc rối do phương pháp tấn công khai thác một lỗ hổng bảo mật mới hơn cho phép thực thi mã tùy ý mà không cần bất kỳ tương tác người dùng nào như các mã độc được gửi bằng email lừa đảo.

Bất kể phương pháp nào, phần mềm tống tiền vẫn là mối đe dọa nghiêm trọng đối với các công ty trong tương lai. Loại mã độc này chính là lời nhắc nhở về tầm quan trọng của việc ưu tiên phát triển các bản vá và cải thiện nhận thức về bảo mật thông tin. Ngoài ra, sự gia tăng các lỗ hổng bảo mật của Giao thức điều khiển máy tính từ xa (RDP), ví dụ như BlueKeep, là một cảnh báo rằng các dịch vụ truy cập từ xa có thể là cơ hội cho tội phạm mạng và các lỗ hổng này có thể bị lợi dụng như một phương pháp tấn công để lan truyền mã độc tống tiền.

Giữa máy in gia đình và cơ sở hạ tầng trọng yếu là một hệ thống kiểm soát ngày càng phát triển cho cư dân và các doanh nghiệp nhỏ. Các hệ thống thông minh này thu hút tương đối ít sự chú ý của những kẻ tấn công hơn so với các đối tác công nghiệp của chúng, nhưng điều đó có thể thay đổi dựa trên hoạt động gia tăng được quan sát nhắm vào các thiết bị kiểm soát công nghiệp này như kiểm soát môi trường, camera bảo an và hệ thống an ninh. Một chữ ký liên quan đến các giải pháp quản lý tòa nhà đã được tìm thấy được kích hoạt trong 1% các tổ chức, có vẻ như không nhiều, nhưng cao hơn nhiều so với các sản phẩm của ICS hoặc SCADA thường thấy.

Nguyễn Thu
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★

Có thể bạn quan tâm

Tin mới nhất

Năm 2024 đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế - xã hội

Năm 2024 đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế - xã hội

Thủ tướng Chính phủ Phạm Minh Chính - Chủ tịch Ủy ban Quốc gia về chuyển đổi số ký Quyết định 58/QĐ-UBQGCĐS ban hành Kế hoạch hoạt động năm 2024 của Ủy ban này.
Hơn 13.750 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam

Hơn 13.750 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam

Tính từ đầu năm 2023 đến nay, đã có hơn 13.750 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam gây ra sự cố.
Thêm giải pháp an ninh mạng cho các doanh nghiệp trong lĩnh vực ngân hàng, dịch vụ tài chính

Thêm giải pháp an ninh mạng cho các doanh nghiệp trong lĩnh vực ngân hàng, dịch vụ tài chính

ManageEngine đặt kế hoạch hỗ trợ về công nghệ thông tin cho 500 khách hàng doanh nghiệp tại Việt Nam ở các lĩnh vực ngân hàng, dịch vụ tài chính và bảo hiểm.
Google, Apple có thể phải “tách nhỏ” khi bị các nhà lập pháp điều tra

Google, Apple có thể phải “tách nhỏ” khi bị các nhà lập pháp điều tra

Các ông lớn công nghệ đang đối mặt với nguy cơ phải tách thành các công ty nhỏ khi Hoa Kỳ và châu Âu tiến hành điều tra về các cáo buộc chống cạnh tranh.
Vì sao người Việt ngày càng ít giữ tiền mặt trong ví?

Vì sao người Việt ngày càng ít giữ tiền mặt trong ví?

Thói quen thanh toán của người Việt Nam đang có sự chuyển biến mạnh mẽ, thể hiện qua xu hướng gia tăng sử dụng phương thức thanh toán không tiền mặt.

Tin cùng chuyên mục

Apple bị kiện vì độc quyền iPhone trên thị trường Hoa Kỳ

Apple bị kiện vì độc quyền iPhone trên thị trường Hoa Kỳ

Ngày 21/3, Bộ Tư pháp và nhiều bang của Hoa Kỳ đã đệ đơn kiện chống lại tập đoàn Apple cáo buộc tập đoàn này độc quyền bất hợp pháp thị trường.
Tập đoàn Intel chuẩn bị đầu tư 100 tỷ USD khắp 4 bang của Hoa Kỳ

Tập đoàn Intel chuẩn bị đầu tư 100 tỷ USD khắp 4 bang của Hoa Kỳ

Intel có kế hoạch đầu tư 100 tỷ USD trên khắp 4 bang của Hoa Kỳ để xây dựng và mở rộng nhà máy sau khi được 19,5 tỷ USD tiền tài trợ và khoản vay liên bang.
Apple đang trở nên nghiêm túc hơn với lĩnh vực trí tuệ nhân tạo

Apple đang trở nên nghiêm túc hơn với lĩnh vực trí tuệ nhân tạo

Apple dường như cuối cùng đã vén bức màn về một số nỗ lực trong lĩnh vực trí tuệ nhân tạo (AI).
Tập đoàn công nghệ nói về thị trường công nghệ số và AI tại Việt Nam

Tập đoàn công nghệ nói về thị trường công nghệ số và AI tại Việt Nam

Ngày 18/3 tại Hà Nội, Viettel IDC cùng các tập đoàn công nghệ đã tổ chức hội nghị DCCI Summit với chủ đề Phát triển tương lai số bền vững.
Các tiểu bang Hoa Kỳ đồng loạt kêu gọi Meta ngăn chặn việc “Hack tài khoản” mạng xã hội

Các tiểu bang Hoa Kỳ đồng loạt kêu gọi Meta ngăn chặn việc “Hack tài khoản” mạng xã hội

Bốn mươi tiểu bang của Hoa Kỳ đã kêu gọi Meta Platforms, trấn áp những kẻ “Hack tài khoản” Facebook và Instagram giải quyết tình trạng chiếm tài khoản gia tăng.
Bộ trưởng Điện tử và Công nghệ Thông tin Ấn Độ: Google không được phép xóa ứng dụng của Ấn Độ

Bộ trưởng Điện tử và Công nghệ Thông tin Ấn Độ: Google không được phép xóa ứng dụng của Ấn Độ

Ngày 02/03, Bộ trưởng Điện tử và Công nghệ Thông tin Ấn Độ cho biết việc Google gỡ một số ứng dụng của Ấn Độ khỏi cửa hàng ứng dụng là "không được phép".
Đón đầu kỷ nguyên thương mại hóa 5.5G

Đón đầu kỷ nguyên thương mại hóa 5.5G

Trong khuôn khổ Triển lãm Di động Thế giới MWC 2024, Huawei đã giới thiệu loạt sản phẩm và giải pháp 5.5G, F5.5G và Net5.5G.
Phát động phong trào ứng dụng công nghệ số, trí tuệ nhân tạo để làm việc tốt hơn

Phát động phong trào ứng dụng công nghệ số, trí tuệ nhân tạo để làm việc tốt hơn

Mới đây, Bộ Thông tin và Truyền thông phát động phong trào thi đua “Ứng dụng công nghệ số, trí tuệ nhân tạo để làm việc tốt hơn”.
Khai phóng tiềm năng tăng trưởng mới của 5G và thương mại hóa 5.5G

Khai phóng tiềm năng tăng trưởng mới của 5G và thương mại hóa 5.5G

Đồng hành cùng với các nhà mạng, Huawei cho biết sẽ khai phá tiềm năng của 5G và 5.5G vượt bậc hơn nữa, đồng thời thúc đẩy sự tăng trưởng mới.
Hiệu quả từ phần mềm “Hệ thống giám sát thị trường điện” tại Nhiệt điện Hải Phòng

Hiệu quả từ phần mềm “Hệ thống giám sát thị trường điện” tại Nhiệt điện Hải Phòng

Nhờ ứng dụng “Hệ thống giám sát thị trường điện” công tác lấy dữ liệu liên quan đến thị trường điện của Công ty CP Nhiệt điện Hải Phòng được kịp thời.
Analog Devices đạt thỏa thuận hợp tác với TSMC: Tăng năng lực cho ngành bán dẫn

Analog Devices đạt thỏa thuận hợp tác với TSMC: Tăng năng lực cho ngành bán dẫn

Thỏa thuận đặc biệt sẽ thông qua công ty JASM, nhằm đảm bảo nguồn cung chip dài hạn của Analog Devices, Inc.
Vì sao mạng xã hội “X” vẫn được gọi là Twitter ?

Vì sao mạng xã hội “X” vẫn được gọi là Twitter ?

Mạng xã hội Twitter đã được công bố đổi tên thành X sau thuộc quyền sở hữu của tỷ phú công nghệ Elon Musk.
Tắt sóng 2G, những chiếc điện thoại Vertu tiền tỷ sẽ thành “cục gạch”

Tắt sóng 2G, những chiếc điện thoại Vertu tiền tỷ sẽ thành “cục gạch”

Những chiếc điện thoại Vertu tiền tỷ cũ chỉ hỗ trợ 2G sẽ trở thành “cục gạch” và không còn giá trị sử dụng khi lộ trình cắt sóng 2G hoàn tất.
Xu hướng đáng chú ý về công nghệ thông tin doanh nghiệp năm 2024

Xu hướng đáng chú ý về công nghệ thông tin doanh nghiệp năm 2024

Quyền riêng tư và trải nghiệm bằng AI, ưu tiên trải nghiệm số… là xu hướng đáng chú ý trong lĩnh vực công nghệ thông tin doanh nghiệp năm 2024.
Liên minh châu Âu điều tra khiến TikTok có nguy cơ bị phạt nặng

Liên minh châu Âu điều tra khiến TikTok có nguy cơ bị phạt nặng

Liên minh châu Âu sẽ điều tra TikTok về việc vi phạm quy tắc trực tuyến nhằm bảo vệ trẻ em và đảm bảo quảng cáo minh bạch khiến Tiktok có nguy cơ bị phạt nặng.
Mark Zuckerberg chế nhạo fan Apple sau bài phê bình Vision Pro

Mark Zuckerberg chế nhạo fan Apple sau bài phê bình Vision Pro

Mark Zuckerberg - Giám đốc điều hành Meta, có khá nhiều điều để nói về người hâm mộ Apple sau khi ông đánh giá sản phẩm Vision Pro mới của hãng.
Đã có bao nhiêu nền tảng tham gia chuyển đổi số quốc gia?

Đã có bao nhiêu nền tảng tham gia chuyển đổi số quốc gia?

Thêm 4 nền tảng được bổ sung lần này, tổng số nền tảng tham gia chuyển đổi số, phát triển chính phủ số, kinh tế số, xã hội số gồm 38 nền tảng.
Trí tuệ nhân tạo chuyển thể văn bản thành video và nỗi lo mất việc làm

Trí tuệ nhân tạo chuyển thể văn bản thành video và nỗi lo mất việc làm

OpenAI (công ty mẹ của ChatGPT) đã tung ra một mô hình tạo video mới có tên là Sora.
Google triển khai chiến dịch chống thông tin sai lệch trước cuộc bầu cử tại EU

Google triển khai chiến dịch chống thông tin sai lệch trước cuộc bầu cử tại EU

Gã khổng lồ công nghệ Google đang chuẩn bị triển khai chiến dịch chống thông tin sai lệch trên khắp 5 quốc gia trong khu vực nhằm bảo vệ cuộc bầu cử tại EU.
“Đứa trẻ” AI đầu tiên trên thế giới có thể suy nghĩ và lý luận như con người

“Đứa trẻ” AI đầu tiên trên thế giới có thể suy nghĩ và lý luận như con người

Mới đây, các nhà khoa học Trung Quốc đã cho ra mắt phiên bản bé gái trí tuệ nhân tạo (AI) đầu tiên trên thế giới.
Xem thêm
Mobile VerionPhiên bản di động